iT邦幫忙

2026 iThome 鐵人賽

DAY 1
0

🏃 零教材開局:飛飛老師的兩張神祕截圖

前幾天剛手刀報名了 經濟部 iPAS 資訊安全工程師(初級) 檢定。

登入系統報名成功後,望著空蕩蕩的桌面——此時的我,還沒下載官方教材、也還沒刷到半份考古題,完全是個「裸考預備軍」。

這時候,飛飛老師在群組丟來了兩張手機截圖:

官方漏洞清單截圖 1
官方漏洞清單截圖 2

飛飛老師淡淡地說:「這考ipas初級 這些漏洞名稱+內容要理解

我看了一下——這兩張圖是 國家資通安全研究院 (NICS) 在「第二屆產品資安漏洞獵捕活動」中,規範紅隊(白帽駭客)、藍隊(軟體廠商)與紫隊(資安院專家)在挖掘與通報 CVE 時所採用的 59 項官方標準漏洞類型對照表

但看著這 59 個冷冰冰的名詞:

Use After Free? Insecure Direct Object Reference? NTLM Reflection? Unquoted Search Path?

如果只是把這 59 個名詞和英文死背下來,三天後一定忘光,因為我是金魚腦(或是鯨魚腦?)。

「身為現代軟體工程師,既然要整理筆記,就要讓 AI Agent 當我的專屬學習教練,把這張截圖做成一份任何人都能秒懂、而且手機電腦都能順暢閱讀的考前衝刺筆記!」

於是,一場人機協同的「Day 1 知識庫演進旅程」就此展開。


🛠️ 人機協作進化史:從殘缺截圖到終極筆記的 5 階段躍升

┌─────────────────────────────────────────────────────────────┐
│ 📸 階段 0:原始截圖 (OCR)                                   │
│    格式碎裂、序號脫落、中英斷裂                             │
└──────────────────────────────┬──────────────────────────────┘
                               │
                               ▼
┌─────────────────────────────────────────────────────────────┐
│ 📄 階段 1:資料清洗 (word.md)                               │
│    修復 59 項序號與中英對照                                 │
└──────────────────────────────┬──────────────────────────────┘
                               │
                               ▼
┌─────────────────────────────────────────────────────────────┐
│ 🧠 階段 2:AI 導師注入 (word_new.md)                        │
│    ai-mentor 白話解構 + 6 大領域分類                        │
└──────────────────────────────┬──────────────────────────────┘
                               │
                               ▼
┌─────────────────────────────────────────────────────────────┐
│ 🔍 階段 3:權威審查與說書人比喻                             │
│    Claude + is-mentor (CWE 官方連結) + deep-guide (生活比喻)│
└──────────────────────────────┬──────────────────────────────┘
                               │
                               ▼
┌─────────────────────────────────────────────────────────────┐
│ 🎯 階段 4:考綱分流與去焦慮                                 │
│    🟢 初級核心必考 vs. 🟣 中級延伸提醒                      │
└──────────────────────────────┬──────────────────────────────┘
                               │
                               ▼
┌─────────────────────────────────────────────────────────────┐
│ 📱 階段 5:HackMD RWD 卡片化 (word_new_3.md)                │
│    100% 寬度自適應卡片 + 手機直屏零橫向滑動                 │
└─────────────────────────────────────────────────────────────┘

第一步:文字萃取與結構清洗(OCR ➡️ Markdown)

在 LINE 上直接用圖片轉文字很方便,我就先把截圖文字提取存成 word.txt。但 OCR 出來的原始文字充滿了各種毛病:

  • 序號 38(保護機制失效)直接漏掉脫落。
  • 序號 21 的英文 Improper Handling of Length Parameter Inconsistency 被斷成三行,格式支離破碎。

我立刻透過 Prompt 要求 Antigravity CLI:

「讀取 word.txt,比對序號與換行,清洗成標準繁體中文(台灣資安用語)的 Markdown 對照表 word.md。」

不到 3 秒,一份工工整整的 1~59 號中英對齊清單正式出爐。


第二步:拒絕死背!AI 導師解構 + 現代化設計系統

名詞對齊了,但怎麼記住?

我要求 AI:

  1. 白話解構:每一條漏洞用一句大白話解釋「它在幹嘛、會造成什麼危害」。
  2. 6 大領域分類:將 59 項漏洞按資安攻防本質歸納為:
    • 💉 INJ 輸入驗證與注入攻擊(9 筆)
    • 💾 MEM 記憶體與底層安全(13 筆)
    • 🔑 AUTH 身分鑑別與存取控制(16 筆)
    • 📁 FILE 檔案與邊界安全(10 筆)
    • LOGIC 邏輯、狀態與高階威脅(10 筆)
    • 📦 ETC 其他綜合(1 筆)

產出了包含 6 大領域分類與分類檢索的 word_new.md


第三步:資安專家審查 + 說書人生活比喻

至此,筆記很漂亮,但是我希望好啃(畢竟不希望填鴨式記憶)。

所以,我調用 claude -p 命令,同時掛載兩個強大思維:

  • 資安嚴謹性:逐條核實 59 項漏洞的根本成因,並全數補上 MITRE CWE 官方詞條與 OWASP 權威超連結
  • 說書人語氣:把生硬的資安名詞,轉化為「連阿嬤都聽得懂」的生活情境!整理成以下內容:

💡 精彩比喻節選(秒殺記憶法):

專有名詞 / 漏洞 零基礎生活化直覺比喻 is-mentor 專業技術對應
Stack Canary(堆疊金絲雀) 像早期礦工帶進坑道的瓦斯金絲雀,瓦斯(溢位資料)一旦洩漏,小鳥先倒下拉警報。 編譯器在返回位址前插入隨機數值。(⚠️ 考點提醒:只防堆疊返回位址覆寫,防不住 Heap 溢位)
Use After Free(UAF) 退租後房東沒換鎖也沒收鑰匙,前房客趁新房客搬入前偷偷跑進去裝針孔攝影機。 記憶體 free 釋放後指標未置 NULL,重新分配後被利用劫持執行流程。
SQL 注入(SQLi) 點餐單備註欄寫「加辣,並把這家店過戶給我」,店員照單全唸並傻傻執行。 資料與指令未分離。唯一根本防禦:參數化查詢 (Prepared Statement)
IDOR(水平越權) 去健身房只要報別人的置物櫃號碼?id=106),櫃台不查身分證就直接幫你開門。 後端未比對「當前 Session 是否為該資料擁有者」。
SSRF(伺服器請求偽造) 你自己進不去大樓管制機房,但拜託有通行證的管理員幫你去拿資料,借他的特權摸到內部資源。 誘騙伺服器連線內網(127.0.0.1、雲端 Metadata 169.254.169.254)。

第四步:消除備考焦慮——初級核心 🟢 vs. 中級進階 🟣

翻開 59 項清單,很多考生會慌:「天啊,我連 Heap 記憶體管理和 NTLM Reflection 都得搞懂嗎?」

所以,我請AI在筆記中全面建立了「分級標籤體系」:

  • 🟢 【初級核心必考】(佔分 80%+):Web 注入(SQLi/XSS/CMDi)、身分鑑別、IDOR、路徑遍歷、Webshell 上傳、最小權限原則 (PoLP)——這些必須 100% 熟記
  • 🟣 【中級進階延伸 🚀】:Heap-based Overflow、UAF、Type Confusion、格式化字串記憶體覆寫——初級階段只要「認識名詞與基本危害」即可,細部利用留給中級

明確切分考綱範圍後,應該會比較好記憶吧!


第五步:手機端 RWD 的救贖——從崩潰滑動到卡片式清單

筆記是在筆電做好的,但是我希望手機也可以很順暢閱讀。畢竟,在手機上橫向滑動的閱讀體驗非常痛苦。於是我果斷決定:徹底拋棄 Markdown 表格語法!

請AI將整份筆記重構為 100% 寬度自適應的「卡片式清單佈局(Card Layout)」

### 01. 任意檔案讀取 `🟢 初級` `⭐⭐` `🔥`
- **英文名稱**:`Arbitrary File Read` | [CWE-22](https://cwe.mitre.org/data/definitions/22.html)
- **👉 3秒比喻**:謊稱自己是水電工,直接走進控制室翻看貼在牆上的密碼紙。
- **核心機制**:繞過路徑或權限限制,讀取主機上的系統檔案(如 `/etc/passwd`)。
- **🛡️ 防禦對策**:**限制目錄白名單**、**禁止直接拼接使用者傳入之路徑**。

重構為 word_new_3.md 後,在手機直屏上單手上下滑動一氣呵成,零橫向滾動,字體大而清晰,成了名副其實的 「通勤刷題神級小抄」


💡 考前 30 秒秒殺速記口訣(Day 1 必背)

在考場上看到關鍵字,直接條件反射選答案:

┌────────────────────────────────────────────────────────┐
│  【iPAS 資安初級 漏洞辨識秒殺對應表】                   │
│                                                        │
│  1. 看到 Prepared Statement / 參數化 ───> 防 SQL 注入  │
│  2. 看到 ../ 或 ..\ ────────────────────> 路徑遍歷     │
│  3. 看到 篡改 URL 流水號看他人資料 ─────> IDOR 水平越權│
│  4. 看到 記憶體指標釋放後未置 NULL ─────> Use After Free│
│  5. 看到 堆疊隨機數被破壞 ─────────────> Stack Canary  │
│  6. 看到 誘騙伺服器連線內網 127.0.0.1 ──> SSRF         │
│  7. 看到 XML 宣告 <!ENTITY SYSTEM ... ──> XXE 注入     │
│  8. 看到 前端 JS 做身分判斷 ───────────> 用戶端驗證錯誤│
│  9. 看到 時間差並行超額提款 ───────────> 競爭條件       │
│ 10. 看到 限制最小權限 ─────────────────> PoLP 原則     │
└────────────────────────────────────────────────────────┘

🎁 成果傳送門與開源分享

整套整理完成的 Day 1 筆記已經同步發布在 HackMD 上,包含全量 59 項卡片、官方 CWE 連結與生活比喻,歡迎正在準備 iPAS 資安初級的朋友們直接收藏取用:

👉 完整筆記 HackMD 傳送門https://hackmd.io/@lanss/r11Gr1Edze


🏁 今日小結與 Day 2 預告

第一天,我們用一張飛飛老師提供的截圖作為起點,透過 AI Agent 將 59 個生硬的官方漏洞名詞打造成好讀的小小筆記。

明天 Day 2,我會下載教材,開始整理備考架構,好的開始,是成功的一半!

明天見!🔥


下一篇
Day 2:自繪航道地圖,逐步充實往終點邁進
系列文
[自學筆記] 還在路上!我的 IPAS 資訊安全工程師初級備考紀錄2
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言