iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

仿生人是否會夢見網頁山羊? 資安小白的30天Webgoat闖關紀錄 系列

身為資安新手,希望利用Webgoat學習網頁中OWASP TOP 10資安漏洞與其原理,同時學習使用常見資安滲透程式使用,以及常見防禦手段

參賽天數 23 天 | 共 23 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 21

[DAY21]仿生人是否會夢見網頁山羊?--Spoofing an Authentication Cookie

今天是A1的最後一部份了,今天的內容是Spoofing an Authentication Cookie,明天則是這四種漏洞該怎麼防禦 什麼是Spoofing...

2026-10-04 ‧ 由 xiaoming945 分享
DAY 22

[DAY22]仿生人是否會夢見網頁山羊? --Broken Access Control 防護方法

今天便是A1 Broken Access Control的完結篇(?了,我會說一下四種漏洞的防護方法,由於有相似之處,所以會進行一個小分類 Cookie組 Se...

2026-10-05 ‧ 由 xiaoming945 分享
DAY 23

[DAY23]仿生人是否會夢見網頁山羊?-- CSRF (上)

現在要開始來解最後一周的內容啦,原本預計DAY25才要開始,沒想到現在就要做了,目前想法是每一部份2天,DAY29的時候做一個防護整理,DAY30寫心得 甚麼是...

2026-10-06 ‧ 由 xiaoming945 分享