身為一個正在學習資安的新手,想藉著這次鐵人賽實作記錄自己的學習過程。我會用 Docker 快速架設 DVWA 靶機,帶大家一起動手體驗 SQL Injection、XSS 等常見 Web 漏洞,並搭配 OWASP ZAP 自動化工具進行弱點掃描。後半段也會分享原始碼檢測與基礎防禦技巧。
資訊安全的黃金三角:CIA Triad任何資安防護機制的設計,本質上都是為了維護 CIA 三要素:1.機密性:確保敏感資料(如密碼、信用卡號)僅能被授權使用者...