iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
自我挑戰組

利用生成式AI等工具來學習資安 系列

在資安領域,自學往往需要大量閱讀技術文件、實作攻防練習與追蹤最新漏洞,但對初學者而言,資訊龐雜且門檻高。隨著生成式 AI 的發展,我們多了一個強大的學習夥伴。本系列將以「利用生成式 AI 等工具來學習資安」為主題,探索如何結合AI工具,輔助理解複雜概念、分析程式碼、建立練習環境,甚至加速閱讀漏洞報告與案例研究。
我將分享從 CTF 題目解題、惡意程式分析、滲透測試模擬,到威脅情報蒐集的實際應用,並討論生成式 AI 在學習過程中的優勢與限制。這不僅是一場技術筆記,也是一段「AI 與學習者協作」的實驗紀錄。希望能讓更多人看見,AI 不會取代學習,而是成為推動我們在資安道路上前進的助力。

參賽天數 2 天 | 共 9 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day 1 — 目標與工具準備:定義學習目標、安裝工具。產出:學習目標與工具清單。

— 掌握基礎惡意程式靜動態分析流程 目標說明:學會基本靜態(strings、Ghidra/IDA)與動態(sandbox、procmon/strace)分析流程...

2025-09-15 ‧ 由 Chinnn 分享
DAY 2

Day 2 快速掌握 OWASP Top10 與 MITRE ATT&CK 要點

快速讀懂 OWASP Top10(2021):每一項一句話定義 + 一個簡單檢測/測試步驟(只在你可控的 lab 做)。 掌握 MITRE ATT&CK...

2025-09-16 ‧ 由 Chinnn 分享
DAY 2

Day 3:基礎網路與協定(TCP/IP、HTTP、DNS)

今日學習目標(3 項) 理解 TCP/IP(4 層模型)與封包建立流程(SYN→SYN/ACK→ACK)。 看懂 HTTP Request / Response...

2025-09-18 ‧ 由 Chinnn 分享
DAY 2

Day 4:Linux 與常用命令(資安基礎)

今日學習目標(3 項) 熟悉檔案系統與權限相關命令(ls, chmod, chown, stat)。 能檢查網路與連線狀態(ifconfig/ip, netst...

2025-09-20 ‧ 由 Chinnn 分享
DAY 2

Day 5 Web 常見漏洞實作入門:XSS(跨站腳本攻擊)

認識 XSS 的種類: 反射型(Reflected XSS):惡意輸入立即出現在回應中。 儲存型(Stored XSS):惡意內容被儲存在資料庫中,每次有人瀏覽...

2025-09-23 ‧ 由 Chinnn 分享
DAY 2

Day 6 「建立可重複的本地實驗環境(簡易脆弱 web app)」

建立一個本地可啟動的脆弱 Web Lab(含反射/儲存 XSS 範例)。 用 Docker 把環境封裝成映像,能快速啟動/重置。 確認可以在 lab 做 Day...

2025-09-24 ‧ 由 Chinnn 分享
DAY 2

Day 7:安全倫理與法規(Rules of Engagement)

理解資安測試的倫理原則與基本法規(目標為不侵害未授權系統與個資)。 撰寫一份可用於實驗室/團隊的 Rules of Engagement(測試守則) 範本。 建...

2025-09-25 ‧ 由 Chinnn 分享
DAY 2

Day 8:用生成式 AI 協助解題(CTF 解題流程與 prompt 範例)

學會把 CTF 題目(題目描述、檔案、已做嘗試)轉成高品質 prompt。 實作一次「AI 協助解題」流程(至少一輪 prompt → AI 回答 → 你驗證)...

2025-09-27 ‧ 由 Chinnn 分享
DAY 2

Day 9:Web 類漏洞概念與實作(XSS / SQLi / CSRF)

理解 XSS、SQLi、CSRF 的核心原理與攻擊流程。 在本地 lab(Juice Shop 或 DVWA/自建 Flask)測試至少一種漏洞。 能產出證據(...

2025-10-02 ‧ 由 Chinnn 分享