🎯 今日目標
建立一個自動流程,從 Gmail 收到的郵件中擷取標頭,分析發信 IP 的信譽、SPF / DKIM / DMARC 驗證狀態,以及偽冒風險,並自...
🎯 今日目標
建立一個 通知中心模組,將前面收集的 RSS 安全新聞與漏洞情資,自動推送到 不同通道(Discord、Email、Teams),並且同步記錄到...
前幾天都在講解題目的解題過程,今天我想總結以上這幾天的題目來專門做一篇解題的思維。我個人在做CTF類的雜湊與檔案題時,我習慣把流程簡化成三步:判斷 → 嘗試 →...
前言
可能蠻多人覺得資安只是在防止駭客攻擊,也沒錯!但其實「如何能讓資料安全地流通」才是更難的課題,如果不需要擔心資料被竊取,那麼即便讓駭客或者有心人士拿到資料...
前言
有沒有想過,資安人員如果把自己當成攻擊者來思考,會發現多少日常的盲點?掃描、漏洞映射、社交工程──這些不是為了教「怎麼入侵」,而是讓大家了解攻擊者的思路,...
偵查
# Nmap 7.95 scan initiated Mon Sep 29 03:40:54 2025 as: /usr/lib/nmap/nmap --...