iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

Cybersecurity 淺談資安學習歷程 系列

作為新接觸資訊安全大約一年左右的資安小白,我希望可以透過自己近期在資安領域的學習,透過這次的競賽與大家一同分享資訊安全的眾多專業領域知識。本次為期 30 天的歷程將會著重針對其中資安的幾個次領域(Security Analysis、Identity 身分識別、等等個人較有學習成果的部分)來進行個人的學習、技術分享,包含個人實習經驗、其餘比賽的開發經驗等等,結合自學的過程包成文章來與大家分享。

參賽天數 26 天 | 共 26 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11|《資安新手也能玩 Log?揭開系統日誌的真面目 Ep.8 —防火牆篇》

前言 🐒 昨天我們針對事件發生後資安人員會做什麼處理有了簡單的介紹,但我們都知道我們不可能 always 手動去分析去抓可疑的行為,因此一定需要自動化、完善的防...

2025-09-11 ‧ 由 lucaschu 分享
DAY 12

Day 12|《資安攻防啟蒙 ep.1:駭客真的都在盯著黑螢幕嗎?—認識攻擊者的視角》

前言 前面大致上分享完 Log analysis 以及帶出防火牆的概念後,現在要接下來講述「攻擊面」的內容!畢竟了解攻擊的手法、從攻擊的視角切入更能理解攻擊者的...

2025-09-12 ‧ 由 lucaschu 分享
DAY 13

Day 13|《資安攻防啟蒙 ep.2:攻擊者的第一步:資料搜集(Reconnaissance)全方位解析》

前言 昨天我們開啟了一個新的系列文章,是希望從攻擊者的視角帶大家了解攻擊背後的原理,以建立好的 ethical hacking 的認知、了解如何防禦,防禦的重要...

2025-09-13 ‧ 由 lucaschu 分享
DAY 14

Day 14|《資安攻防啟蒙 ep.3:攻擊者的第一步:資料搜集(Reconnaissance)全方位解析》

前言 🐵 昨天針對攻擊者的資料搜集有了一個簡單的介紹,並分享了資料搜集的一些方法(包含如何透過修改、調整、新增 headers 的內容,模擬真實訪問瀏覽器的情況...

2025-09-14 ‧ 由 lucaschu 分享
DAY 15

Day 15|《資安攻防啟蒙 ep.4:攻擊者的第二步:掃描 & 分析》

前言 🐶 為什麼掃描很重要!? 今天我們會進入攻擊的第二步:掃描 & 分析來做分享!通常在資料搜集完成後,攻擊者接下來要做的,就是「掃描」——也就是主動...

2025-09-15 ‧ 由 lucaschu 分享
DAY 16

Day 16|《資安攻防啟蒙 ep.5:攻擊者的第二步:掃描 & 分析—Nmap、VM篇》

前言 那我們就接續昨天的內容繼續今天的文章吧~ 今天的內容主要會圍繞 NMAP 來做分享以及介紹。希望大家能學習到 NMAP 的使用方式、情境等等。 Nmap...

2025-09-16 ‧ 由 lucaschu 分享
DAY 17

Day 17|《資安攻防啟蒙 ep.6:攻擊者的第二步:掃描 & 分析—VM 虛擬機戰前設定》

前言 今天我們把昨天的指令與理論通過 Lab 實作的方式帶給大家更全面的理解。今天以及後續幾天的內容會使用 UTM 虛擬機裡的 Kali linux(作為攻擊方...

2025-09-17 ‧ 由 lucaschu 分享
DAY 18

Day 18|《資安攻防啟蒙 ep.7:攻擊者的第二步:掃描 & 分析—Nmap篇》

前言 我們接續昨天的部分開始實際用 VM 操作 kali linux 的 Nmap 指令吧!開始之前,我們確定攻方以及被攻方的 IP,確定目標。ip addr...

2025-09-18 ‧ 由 lucaschu 分享
DAY 19

Day 19|《資安攻防啟蒙 ep.8:攻擊者的第二步:掃描後的分析行動!》

前言 昨天我們大致上分享了 Nmap 的一些常見指令,以及對應不同類型應該使用什麼等等,如果大家想進一步了解 Nmap,除了 Nmap 官方網站以外,還有很多的...

2025-09-19 ‧ 由 lucaschu 分享
DAY 20

Day 20|《資安攻防啟蒙 ep.9:攻擊者的第三步:Exploit 漏洞利用 & 攻擊 🧨—序篇》

前言 今天終於來到了攻擊的第三部曲「Exploit 漏洞利用」啦!也即將正式進入鐵人賽的中下旬,成功完成 20 天的關卡。今天的內容主要會講述攻擊者在資料搜集後...

2025-09-20 ‧ 由 lucaschu 分享