當前標籤
#capture-the-flag
2 篇文章
ZRealm Dev.
2021-02-22
網站漏洞解析|多重資安缺陷導致密碼重設機制被攻破
揭露一個結合多項設計缺陷的網站漏洞,透過預測重設密碼令牌與後端驗證不足,讓攻擊者輕易重設他人密碼並登入帳號,教你如何避免流水號令牌、加密濫用及缺乏二階段驗證的資安風險,強化網站防護效果。
ZRealm Dev.
2019-07-24
打造有趣工程CTF競賽:系統建置與跨領域題目設計攻略
工程師跨領域參與CTF競賽常面臨題目單一與時間有限的挑戰,透過精心設計的PHP+json系統與多元題目策略,促進團隊交流與技術提升,90分鐘內達成高參與度與解題平衡,打造成功且有趣的工程CTF活動。