iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

我的30天資安攻之路防身修練:實戰×工具×AI全紀錄 系列

過去在大學修課與專案製作中,修改過多門軟體與網頁設計相關作品,從基礎的前端技術到遠端伺服器應用、全端串接與資料庫設計,都有實際開發與專題經驗。讓我了解現代服務與資訊系統的便利,同時也發現一個被許多人輕忽的隱憂:網站平台還是資料庫沒有做好資安防護很容易成為攻擊目標;而若忽視版權與授權問題也可能讓辛苦完成的成果被別人無端盜用。尤其在自己的責任架設網站或管理服務器主機之後,愈發深刻體認其重要性。因此我想由這30天計劃,實際運用並記錄各種常用的網路資安檢查工具及日誌分析經驗,例如自動化掃描網站缺陷、安裝入侵檢測系統、操作釣魚郵件平台、威脅情報分析與主動獵捕等實務,與各位IT人交流。

參賽天數 23 天 | 共 23 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 21

【DAY21】如何建置與測試安全的網站?從OWASP Top 10到實用安全工具全攻略

接下來要做網頁攻擊,那少不了的當然就是OWASP簡介、十大安全漏洞、防護措施,以及實用建置與測試工具。 隨著網站應用越來越普及,駭客攻擊手法也日新月異,資安問...

2025-09-21 ‧ 由 Corrina 分享
DAY 22

【DAY22】從 MVC 架構秒懂 SQL 注入攻防實作全攻略

今天要帶大家深入了解 SQL 注入(SQL Injection)這個經典網頁漏洞。 為什麼要重視 SQL 注入? 相信不管是資安新手還是老手,一提到 SQL...

2025-09-22 ‧ 由 Corrina 分享
DAY 23

【DAY23】XSS攻防在MVC架構網站的應用與防護

之前我們詳細介紹了跨站腳本攻擊(XSS)的攻擊原理與基本防禦,這次就更進一步,將XSS攻防融入MVC架構中,從Model、View、Controller三層出發...

2025-09-23 ‧ 由 Corrina 分享