iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
Security

進了資安公司當後端 RD 才入門資安會不會太晚了 系列

IG: https://www.instagram.com/macs_dev/
一個後端工程師怎麼學習資安?
從零點零一的基礎開始的學習紀錄!
會以 CTF 為學習的主軸,有興趣的同學歡迎來一起學習!
文章中有什麼需要補充的或是錯誤都可以來交流一下~

鐵人鍊成 | 共 30 篇文章 | 10 人訂閱 訂閱系列文 RSS系列文 團隊這是可以免費看的嗎
DAY 11

Day 11. Web Security - DVWA 靶機架設

前言 本來想找一題 CSRF 的練習題來示範,但是一時找不到適合的題目,只好提早來介紹一下 DVWA 這個開源的靶機專案。 DVWA 靶場相信大家都聽過,就是練...

2023-09-25 ‧ 由 macs 分享
DAY 12

Day 12. Web Security - CSRF 實戰(上)

前言 昨天我們架設了 DVWA 的環境,這次我們就拿它來練習 CSRF 的實際操作! Write-up 到 DVWA Security 裡面可以調 Secur...

2023-09-26 ‧ 由 macs 分享
DAY 13

Day 13. Web Security - CSRF 實戰(下)

Write-up CSRF - Medium 這次我們直接看 code: <?php if( isset( $_GET[ 'Change' ] ) )...

2023-09-27 ‧ 由 macs 分享
DAY 14

Day 14. Web Security - SSRF 介紹

SSRF 是什麼 全名 Server Side Request Forgery,是指利用伺服器端的漏洞,讓請求可以透過伺服器而發到其他機器或是所在內網中的其他機...

2023-09-28 ‧ 由 macs 分享
DAY 15

Day 15. Crypto - 初探古典密碼學

前言 這次人在老家寫文,熱到不能思考 XD,今天開始踏進密碼學的領域! Crypto 這邊指的不是加密貨幣,密碼學的全名為 Cryptography,一般來說可...

2023-09-29 ‧ 由 macs 分享
DAY 16

Day 16. Crypto - 雜湊與現代密碼學

前言 今天還是那個密碼學,不過主要會學習現代密碼學的基本知識,在這之前先補充說明一下 encryption 和 hash 的差別,因為昨天忘了寫。應該不太會出現...

2023-09-30 ‧ 由 macs 分享
DAY 17

Day 17. Crypto - 對稱式加密 實戰

前言 昨天稍微認識了現代密碼學的概念,今天就來打題目~這次使用選的題目是 Hackme CTF 的 easy AES,難度應該算是蠻剛好的,如果想自己挑戰看看的...

2023-10-01 ‧ 由 macs 分享
DAY 18

Day 18. Crypto - 非對稱式加密 實戰

前言 這次在 picoCTF 選了一題 RSA 的題目:miniRSA,想自己挑戰的讀者一樣先不要往下看~~ Write-up miniRSA 從題目下載下來的...

2023-10-02 ‧ 由 macs 分享
DAY 19

Day 19. Reverse - 簡介

前言 越後面的主題越難寫啊 QQ,今天開始逆向的主題,希望我可以繼續撐下去 😵‍💫 逆向工程是什麼 這邊我們需要複習一下一支程式是怎麼從高階語言變成一個執行檔的...

2023-10-03 ‧ 由 macs 分享
DAY 20

Day 20. Reverse - Ghidra

前言 今天會嘗試使用 Ghidra 這個逆向工具來逆向昨天那支很簡單的 Hello world 程式,流程其實意外的不複雜 XD,那我們就開始吧~ 逆向工具 最...

2023-10-04 ‧ 由 macs 分享