iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

仿生人是否會夢見網頁山羊? 資安小白的30天Webgoat闖關紀錄 系列

身為資安新手,希望利用Webgoat學習網頁中OWASP TOP 10資安漏洞與其原理,同時學習使用常見資安滲透程式使用,以及常見防禦手段

參賽天數 23 天 | 共 23 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 11

[DAY11]仿生人是否會夢見網頁山羊?--SQL Injection章節小總結

SQL的部分到這裡正式告一段落了,在解的過程中有一些自己的小心得,小總結放在這裡 漏洞發生原因 很多的SQL injection漏洞常常都是因為字串拼接導致的,...

2026-09-24 ‧ 由 xiaoming945 分享
DAY 12

[DAY12]仿生人是否會夢見網頁山羊?--XSS原理及Reflected XSS

今天便要來解新的一周內容啦! 這周的主題是XSS,但是......老實說我有點不太確定webgoat的XSS到底能不能寫那麼多篇,所以後面可能會加上Path t...

2026-09-25 ‧ 由 xiaoming945 分享
DAY 13

[DAY13]仿生人是否會夢見網頁山羊?--DOM-Based XSS以及Stored XSS

今天便要講完剩下的兩種XSS啦,原本想分成兩篇發的,但感覺內容好像有點少所以就合併了,加上明天的XSS防禦的話也才3篇,看起來是真的要講到Path traver...

2026-09-26 ‧ 由 xiaoming945 分享
DAY 14

[DAY14]仿生人是否會夢見網頁山羊?--XSS防護

如昨天說的一樣,今天就是XSS的最後一部份,接下來會進到path traversal XSS漏洞原理 不管是reflected XSS, DOM based X...

2026-09-27 ‧ 由 xiaoming945 分享
DAY 15

[仿生人是否會夢見網頁山羊?]--Path Traversal

今天我們就要來進行path traversal啦,目前預計這裡會寫到2~3天,第一天寫些基本的,第二天寫些進階內容,接著防護部分看情況,可能和第二天寫在一起,也...

2026-09-28 ‧ 由 xiaoming945 分享
DAY 16

[DAY16]仿生人是否會夢見網頁山羊? --Path Traversal P2

夭壽口牙,現在才發現昨天的D15打錯了,但......以防萬一,等鐵人賽結束後再改今天要寫的是Path Traversal的最後兩題 Webgoat Path...

2026-09-29 ‧ 由 xiaoming945 分享
DAY 17

[DAY17]仿生人是否會夢見網頁山羊?--Path traversal防護

今天便是Path traversal的最後一篇,同時也是Injection的最後一部份了,老實說我在Webgoat上沒看到太多path traversal的防護...

2026-09-30 ‧ 由 xiaoming945 分享
DAY 18

[DAY18]仿生人是否會夢見網頁山羊?-- hijack session

今天就要開始broken access control了,預計每天會寫一章,最後一天寫該怎麼防護,總計大概五天 Hijack session(工作階段劫持)是什...

2026-10-01 ‧ 由 xiaoming945 分享
DAY 19

[DAY19]仿生人是否會夢見網頁山羊? -- Insecure Direct Object References

今天要寫IDOR了,首先,我們會從DOR是什麼東西開始,再說IDOR是什麼漏洞 DOR是什麼? Direct Object References(直接物件參考)...

2026-10-02 ‧ 由 xiaoming945 分享
DAY 20

[DAY20]仿生人是否會夢見網頁山羊? --Missing Function Level Access Control

今天是A1 Broken Access Control的第三章,昨天的內容除了最後的封包都還算簡單,今天的感覺難度又回來了 什麼是Missing Functio...

2026-10-03 ‧ 由 xiaoming945 分享