iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

資安小白—30天學習滲透測試with OWASP ZAP (Zed Attack Proxy) 系列

目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解,因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作和分析,從環境架設、基本掃描到進階弱點發掘,一步步建立資安思維。
我將學習如何利用ZAP自動化掃描常見的資安漏洞,並理解其背後的原理,例如SQL Injection、XSS等,讓我從「資安小白」進化成具備基本滲透測試技能的「資安入門者」。

鐵人鍊成 | 共 30 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day21—混合測試流程實戰

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-02 ‧ 由 姐姐恩 分享
DAY 22

Day22—安全測試方法論(測試的生命週期)

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-03 ‧ 由 姐姐恩 分享
DAY 23

Day23—威脅模型分析(Threat Modeling)與風險評估

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-04 ‧ 由 姐姐恩 分享
DAY 24

Day24—CI/CD是什麼?

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-05 ‧ 由 姐姐恩 分享
DAY 25

Day25—Jenkins + ZAP Java API自動化掃描實作

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-06 ‧ 由 姐姐恩 分享
DAY 26

Day26—漏洞修補驗證

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-07 ‧ 由 姐姐恩 分享
DAY 27

Day27—補充:API典型風險

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-08 ‧ 由 姐姐恩 分享
DAY 28

Day28—補充:ZAP與Burp Suite比較

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-09 ‧ 由 姐姐恩 分享
DAY 29

Day29—補充:身分識別(Authentication)與授權(Authentication)流程與工具

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-10 ‧ 由 姐姐恩 分享
DAY 30

Day30—30天自我反思

大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...

2025-09-11 ‧ 由 姐姐恩 分享