iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

資安小白—30天學習滲透測試with OWASP ZAP (Zed Attack Proxy) 系列

目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解,因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作和分析,從環境架設、基本掃描到進階弱點發掘,一步步建立資安思維。
我將學習如何利用ZAP自動化掃描常見的資安漏洞,並理解其背後的原理,例如SQL Injection、XSS等,讓我從「資安小白」進化成具備基本滲透測試技能的「資安入門者」。

參賽天數 20 天 | 共 20 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day11—滲透測試實作:XSS 漏洞

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-08-23 ‧ 由 姐姐恩 分享
DAY 12

Day12—實作測試:SQL Injection

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-08-24 ‧ 由 姐姐恩 分享
DAY 13

Day13—Fuzzer進階測試

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-08-25 ‧ 由 姐姐恩 分享
DAY 14

Day14—Fuzzer進階挑戰

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-08-26 ‧ 由 姐姐恩 分享
DAY 15

Day15—認識ZAP CLI與API自動化

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-08-27 ‧ 由 姐姐恩 分享
DAY 16

Day16—Java + ZAP API基礎

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-08-28 ‧ 由 姐姐恩 分享
DAY 17

Day17—自動化登入流程(Form-Based Auth)

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-08-29 ‧ 由 姐姐恩 分享
DAY 18

Day18—自動化登入(JWT / Token-Based Auth)

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-08-30 ‧ 由 姐姐恩 分享
DAY 19

Day19—多靶場交叉掃描(bWAPP)

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-08-31 ‧ 由 姐姐恩 分享
DAY 20

Day20—報告輸出與漏洞分析

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-01 ‧ 由 姐姐恩 分享