選手列表
研究資訊安全領域有一段時日,預計將所學系統性彙整,幫助資安新手能夠更好入門。
以系統化與圖解的方式撰寫滲透測試的相關知識,若對滲透測試有興趣的夥伴,可以藉著這系列的文章由淺入深了解滲透測試的技術與細節,本系列文章也會納入滲透測試相關證照的注意事項與內容,同時兼具概念與實用性。
這個系列主要會介紹一些Web Application攻擊手法和一些Real World的案例以及Windows/Linux的Privilege Escalation。 但一些特別常被人提起的Web Attack如SQL Injection, XSS等等可能就不會在這次系列中出現,取而代之的會是像ORM Injection, HTTP Verb Tampering, HTTP Request Smuggling等等有趣的主題。
身為初學者的自己,使用Kali Linux 2021.2 的虛擬機來體驗其提供的工具,來探索大資安時代的險惡叢林。 內容會是偏筆記,從熱門工具開始,去實際使用並記錄,並整理相關的實際案例。 也期許自己能堅持超過30天,在鐵人賽書寫下一點曾經掙扎過的足跡。
年初時想跟風看點 Hacking 的東西,朋友介紹了一堆相關的電子書,當然結果就是堆在那邊吃硬碟空間。趁著這次參賽機會,選一本乍看之下比較好吞的 Hacking for Dummies,強迫自己執行每天念一點的讀書計畫,寫寫讀書筆記。
嗨,本人是資安小白,希望能藉由此項競賽,挑戰自我。 會分享一些資安小知識,和一些實作。 歡迎同是資安小白的你,跟著我一起慢慢踏入資安這個坑吧!
內容大概會以工作中學到的東西為主,大致可以分為: -資安規範 -資產管理 -弱點管理 -MITRE ATT&CK -NDR/行為分析 -防毒/特征分析 -滲透測試 -OSCP PWK1&2 -CVE -線上公開的資安學習平台
身為資安菜鳥的我在各種因緣際會之下現在正在準備CompTIA Security+的認證考試。上網蒐集資訊和找資源上課的過程發現中文的準備分享資訊偏少,因此打算借鐵人賽的機會記錄下正在準備考試的各種過程、學習筆記和心得。
Certificated Ethical Hacker工具手把手教學