現代人經常使用網頁 Google 許多資料,但是你所瀏覽的網頁真的安全嗎? 當你在一個不注重資安的網頁,填寫重要資訊,可能造成重大損失。本系列文章將透過 CTF 方式,逐一介紹 Web 相關資安漏洞
Q1. 什麼是 Javascript ? Javascript 是一種腳本語言,可以動態的更新頁面內容、控制多媒體... 網頁前端主要由三個部分組成 組織頁...
Q1. XSS Lab 為了避免駭客透過 JS 進行攻擊,工程師會進行過濾,以下就針對 prompt 整理出幾種過濾、繞過的方法: 題目:http://pro...
Q1. XSS Lab(2)-1 建議也可以看 XSS Lab(1) 文章,alert() 與 prompt() 有異曲同工之妙 題目:https://alf...
接續昨天的 XSS Lab(2)-1,今天繼續解 https://alf.nu/alert1 Template: 題目: function escape(...
題目:https://alf.nu/alert1 TI(S)M 題目: function escape(s) { function json(...
Q1. XSS Lab(2)-4 題目:https://alf.nu/alert1 Well 題目: function escape(s) {...
Q1. XSS Lab(2)-5 題目:https://alf.nu/alert1 Fruit 題目: // CVE-2016-4618 functio...
Q1. XSS Lab(2)-6 題目:https://alf.nu/alert1 Quine 題目: // submitted by Somebody...
Q1. 什麼是 python 反序列化 當我們希望在 Python 中保存一個物件(例如將機器學習訓練好的 Model 儲存為檔案,使得未來程式執行時可以將物件...
不知不覺來到鐵人賽的尾聲了,此次系列文的初衷除了自我複習與歸納之前參加比賽的經驗,也希望盡量統整一些 CTF 題目類型、Lab 幫助一些資安新手們可以有學習...