iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

嘗試使用OWASP ZAP與DVWA探索常見 Web 漏洞 系列

身為一個正在學習資安的新手,想藉著這次鐵人賽實作記錄自己的學習過程。我會用 Docker 快速架設 DVWA 靶機,帶大家一起動手體驗 SQL Injection、XSS 等常見 Web 漏洞,並搭配 OWASP ZAP 自動化工具進行弱點掃描。後半段也會分享原始碼檢測與基礎防禦技巧。

參賽天數 1 天 | 共 1 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

從 CIA 三要素到 OWASP Top 10 漏洞地圖

資訊安全的黃金三角:CIA Triad任何資安防護機制的設計,本質上都是為了維護 CIA 三要素:1.機密性:確保敏感資料(如密碼、信用卡號)僅能被授權使用者...

2026-09-15 ‧ 由 markswang 分享