iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

我只是想學 Web Security,怎麼開始打網站了? 系列

我只是想學 Web Security。
一個網站到底是怎麼被攻擊的?SQL Injection、XSS、SSRF 這些常聽到的名詞,實際上又是怎麼發生的?因此,我打算從 PortSwigger Web Security Academy 開始,在 30 天內實際挑戰各種 Web Security Labs。
不只是記錄「漏洞怎麼解」,我也會理解每個漏洞背後的原理:攻擊者是如何找到突破口的?HTTP Request / Response 中藏著什麼線索?漏洞又為什麼會存在?那如果今天我是開發者,又該如何防禦呢?
我不知道 30 天後自己能走到哪裡,但想先從第一個 Lab 開始。

參賽天數 0 天 | 共 0 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
還沒有任何文章哦