iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Security

你的程式真的安全嗎?從資安的角度做 code review 系列

想要擺脫資安工具仔轉職成為「安全研究員」,首先要磨練自己的程式能力,寫程式的同時當然也要安全才行,正在想要怎麼訓練程式安全的時候,就剛好在6月初被FB的廣告打到,這個活動是叡揚資訊主辦之活動「資安達人養成計畫」及叡揚資訊代理之產品互動平台 “secure code warrior”,可以免費試用大約一個月(2024/5/13-2024/06/17),最後還有「資安戰士挑戰賽」,之後會分享比賽的相關心得及規則賽制等等,都幫助想學習資安的使用者培養安全程式碼撰寫的能力!(本文內容已獲得叡揚資訊公司同意發布,無商業合作,皆為本人自行分享)

參賽天數 4 天 | 共 25 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文
DAY 4

J - applications backgrounding screenshot (意外的資料洩漏:應用程式背景螢幕擷取畫面)

這邊開始是為了打資安戰士挑戰賽所做的彩蛋計畫練習,語言和框架是 Java Android SDK,再聲明一次彩蛋計畫的題目和比賽是不一樣的,我在IThome鐵人...

2024-10-08 ‧ 由 peipei 分享
DAY 4

J - client-side authentication (不安全的身份驗證:鎖定機制脆弱)

不小心就偷懶了5天:3 反正也沒有完賽證明了,就把庫存整理整理發一發。最近發的幾篇觸及都超級低,有點難過哈哈哈。 下方程式碼片段全部都是擷取自 Secure C...

2024-10-13 ‧ 由 peipei 分享
DAY 4

J - weak crypto algorithm (不合標準的密碼術:使用不安全/已棄用的演算法)

下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能涉及多個檔案、資料夾...

2024-10-13 ‧ 由 peipei 分享
DAY 4

J - reuse of initialization vector (不合標準的密碼術:重複利用初始化向量)

一次發三篇,希望我明天不要再偷懶了ˊˇˋ。 下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半...

2024-10-13 ‧ 由 peipei 分享
DAY 4

J - using hardcoded keys (不安全的身份驗證:使用硬編碼的金鑰)

下方程式碼片段全部都是擷取自 Secure Code Warrior 線上安全程式培訓平台,因為練習互動時的題目多半不會只有單一個檔案,可能涉及多個檔案、資料夾...

2024-10-14 ‧ 由 peipei 分享