[資安職涯] 003 如何釐清你對資安興趣?一份完整的自我提問清單
資安興趣釐清 本篇文章是一套可以幫助學員進一步釐清「對資安的什麼部分最有興趣」的自我提問清單,著重在…
資安興趣釐清 本篇文章是一套可以幫助學員進一步釐清「對資安的什麼部分最有興趣」的自我提問清單,著重在…
資安轉職規劃 以下是一份「自我盤點與規劃」的問題清單,能幫助大家以終為始,從確認職涯目標、檢視自身優…
問題詢問 各位前輩好,我目前是企業的 MIS,負責伺服器主機維運、網通設備管理、帳號權限設定、故障排除等…

資安新手 CTF 入門指南 以下是一篇給資安新手的 CTF 入門指南,內容涵蓋 CTF 的基本概念、各題型介紹、學…
本篇文章說明會分成幾個部分,包含: 為什麼在 webshell 中使用 echo + Base64 這種方式去看檔案/寫檔案?…
本篇文章將以「完全不具資訊背景的新手」為出發點,介紹什麼是 API 以及如何從「黑箱測試」(Black-Box Tes…
Q1. 為什麼會有 X-Frame-Options 與 CSP (frame-ancestors) 兩種方式來防止網頁被 <iframe> 外掛? …
1. 為什麼需要防止網頁被惡意嵌入? 在網路世界中,常見一種名為「點擊劫持(Clickjacking)」的攻擊手法…
🧪 cURL 新手指南:一邊學習,一邊實作! cURL 是一個非常實用的工具,不論你是剛開始學寫程式,還是準備…
前言 Impacket 是一套由 Python 編寫的網路協定工具集,專注於提供封包的低階程式化操作,以及部分協定的…
Mimikatz 是一款功能強大的 Windows 平台下資安評估及滲透測試工具,常用於評估系統的安全性,也常被不法…
[WordPress 維護指南] 如何修復 WordPress 更新時的目錄權限錯誤 自己進行 WordPress 核心更新或安裝外掛…