個人資安研習系列
免費起步
先花零元認識資安。看完直播、訂了電子報,再決定要不要往下學。
每月直播回放
每月一個資安主題,隨到隨看。想持續補充新知、或錯過直播想補課都適合。
含每月回放、心智圖,年末再給 24 小時課程時數證明。
查看每月主題
- 01|OWASP TOP 10 & CWE TOP 25(上)
- 02|OWASP TOP 10 & CWE TOP 25(下)
- 03|Kali Linux 入門實戰:工具、攻擊情境與防守
- 04|威脅建模 × AI 開發 × 攻擊者思路
- 05|Windows 滲透測試初探:MS17-010 × Meterpreter
- 06|MDM/UEM 攻擊面解析(含 MobileIron RCE)
下半年主題每月持續更新。
趨勢解析、攻防技巧、案例研究與心智圖,12 場完整收錄,無限回放。
查看 12 個月主題
- 01|自學資安不迷路:最有效的學習資源
- 02|API 安全
- 03|物聯網安全
- 04|資安與 AI 的交匯:人才、技術與未來
- 05|OffSec Learn Unlimited 證照經驗分享
- 06|工控安全
- 07|大語言模型安全
- 08|圖解資安
- 09|SBOM 軟體物料清單
- 10–12|Windows AD 初探 × 進階三部曲
含影片與心智圖,涵蓋滲透、注入、工控、物聯網到 MITRE ATT&CK,無限回放。
查看 12 個月主題
- 02|資安從哪裡開始學
- 03|網站防護與滲透測試關鍵技能
- 04|VPN 大逃殺:為何用了還會被追蹤
- 05|身邊的 Injection Attack
- 06|關鍵基礎建設與工控安全
- 07|物聯網安全實戰
- 08|API 安全淺談
- 09|威脅建模
- 10|MITRE ATT&CK
- 11|SSDLC 安全開發生命週期
- 12|網路滲透測試
入門基礎
零基礎也能跟上。把工具、環境與網站安全的底子一次補齊。
Vibe Coding 時代必修:從 HTTP 講起,實作常見攻擊手法,還教你檢查 AI 產出的程式碼。
查看 5 堂課大綱
- 第一堂:網站怎麼運作、什麼是攻擊面、看懂 Request / Response
- 第二堂:用開發者工具看網站,入門 XSS 示範與防禦
- 第三堂:用 Burp Suite / OWASP ZAP 抓改流量、找注入點
- 第四堂:SQLi、CSRF、IDOR、Session 弱點速懂與修復
- 第五堂:AI 產碼的安全盲點+上線前檢查清單
Docker 與 Docker Compose — 從零打造網站與 Linux 靶機環境
先學會自己開練習環境,後面所有實戰課才練得起來。直播回放,可重複觀看。
查看課程細節
- Docker 與 Docker Compose 基本觀念與安裝
- 用容器快速架起可攻防的網站服務
- 建置可重複使用的 Linux 靶機環境
- 不弄壞主機、隨開隨關的安全練習場
Cloudflare 系列 — 用 AI 把想法變成一個能上線的網站
不會寫程式也能做出網站,順便理解上線後要顧的基本安全,作品與資安一起入門。
一年七張證照 — 用 AI 與 Django 打造你的資安學習筆記系統
把「怎麼高效自學+考照」拆給你看,還帶你做一套自己的筆記工具。直播回放。
查看課程細節
- 一年考取七張證照的規劃與心法
- 用 AI 加速理解與整理學習內容
- 用 Django 打造專屬的學習筆記系統
- 把零散知識變成可複習、可累積的資料庫
進階實戰
限額、梯次、直播帶班。走完攻擊鏈,準備 OSCP 或紅隊方向。
Windows 滲透測試實戰營(第二期)— 從 Enumeration 打到 SYSTEM
五個企業情境 Lab,完整體驗真實 Windows 攻擊鏈。附雲端 Lab,Windows/Mac 都能上。
查看課程細節
完整攻擊鏈實作:
- Enumeration:進到環境要看什麼、怎麼找突破口
- Credential Hunting:翻出可用的帳密與憑證
- Privilege Escalation:從低權限一路提權到 SYSTEM
- 工具:Nmap、PowerShell、Reverse Shell、WinPEAS、Metasploit
附完整 Windows Lab 與 SSH / RDP 環境,不必自建 VM 或 AD。
Linux 滲透測試訓練營(第三期・平日班)— 把 Linux 主機真的打下來
從 Enumeration 到提權,直播帶你實作整條 Linux 攻擊流程,銜接進階紅隊訓練。
主管與治理
不需要會技術,但你必須懂這些。給決策者與 IT 管理者的資安視角。
