iT邦幫忙

鐵人檔案

2018 iT 邦幫忙鐵人賽
回列表
Security

鯊魚咬電纜:30天玩Wireshark 系列

利用30天的時間來分享到目前為止使用Wireshark分析網路封包的一些經驗,包含工具簡介、使用方式及一些實際案例分析範例等。
雖然本身也只是小菜鳥,但希望可以用淺顯的文字帶領對於網路封包分析有興趣的朋友一起來一探究竟,大家一起來用Wireshark發掘不為人知的秘密吧!。:.゚ヽ(*´∀`)ノ゚.:。

鐵人鍊成 | 共 51 篇文章 | 212 人訂閱 訂閱系列文 RSS系列文
DAY 23

[Day 23] 解解題 Puzzle #7: Ann’s Dark Tangent (DEFCON 2010)

今天繼續介紹解題囉,這次的題目是「Puzzle #7: Ann’s Dark Tangent (DEFCON 2010) 」,請大家到網站(網址:http://...

2018-01-11 ‧ 由 WLLO 分享
DAY 24

[Day 24] 解解題:Puzzle #8: HackMe, Inc.

今天進到了第8題「Puzzle #8: HackMe, Inc.」,就請大家一樣先去網站上下載封包跟看一下故事前提吧(網址:http://forensicsco...

2018-01-12 ‧ 由 WLLO 分享
DAY 25

[Day 25] 病毒流量分析:Alina POS

今天開始要來介紹一些真實病毒所產生的封包範例,而我們要介紹的是來自DEEPEND RESEARCH DATA這個網站的資料(網址:http://data.dee...

2018-01-13 ‧ 由 WLLO 分享
DAY 26

[Day 26] 病毒流量分析:Taidoor

昨天看過了Alina POS的流量,今天就來看看Taidoor這隻病毒吧,這隻病毒利用釣魚郵件等APT方式,間接被下載進受害者電腦並開始連線到C&C S...

2018-01-14 ‧ 由 WLLO 分享
DAY 27

[Day 27] 病毒流量分析:Ardamax keylogger

前兩天看到的是兩種不同種類的殭屍病毒所產生的流量,今天就來看看鍵盤側錄程式的流量會長的什麼樣子吧。這次要看的惡意程式叫做「Ardamax keylogger」,...

2018-01-15 ‧ 由 WLLO 分享
DAY 28

[Day 28] 病毒流量分析:Bitcoinminer

耶!倒數3天! 來看看另一種不同類型的病毒吧,今天介紹的就是會偷偷在受害者電腦裡挖虛擬貨幣的挖礦病毒,名字則是「Bitcoinminer」,那我們就來觀察它在執...

2018-01-16 ‧ 由 WLLO 分享
DAY 29

[Day 29] Wireshark漏洞補破網

花了約3/4個月的時間在介紹Wireshark如何操作及進行實際應用,今天要來介紹一點不一樣的,也就是Wireshark相關漏洞。 有很多平台都有持續在整理一些...

2018-01-17 ‧ 由 WLLO 分享
DAY 30

[Bonus Day 5] 臺灣電腦安全事件應變中心 TWCSIRT

今天來介紹國內一個活躍的CSIRT,也就是臺灣電腦安全事件應變中心(TaiWan Computer Security Incident Response Tea...

2018-01-18 ‧ 由 WLLO 分享
DAY 30

[Bonus Day 6] 電子商務資安服務中心 EC-CERT

相信大家都有網路購物的經驗吧!例如到PChome、露天、蝦皮等電子商務平台上購物真的很方便,只要將自己喜歡的商品放到購物車,再進行線上結帳的動作,過幾天後商品就...

2018-01-18 ‧ 由 WLLO 分享
DAY 30

[Bonus Day 7] 國家通訊傳播委員會電腦危機處理中心 NCC-CERT

前面介紹了TWCERT/CC、TWNCERT及EC-CERT,相信大家對於CERT大致上有一個概念了,其實台灣目前還有其他不同領域的CERT/CSIRT,至於為...

2018-01-18 ‧ 由 WLLO 分享