iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

藍隊星星的數位鑑識筆記 系列

我是剛考上清大資安所的星星,發現系所裡好像沒有人是做藍隊相關的研究,所以決定認真整理一個數位鑑識相關的筆記,給自己以及想接觸藍隊的朋友們一個好的學習方法!推動起藍隊的浪波!

本篇文章主要會介紹各種我所知道在做數位鑑識題目時可能會用到的工具,介紹完工具之後也會做一些題目。但實際上在 real-world 中鑑識會怎麼做,我也不太清楚,如果在鐵人賽期間有機會碰到相關的內容的話再來好好介紹~

參賽天數 24 天 | 共 24 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文 團隊我都沒什麼意見 :D
DAY 1

Day.1 前言

目錄 作者的話 閱讀前注意事項 參考資料 正文 作者的話 我是來自清大資安所碩一的星星,目前正在往數位鑑識的方向發展。 我從大一開始打 CTF,打著打著就突...

2025-09-15 ‧ 由 星星 分享
DAY 2

Day.2 藍隊介紹

目錄 紅隊 藍隊 總結 正文 在資訊安全中主要分成紅隊以及藍隊,紅隊為攻擊方,藍隊為防守方。 紅隊 紅隊作為攻擊方,可能會對系統、設備等發動攻擊。但紅隊並不...

2025-09-16 ‧ 由 星星 分享
DAY 3

Day.3 數位鑑識介紹

目錄 介紹 總結 正文 介紹 昨天介紹完藍隊後,今天要來講這篇筆記的核心重點——數位鑑識。 數位鑑識(Digital Forensics):利用科學驗證的方...

2025-09-17 ‧ 由 星星 分享
DAY 4

Day.4 新手套包之超萬用工具和技巧

目錄 前言 file binwalk exiftool 解題練習 總結 正文 前言 本篇文章會先帶一些剛入門數位鑑識最常會用到的一些工具、指令,最後也會帶著...

2025-09-18 ‧ 由 星星 分享
DAY 5

Day.5 檔案識別(一)Hex

目錄 前言 如何查看檔案編碼 總結 正文 前言 在上一篇文章中,我們介紹了 file 和 binwalk 可以協助我們識別檔案類別,其實這兩個工具他們都是從...

2025-09-19 ‧ 由 星星 分享
DAY 6

Day.6 檔案識別(二)magic number

目錄 前言 透過 magic number 得知檔案類型 常見檔案結構 其他小技巧 總結 正文 前言 在上一篇文章中,我們介紹了三種查看檔案二進制編碼的方式...

2025-09-20 ‧ 由 星星 分享
DAY 7

Day.7 OSINT(一)介紹

目錄 前言 OSINT 介紹 那些駭客可能會做的事 那些我注意到的事 總結 正文 前言 今天準備進入我個人最喜歡的一個主題了,那就是 OSINT!相信大家或...

2025-09-21 ‧ 由 星星 分享
DAY 8

Day.8 OSINT(二)解題練習

目錄 解題網站 解題過程 總結 正文 解題網站 GeoGuessr 是一個有趣的網頁小遊戲,玩家要透過有限的線索來推測圖片中的位置。 免費版:單機遊戲,...

2025-09-22 ‧ 由 星星 分享
DAY 9

Day.9 隱寫術 Steganography(一)介紹

目錄 前言 隱寫術介紹 隱寫術 vs 密碼學 隱寫術分類 總結 正文 前言 介紹完 OSINT 後,接著要來介紹在鑑識裡面很常遇到的一種類型——隱寫術!本篇...

2025-09-23 ‧ 由 星星 分享
DAY 10

Day.10 隱寫術 Steganography(二)圖片隱寫

目錄 前言 Steghide OpenStego 解題練習 總結 正文 前言 今天會先介紹兩個圖片隱寫的工具,接著直接做題目! Steghide 一種隱寫技...

2025-09-24 ‧ 由 星星 分享