【開賽動機】
在上學期修讀「智慧資安講座」時,多位專攻 CTF 的專家前來授課,開啟了我對資訊安全與破關解題的濃厚興趣。然而當時只有五堂課的時間,在那之後就被派上去參賽CTF競賽了,老師們灌輸給我的知識,在基礎未穩的情況下臨陣體驗,雖然過癮,但也深深感受到自己觀念與工具掌握度的不足。
【目標與計畫】
因此,我決定藉由這次鐵人賽進行「自主系統化補完計畫」!本系列文將以 PicoCTF 與 TryHackMe 等免費平台為素材靈感,展開為期 30 天的實戰修練。內容將依序涵蓋 Web 網頁安全、Forensics 數位鑑識、Crypto 密碼學及 Reverse/Pwn 基礎。
前言 在數位鑑識與資安事件應變(Incident Response, IR)中,靜態的圖片與檔案只是事後留下的痕跡;當攻擊正在發生時,網路流量(Network...
前言 在上一集 Day 11 中,我們學習了如何透過 Wireshark 的 Display Filter 過濾背景雜訊,並利用 Follow Stream 提...
前言 在前面的章節中,我們專注於網路流量(.pcap)的監控與還原。然而當攻擊事件發生時,攻擊者留下的足跡不只會在網路上流動,更會深植於系統的**記憶體傾印檔(...
前言 在數位鑑識(Digital Forensics)與資安應變中,攻擊者除了將檔案壓縮加密外,也常運用**隱寫術(Steganography)**將敏感資料隱...
前言 在過去的兩週中,我們學習了從網路封包(.pcap)重組傳輸檔案、在記憶體與系統 Log 中檢索關鍵特徵(IOC),以及解析壓縮檔與圖片隱寫術等實戰技巧。...
前言 在 CTF 競賽與真實資安調查中,敏感資料或 Payload 為了在網路傳輸中保持完整性,或為了避開防火牆(WAF/IDS)的關鍵字過濾,常會進行**編碼...
前言 在密碼學的發展史中,單表替換密碼(Monoalphabetic Substitution Cipher) 是最早出現的加密技術之一。 今天我們將深入探討其...
前言 在密碼學(Cryptography)與資安鑑識中,XOR(Exclusive OR,異或運算) 是最核心且無所不在的運算。從基礎的串流加密(Stream...
📌 前言 在密碼學的發展史中,RSA 是第一個同時能用於「數據加密」與「數位簽章」的非對稱加密演算法。今天我們將從 RSA 的數學基礎切入,分析其潛在的安全弱點...
1. 前言與題目簡介 在傳統 RSA 密碼系統中,若公鑰參數設定不當,即使採用了極長的模數 N,攻擊者依然能在完全不進行質因數分解的情況下直接還原明文。 本次以...