iT邦幫忙

huli 的留言回應列表 77

[Day28] 結合 MIME sniffing 發起攻擊

謝謝~~ 明年要考慮寫個鐵人賽嗎XD 現在開始寫差不多

[Day27] 你的畫面不是你的畫面:Clickjacking 點擊劫持

感謝~雖然這攻擊現在已經滿少見的了,但還是滿有趣XD

[Day26] 有趣又實用的 Cookie bomb

突然發現之後要發布的英文版沒這問題,chatGPT 翻譯的時候自己修正了,好聰明XDD

[Day26] 有趣又實用的 Cookie bomb

感謝提醒!已修正,奇怪我檢查過兩三遍怎麼都沒看出來 😂

[Day7] XSS 的第二道防線:CSP

這應該是因為 * 針對的是 URL,如同說明中寫的:「*,允許除了 data: 跟 blob: 還有...

[Day6] XSS 的第一道防線:Sanitization

感謝提醒,已經對這個部分進行了修正應該是當初在看的時候跟 Sanitizer API 有點搞混了,D...

[Day14] 利用原型鏈的攻擊方式:Prototype Pollution

感謝提醒,好像依稀記得有這麼一個題目,不過這個系列還是比較偏向開發一點,各種奇技淫巧感覺要再開一個系...

[Day10] 繞過你的防禦:常見的 CSP bypass

感謝支持!imaginary ctf 那道題算是比較進階的了,能想到可以那樣解真的很厲害

[Day3] 前端資安還是得從 XSS 開始談起才對味

沒錯,感謝提醒!剛剛已經修正囉