iT邦幫忙

鐵人檔案

2021 iThome 鐵人賽
回列表
Security

【CTF衝衝衝 - Web篇】 系列

現代人經常使用網頁 Google 許多資料,但是你所瀏覽的網頁真的安全嗎? 當你在一個不注重資安的網頁,填寫重要資訊,可能造成重大損失。本系列文章將透過 CTF 方式,逐一介紹 Web 相關資安漏洞

鐵人鍊成 | 共 30 篇文章 | 11 人訂閱 訂閱系列文 RSS系列文 團隊來自行雲者研發基地的菁英們
DAY 21

【第二十一天 - Javascript】

Q1. 什麼是 Javascript ? Javascript 是一種腳本語言,可以動態的更新頁面內容、控制多媒體... 網頁前端主要由三個部分組成 組織頁...

2021-10-05 ‧ 由 super_baba 分享
DAY 22

【第二十二天 - XSS Lab】

Q1. XSS Lab 為了避免駭客透過 JS 進行攻擊,工程師會進行過濾,以下就針對 prompt 整理出幾種過濾、繞過的方法: 題目:http://pro...

2021-10-06 ‧ 由 super_baba 分享
DAY 23

【第二十三天 - XSS Lab(2)-1】

Q1. XSS Lab(2)-1 建議也可以看 XSS Lab(1) 文章,alert() 與 prompt() 有異曲同工之妙 題目:https://alf...

2021-10-07 ‧ 由 super_baba 分享
DAY 24

【第二十四天 - XSS Lab(2)-2】

接續昨天的 XSS Lab(2)-1,今天繼續解 https://alf.nu/alert1 Template: 題目: function escape(...

2021-10-08 ‧ 由 super_baba 分享
DAY 25

【第二十五天 - XSS Lab(2)-3】

題目:https://alf.nu/alert1 TI(S)M 題目: function escape(s) { function json(...

2021-10-09 ‧ 由 super_baba 分享
DAY 26

【第二十六天 - XSS Lab(2)-4】

Q1. XSS Lab(2)-4 題目:https://alf.nu/alert1 Well 題目: function escape(s) {...

2021-10-10 ‧ 由 super_baba 分享
DAY 27

【第二十七天 - XSS Lab(2)-5】

Q1. XSS Lab(2)-5 題目:https://alf.nu/alert1 Fruit 題目: // CVE-2016-4618 functio...

2021-10-11 ‧ 由 super_baba 分享
DAY 28

【第二十八天 - XSS Lab(2)-6】

Q1. XSS Lab(2)-6 題目:https://alf.nu/alert1 Quine 題目: // submitted by Somebody...

2021-10-12 ‧ 由 super_baba 分享
DAY 29

【第二十九天 - Python 反序列化】

Q1. 什麼是 python 反序列化 當我們希望在 Python 中保存一個物件(例如將機器學習訓練好的 Model 儲存為檔案,使得未來程式執行時可以將物件...

2021-10-13 ‧ 由 super_baba 分享
DAY 30

【第三十天 - 結尾】

不知不覺來到鐵人賽的尾聲了,此次系列文的初衷除了自我複習與歸納之前參加比賽的經驗,也希望盡量統整一些 CTF 題目類型、Lab 幫助一些資安新手們可以有學習...

2021-10-14 ‧ 由 super_baba 分享