選手列表
台灣有個特殊習俗「綠乖乖文化」,但身為資訊世代的人, 我們應該循追根究柢的精神去探討,這些所謂的資訊的"靈異現象"。 此次參賽挑戰會嘗試整理資訊領域的"靈異現象",探討其中的原因並延伸其背後的資安知識, 這系列可能會穿插一些「資訊鬼故事」跟大家做分享。 此篇系列挑戰賽並無真實鬼故事,請好兄弟們不要太興奮。
現代人經常使用網頁 Google 許多資料,但是你所瀏覽的網頁真的安全嗎? 當你在一個不注重資安的網頁,填寫重要資訊,可能造成重大損失。本系列文章將透過 CTF 方式,逐一介紹 Web 相關資安漏洞
以系統化與圖解的方式撰寫滲透測試的相關知識,若對滲透測試有興趣的夥伴,可以藉著這系列的文章由淺入深了解滲透測試的技術與細節,本系列文章也會納入滲透測試相關證照的注意事項與內容,同時兼具概念與實用性。
這個系列主要會介紹一些Web Application攻擊手法和一些Real World的案例以及Windows/Linux的Privilege Escalation。 但一些特別常被人提起的Web Attack如SQL Injection, XSS等等可能就不會在這次系列中出現,取而代之的會是像ORM Injection, HTTP Verb Tampering, HTTP Request Smuggling等等有趣的主題。
身為初學者的自己,使用Kali Linux 2021.2 的虛擬機來體驗其提供的工具,來探索大資安時代的險惡叢林。 內容會是偏筆記,從熱門工具開始,去實際使用並記錄,並整理相關的實際案例。 也期許自己能堅持超過30天,在鐵人賽書寫下一點曾經掙扎過的足跡。
年初時想跟風看點 Hacking 的東西,朋友介紹了一堆相關的電子書,當然結果就是堆在那邊吃硬碟空間。趁著這次參賽機會,選一本乍看之下比較好吞的 Hacking for Dummies,強迫自己執行每天念一點的讀書計畫,寫寫讀書筆記。
嗨,本人是資安小白,希望能藉由此項競賽,挑戰自我。 會分享一些資安小知識,和一些實作。 歡迎同是資安小白的你,跟著我一起慢慢踏入資安這個坑吧!
Certificated Ethical Hacker工具手把手教學
因緣際會之下接觸工業控制系統的資訊安全領域,工業與資訊看似兩個衝突的領域交會,藉由鐵人賽打磨相關工控安全知識脈絡。
一個資安的初學者,如何一步一步探索資安的各個領域,讓我們一同來把資安學好。