iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Security

你的程式真的安全嗎?從資安的角度做 code review 系列

想要擺脫資安工具仔轉職成為「安全研究員」,首先要磨練自己的程式能力,寫程式的同時當然也要安全才行,正在想要怎麼訓練程式安全的時候,就剛好在6月初被FB的廣告打到,這個活動是叡揚資訊主辦之活動「資安達人養成計畫」及叡揚資訊代理之產品互動平台 “secure code warrior”,可以免費試用大約一個月(2024/5/13-2024/06/17),最後還有「資安戰士挑戰賽」,之後會分享比賽的相關心得及規則賽制等等,都幫助想學習資安的使用者培養安全程式碼撰寫的能力!(本文內容已獲得叡揚資訊公司同意發布,無商業合作,皆為本人自行分享)

參賽天數 4 天 | 共 25 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文
DAY 4

C - insecure randoness(不安全的密碼術:隨機性不安全)

下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能涉及多個檔案、資料夾...

2024-09-26 ‧ 由 peipei 分享
DAY 4

C - sensitive data exposure (敏感性資料儲存:明文儲存資料)

下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能涉及多個檔案、資料夾...

2024-09-27 ‧ 由 peipei 分享
DAY 4

C - XML external entity injection (XML 外部實體 (XXE))

今天是快樂星期六~下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能涉...

2024-09-28 ‧ 由 peipei 分享
DAY 4

C - business logic (業務邏輯:邏輯錯誤)

又是遲到的一天哈哈~下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能...

2024-09-30 ‧ 由 peipei 分享
DAY 4

C - insufficiant validation (業務邏輯:驗證不足)

下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能涉及多個檔案、資料夾...

2024-10-01 ‧ 由 peipei 分享
DAY 4

C - missing function level access control (存取控制:遺漏功能層級存取控制)

下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能涉及多個檔案、資料夾...

2024-10-03 ‧ 由 peipei 分享
DAY 4

C - insecure direct object reference(存取控制:不安全的直接物件引用)

今天去了學校的秋徵,感想是覺得自己畢業就要失業了QQ(雖然能不能畢業也是個謎嗚嗚嗚嗚...)拜託誰來賜我高薪又能準時下班爽爽廢廢的工作 _(ˊxˋ 」_ )_...

2024-10-04 ‧ 由 peipei 分享
DAY 4

C - uncaught error (拒絕服務:未被捕獲的錯誤)

下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能涉及多個檔案、資料夾...

2024-10-05 ‧ 由 peipei 分享
DAY 4

C - REGEX DoS (拒絕服務:規則表達式 DoS)

下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能涉及多個檔案、資料夾...

2024-10-06 ‧ 由 peipei 分享
DAY 4

第三屆資安戰士挑戰賽和達人養成計劃 心得分享

C 語言系列的安全程式碼暫時告一個段落了~接下來就簡單說明下我跟這個平台的邂逅,以及叡揚資訊公司推出這個免費試用的最終目的 -- 第三屆資安資安戰士挑戰賽和達人...

2024-10-07 ‧ 由 peipei 分享