iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

從1到2的召喚羊駝補破網之旅 系列

去年從0到1完美的讓我從MIS轉型走向資安工作,今年從1到2內容都是將我現在新的工作召喚出羊駝協助優化的過程,重要內容會經過屏蔽或自行偽造。

鐵人鍊成 | 共 30 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day 21 :ISMS 文件 × AI

[鐵人賽] Day 21:ISMS 文件 × AI — 把繁瑣控制項變成查詢助手 ✍️ 寫在前面 攻防兩邊都在翻同一份文件,只是角度不同。 所以今天這篇要介...

2025-10-05 ‧ 由 Finley 分享
DAY 22

Day 22:官方推薦的提示詞

[鐵人賽] Day 22:副本 ⚙️ ChatGPT for Campus IT & Cybersecurity — 官方 Prompt Pack 實戰...

2025-10-06 ‧ 由 Finley 分享
DAY 23

Day 23 :加密文件到惡意產生

加密 python aes_file_crypto.py enc 1.txt 會輸出 1.txt.enc 解密 python aes_file_crypt...

2025-10-07 ‧ 由 Finley 分享
DAY 24

Day 24:紅隊賽前情報蒐集

[鐵人賽] Day 24:鎖定台灣 IoT 廠商 — 紅隊賽前情報蒐集 目次(快速導航) 核心結論與今日目標 優先 22 家台灣 / 在台 IoT 廠商清單(...

2025-10-08 ‧ 由 Finley 分享
DAY 25

Day 25:逆向工程工具,今天沒有羊駝上場

[鐵人賽] Day 25:Ghidra × IoT 韌體安全審查 — 從逆向到防守的實戰指南 📅 資安院獎金獵人倒數 。今天,我要準備進入「逆向工程」階段。隨...

2025-10-09 ‧ 由 Finley 分享
DAY 26

Day 26:隱形命令的陷阱

[鐵人賽] Day 26:隱形命令的陷阱 — 從「ASCII 走私」看 LLM Prompt Injection 新戰場 🧨 事件背景:Google Gemin...

2025-10-10 ‧ 由 Finley 分享
DAY 27

Day 27:批量可用性

[鐵人賽] Day 27:⚙️ 用 httpx + socket 進行 IoT 批量可用性與 Port 掃描 ✍️ 寫在前面獎金獵人倒數,今天我們要做一件實用...

2025-10-11 ‧ 由 Finley 分享
DAY 28

Day 28:不安全部屬

[鐵人賽] Day 28:從「哪吒攻擊」看 IoT 漏洞獵人的容器化破口 ✍️ 寫在前面10 月初,Huntress 發布了哪吒 (Nezha) 攻擊報告。這...

2025-10-12 ‧ 由 Finley 分享
DAY 29

Day 29:用 Burp Suite 解構智慧應用

[鐵人賽] Day 29:從 IoT App 情報蒐集到 API 攻防實戰 —— 用 Burp Suite 解構智慧應用生態 ✍️ 寫在前面前幾天我們聚焦在台...

2025-10-13 ‧ 由 Finley 分享
DAY 30

Day 30:從團隊挑戰到個人流水帳

[鐵人賽] Day 30:資安專員的日誌行紀錄 —— 從團隊挑戰到個人長征 ✍️ 寫在前面原本這一屆鐵人賽,我想號召幾位朋友一起打團體賽,結果因為時間、工作、...

2025-10-14 ‧ 由 Finley 分享