講師 梅興教授
很榮幸能邀請梅興老師為我們開啟這學期的第一堂課程! 現在 AI 正廣泛被運用在生活中,那資安跟 AI 又會有什麼關聯呢? 不妨一起來聽聽老師的分享吧~ 梅興老師是 NISRA 的指導老師,研究領域包括 Web 技術、智慧資安、醫學資訊與腦資訊學等,具備非常豐富的知識與經驗,專注於培養跨領域、掌握未來趨勢的人才。
// Lesson
每週二晚上,我們聚在一起讀一個主題、動手做一次。歷年社課依學期保存,隨時都能回顧(線上社課紀錄自 106 學年度起)。
講師 梅興教授
很榮幸能邀請梅興老師為我們開啟這學期的第一堂課程! 現在 AI 正廣泛被運用在生活中,那資安跟 AI 又會有什麼關聯呢? 不妨一起來聽聽老師的分享吧~ 梅興老師是 NISRA 的指導老師,研究領域包括 Web 技術、智慧資安、醫學資訊與腦資訊學等,具備非常豐富的知識與經驗,專注於培養跨領域、掌握未來趨勢的人才。
講師 101
SQL Injection 是常見的網頁漏洞之一,攻擊者可以透過注入惡意代碼對資料庫造成危害。課程中將透過實作來了解 SQL Injection 的多種攻擊手法。
講師 white
一次人為的疏忽,就可能讓資訊在不知不覺間流入網路世界。本堂課將帶你認識各種常見工具,學習基礎情蒐方法,並進一步建立資訊安全防護意識。
講師 Mask, LAVI, 雩生, xhA (主持)
從 NISRA 出發, 一路走到資安研究所。 這中間有哪些故事、選擇與趣聞? 很榮幸邀請到學長姐回來,陪大家一起聊聊這段歷程。
講師 fallnight
資料庫注入(SQLi)有很多種方法,Blind SQL Injection 就屬於其中一種手法。 當頁面不會直白的告訴你答案,真正的關鍵就藏在網站的每一次回應裡。 從設定條件到觀察回應差異或延遲,後端資訊就可以被我們慢慢拼湊出來。
講師 white
大型語言模型(LLM)讓各項事務變得更加便利。 但當指令與資料的界線開始模糊,攻擊者就可能利用精心設計的文字,引導模型偏離原本的限制,最終突破其防護機制。 這堂課將帶大家一起了解攻擊 LLM 的思路,並思考如何建立有效的防禦方式。
講師 Allen Own
Hacker 一詞充滿了神秘感,好像只要敲敲鍵盤,就可以輕易地突破各式各樣的防線,穿梭在網路世界中,獲取各式各樣的情報。 然而,真實的駭客究竟是什麼樣子呢? 駭客都是遊走在法律邊緣的存在嗎? 想成為駭客又需要哪些技能呢? 本學期的第一堂課程, 非常榮幸邀請到了 NISRA 的創辦人 —— Allen Own 回母校做分享! Allen 學長在 2007 年,發現到未來資訊安全將是每個人都要面臨的問題,便創辦了 NISRA 這個社群,希望藉由 NISRA 培養更多的專業資安人才。 他目前擔任戴夫寇爾 DEVCORE 執行長暨共同創辦人、台灣駭客協會 (HIT) 理事長,亦曾任 HITCON Community 總召、HITCON ZeroDay 負責人。 到現在仍致力於推廣資訊安全、提升國家資安產業能量、培育資安人才。 如果你對於資安感到好奇,想更深入了解這個領域,就不要錯過本次的課程,跟我們一起揭開駭客的神秘面紗吧!
講師 101
多數人每天都要瀏覽幾十上百個網站,但這些網站真的安全嗎 ? 駭客們是如何透過XSS對受害者攻擊的呢 ? 讓我們從網頁的基本架構開始,一窺XSS攻擊的手法吧 !
講師 white
從 "看不見的硬體" 到 "看得見的容器" ,我們將從 Linux 的基本指令開始,一步步理解作業系統的世界,並掌握 Docker 的基本概念,理解現代軟體開發的重要技術 !
講師 fallnight
聽說過網路封包嗎?這堂課我們將討論網路連線的原理、網路層和通訊協定,並藉由解析封包來一探網路通訊的真面目!
講師 xhA
自古以來創造了多種加密方法保護資訊,讓資訊就算不幸外流也難以破解。來學習古典與現代密碼學,了解具體用了哪些方式!
講師 xhA
經過上週的課程,仍然感覺密碼學離你十分遙遠、不知道該如何應用嗎?這次將帶大家認識它出現在生活中哪些地方!
講師 Kyo Chen
想瞭解從業資安的實際情況嗎? 本次課程很榮幸邀請到 —— Kyo Chen 進行職涯分享! Kyo 目前擔任 Panasonic 中國地區產品信息安全推進事務局秘書長及台灣網路安全實驗室負責人,並致力於物聯網產品軟硬體和雲端伺服器的安全防護、威脅分析、產品安全研究及集團網路安全培訓。也常年活躍於駭客社群,擔任 HITCON Cyber Range 的總召集人。 如果你對資安感興趣,並想要投身這個行業,不妨和我們一起了解資安的行業秘辛。
講師 white
經過之前 OS x Docker 的課程,這次要來進行實作啦! Docker 能將應用程式快速地部署到各種環境並加以擴展,實作後將更能理解它的方便與奧妙。
講師 101
SQL Injection 是常見的網頁攻擊手法之一,攻擊者可以透過惡意代碼對資料庫造成危害。課程中我們將透過實作的方式,了解 SQL Injection 的攻擊手法。
講師 fallnight
在上個學期我們已經對網頁前端有所了解,在這堂課中,我們要來學習 PHP,並看看這個「世界上最好的語言」存在著那些漏洞。
講師 xhA
從古代就有各種方法將訊息加密,讓攔截訊息的人得不到正確的資訊。課程中將帶大家從古典密碼學開始了解基礎的密碼學知識,一起來認識不同的加密方式吧。
講師 404
你有聽過docker這項技術嗎?在業界當中,docker這項技術已經在這近幾年越來越廣泛被使用。這堂課會從最基礎的docker開始教起,讓你輕鬆就能踏入docker的世界。
講師 101
逆向工程是用來分析程式的重要技術,可以幫助我們發現其中潛在的問題及風險。在這堂課程中,我們會從組合語言開始,瞭解基礎的指令及觀念,接著練習使用工具,揭開程式的真面目。讓我們一起挑戰電腦底層的世界吧!
講師 500
尋找漏洞入侵或控制系統的攻擊手法就是 pwn 了。在這堂課中,我們會帶你認識 pwn 的攻擊手法,從找到漏洞到寫攻擊腳本,一起了解駭客在做什麼。
講師 飛飛
本周邀請到外部講師飛飛為我們帶來關於滲透測試的課程,大家一起期待吧! ※本次直播不會留檔,大家不要錯過時間喔
講師 sicc
在科技的進步下,我們可以輕鬆的從網頁、應用程式等地方取得想要的資訊。但若是身為資源提供者,我們的設定完善嗎?有沒有什麼祕密資訊不小心洩漏出去了?在本次社課中,我們會透過一些實際了例子,幫大家建立資訊安全的觀念!
講師 Allen Own
聽到駭客一詞,你想到的是什麼呢?電影中描述的駭客經常是躲在暗處敲著鍵盤,就可以輕易地破解各種電子設備。然而,現實中的駭客究竟是什麼樣子?他們是屬於正義還是邪惡的一方呢?成為駭客又需要具備哪些能力?在這科技發達的時代,就讓我們一起揭開駭客的神秘面紗,了解這個充滿祕密的稱謂吧! Hacker,這個充滿神秘感與憧憬的稱呼,看似神通廣大的本領,背後其實是對於各種電腦技術的精通與執念。這堂課就讓我們來一探究竟,一起揭開駭客的神秘面紗!
講師 Salmon
除了 Windows 和 macOS 另一個作業系統的選擇,就是本周課程將為各位介紹的 Linux !!! 並且跳脫圖形化介面的舒適圈,學習在傳說中的 CLI 小黑框中下指令,自由暢遊整台電腦。
講師 500
正在學 C 或是曾經寫過的你,在撰寫程式時,是否曾想過這些寫法有沒有安全上的問題嗎?這堂課將會介紹 C 語言的有趣黑魔法以及基本安全問題~
講師 fallnight
大家應該都瀏覽過各式各樣的網頁吧?有沒有想過這些網頁是如何呈現到我們眼前的呢?就讓我們一起來了解網頁的基本知識,為下週的攻擊打下網頁的基礎吧!
講師 101
經過上週的課程,相信大家都對於 Web 有一定的了解。這週我們就要來看看我們平常瀏覽的網頁真的安全嗎?駭客是如何透過 XSS 對受害者進行攻擊的呢?就讓我們來一探究竟吧!
講師 xhA
資安的領域很廣,在 CTF 比賽中被分為 Web、Crypto、Reverse、Pwn 和 Forensics。而沒有剩下沒有被歸類的就是 Misc。Misc 的內容千奇百怪,想的到的想不到的通通都有。在這堂課程中,會帶大家一起探索這神秘的領域,認識幾種有趣的主題。
講師 zhen
資安中,未被歸類的項目就是 Misc 了。Misc 裡的內容千奇百怪、包羅萬象,想要知道它到底有哪些意想不到的內容嗎?本週就跟我們一起探索這個神祕的領域吧!
講師 ali
從古代開始人們就用著不同的方式加密資訊,來保護這些重要資料。加密的方法五花八門,本次社課將和大家介紹古典以及現代密碼學,一起來了解該如何破解這些密碼吧!
講師 sicc
逆向工程是一種對現有技術或產品進行分析和解構的過程,進而發現其中潛在的問題。我們將從組合語言開始,慢慢踏入逆向工程的世界。準備好接受挑戰了嗎?讓我們一起進入底層的世界吧!
講師 salmon
你有聽過docker這項技術嗎?在業界當中,docker這項技術已經在這近幾年越來越廣泛被使用。這堂課會從最基礎的docker開始教起,讓你輕鬆就能踏入docker的世界。
講師 CrazyFire
本周邀請外部講師 CrazyFire 為我們帶來關於 VPN 的課程,大家一起期待吧!
講師 Du
我們每天都會瀏覽許多的網頁,大家知道這些網站安不安全嗎?有沒有什麼漏洞讓攻擊者可以做壞事呢?今天就讓我們一起來看看 Web 有哪些常見的漏洞以及各種攻擊手法吧!
講師 101
SQLi 是常見的網頁攻擊手法之一,攻擊者可以透過惡意代碼對資料庫造成危害。課程中我們將透過實作的方式,了解 SQLi 的攻擊手法。
講師 zhen
Hacker,這個充滿神秘感與憧憬的稱呼,看似神通廣大的本領,背後其實是對於各種電腦技術的精通與執念。究竟,踏上資訊安全的這條路都在做些什麼、該從何開始學習呢?本周 NISRA 將帶領各位從有趣的 MISC 和 Google Hacking 開始~
講師 sicc
聽完第一堂課後,是不是開始對資安懷抱憧憬與熱忱啦!Python - 身為世界前三大熱門程式語言之冠以及資安人必備的工具,你能不會嗎?本周 NISRA 將帶領大家從零開始學習 Python ,並實際運用在資安問題上 ~
講師 Allen Own
Hacker,這個充滿神秘感與憧憬的稱呼,看似神通廣大的本領,背後其實是對於各種電腦技術的精通與執念。現代人的生活離不開電子產品,資訊安全的議題已不容小覷。究竟,踏上資訊安全的這條路都在做些什麼、該從何開始學習呢?Hacker 一詞是好抑或是壞?這堂課就讓我們來一探究竟,一起揭開駭客的神秘面紗!
講師 salmon
除了 Windows 和 macOS 另一個作業系統的選擇,就是本周課程將為各位介紹的 Linux !!! 並且跳脫圖形化介面的舒適圈,學習在傳說中的 CLI 小黑框中下指令,自由暢遊整台電腦。
講師 101
在網路如此發達的時代,想必大家看過無數的網頁,你是否曾經好奇背後的運作原理,以及那些光鮮亮麗的網頁是怎麼寫成的。在下周介紹酷酷的攻擊之前,我們先一起來了解網頁的基礎吧!
講師 Anzhe
在網路如此發達的時代,想必大家看過無數的網頁,然而你每天瀏覽的網頁真的安全嗎?想知道駭客如何使用 XSS 將惡意程式碼注入到網頁上嗎?本周帶領大家從攻擊方的角度培養資安意識。
講師 Du
正在學 C 或是曾經寫過的你,在撰寫程式時,是否曾想過這些寫法有沒有安全上的問題嗎?這堂課將會介紹 C 語言的有趣黑魔法以及基本安全問題~
講師 sicc
逆向工程不只是一種商業分析,同時也屬於資安界的重要技術!講師將從組合語言開始帶你慢慢入門逆向工程為大家帶來全新底層饗宴,請各位準備好止吐藥,踏進組合語言的深淵吧!
講師 Shaolin Hsu
本周課程邀請到 DEVCORE 的 Red Team Director 來為我們講課。至於會講些什麼,窩也不知道,就一起期待吧!
講師 zhen
你可能曾經使用過 excel ,但你有想過它其實存在著資安風險嗎?本周將講述你所不知道的 excel 用法以及其資安問題!
講師 404
還記得前幾周上過的 X86 Assembly 的內容嗎?那你有聽過什麼是 Pwn 嗎?聽過什麼是 Binary Exploitation 嗎?聽過 Buffer Overflow 嗎?這堂課一定能讓你初步了解這些名詞的意思,兩小時帶你了解怎麼從發現漏洞,到寫攻擊腳本,初步了解駭客在做什麼。
講師 404
你有聽過docker這項技術嗎?在業界當中,docker這項技術已經在這近幾年越來越廣泛被使用。這堂課會從最基礎的docker開始教起,讓你輕鬆就能踏入docker的世界。
講師 zhen
曾經有一個人這麼說過"PHP 就是全世界最好的語言啦 !" 本周講師將帶領大家從 0 開始學習 PHP 語法,並探討相關應用,讓大家都能架個充滿洞的網站!
講師 Du
資料庫注入攻擊又稱 SQL injection ,是在網頁程式上常見的漏洞之一。本周兩小時的課程,講師將帶你初探資料庫系統,認識資料庫注入攻擊,玩壞別人不安全的 SQL 語句~
講師 yus
資料庫注入攻擊又稱 SQL injection ,是在網頁程式上常見的漏洞之一。本周兩小時的課程,講師將帶你繼續深入了解資料庫注入攻擊,玩壞別人不安全的 SQL 語句~
講師 ali
經過上學期的古典密碼學課程,相信各位對密碼學已經有了一些了解。現代的密碼,就讓我們用些現代的手段來破解吧!
講師 Bowen Hsu
Hacker,這個充滿神秘感與憧憬的稱呼,看似神通廣大的本領,背後其實是對於各種電腦技術的精通與執念。資安領域太廣泛,不知道該如何入門學習?不知道工作能做什麼?本周的課程邀請了 DEVCORE 共同創辦人的 Bowen Hsu 學長,分享多年來於資安界工作的各種經驗,不管是資安新手或是想進入資安界工作的朋友們可別錯過這堂課喔~
講師 ali
聽完前一堂大神的分享,是不是開始對資安懷抱憧憬與熱忱啦!想必各位都曾經使用 Google 查詢資料,你會用 Google 當然駭客也會 !本周的課程 Google Hacking 將介紹你所不知的 Google 搜尋方式,為你打開全新的視野。
講師 sicc
除了 Windows 和 macOS 另一個作業系統的選擇,就是本周課程將為各位介紹的 Linux !!! 並且跳脫圖形化介面的舒適圈,學習在傳說中的 CLI 小黑框中下指令,自由暢遊整台電腦~
講師 zhen
在網路如此發達的時代,想必大家看過無數的網頁,你是否曾經好奇背後的運作原理,以及那些光鮮亮麗的網頁是怎麼寫成的。在下周介紹酷酷的攻擊之前,我們先一起來了解網頁的基礎吧!
講師 Du
在網路如此發達的時代,想必大家看過無數的網頁,然而你每天瀏覽的網頁真的安全嗎?想知道駭客如何使用 XSS 將惡意程式碼注入到網頁上嗎?想知道如何利用 CSRF 騙瀏覽器以別人的身分做一些壞事嗎?本周帶領大家從攻擊方的角度培養資安意識。
講師 sicc
漢字的序順並不定一能影閱響讀?學好密碼學就可以隨意破解別人的手機或是電腦密碼?Y3J5cHRvIGNhbiBub3QgZG8gaXQ= 想知道密碼學究竟在做什麼嗎?本次社課將講述五花八門的技巧,激發出你的腦內小宇宙~
講師 zhen
你聽過CTF嗎?在CTF中大致分為六大領域,Pwn、Web、Reverse、Forensic、Crypto,另外不屬於以上五種的就是屬於Misc了。Misc的內容千奇百怪,其題目讓人抓摸不定,解題需要廣泛的知識,更沒有既定的解題方式。至於本周的內容又會教些什麼,窩也不知道,讓我們一起期待吧!
講師 sicc
擠身世界前三大熱門程式語言之冠的 Python,你能不會嗎?透過清新、明確又簡單的語法,快速解決各種複雜問題!建立完基礎後,大家就可以自己寫 script 啦 ~
講師 Du
正在學 C 或是曾經寫過的你,在撰寫程式時,是否曾想過這些寫法有沒有安全上的問題嗎?這堂課將會介紹 C 語言的有趣黑魔法以及基本安全問題~
講師 404
教練我好想打站,但我懶得不會寫 payload... 想知道如何快速測試自己的主機有哪些漏洞嗎? 漏洞原理這麼複雜 大家又是怎麼在短時間內實現漏洞利用? 這週讓我們一起用 Kali 打靶機吧 ~
講師 Allen Own
企業在面對攻擊者時,往往無法針對真正的風險進行防禦,防東邊卻被打西邊。為什麼會這樣呢?原因就是企業不懂真正的風險、不懂駭客的思維!紅隊演練是最真實的攻擊演練,資安團隊利用各種真實駭客的手法來盤點企業的防禦缺口。這場議程會分享怎麼進行紅隊演練、現今的資安風險、演練的案例。
講師 nynapig
逆向工程不只是一種商業分析,同時也屬於資安界的重要技術!講師透過初步介紹組合語言和基本語法,一步一步帶領各位邁向底層世界~
講師 Zero
逆向工程不只是一種商業分析,同時也屬於資安界的重要技術!講師透過初步介紹組合語言和基本語法,一步一步帶領各位邁向底層世界~
講師 LAVI
身為使用最多、全世界最好的語言還能不學嘛!講師將帶大家從 0 開始學習 PHP 語法,體驗它到底好在哪裡,並探討相關應用,就能建立屬於自己充滿洞的網站了!
講師 LAVI
OWASP Top 10 2021 將注入式攻擊列為第三危險普及的安全漏洞,而 XSS 就被合併到其中,大多發生於工程師的疏忽或懶惰。駭客在網路世界裡最接近無所不能的一群人,透過網路協定、程式設計上產生的失誤,綜合無數知識而產生的靈活攻擊手法,想進入魔法世界就不要錯過本次社課!
講師 yus
時隔將近一個月,世界變化瞬息萬變,但身為資安人該具備的基礎能力不會變!講師除了會貼心複習組合語言,還準備動態分析、尋找漏洞、腳本攻擊等多樣內容,千萬不要錯過~
講師 404
可曾仔細了解過每天使用的手機?Android 作為行動作業系統的龍頭之一,到底有著什麼樣的神奇魔力或者優勢劣弊,就讓講師帶各位拆開手機好好研究一番~
講師 Mask
不多說,就是地獄
講師 Allen Own
Hacker,這個充滿神秘感與憧憬的稱呼,看似神通廣大的本領,背後其實是對於各種電腦技術的精通與執念。現代人的生活離不開電子產品,資訊安全的議題已不容小覷。 究竟,踏上資訊安全的這條路都在做些什麼、該從何開始學習呢?Hacker 一詞是好抑或是壞?這堂課就讓我們來一探究竟,一起揭開駭客的神秘面紗!
講師 珣珣
資安領域太廣泛,工作不知道可以做什麼?要學的東西太多,到底方向要訂哪裡? 沒事沒事,學姊要回來跟大家介紹資安領域的各種工作狀況,想了解資安可以做怎樣的工作嗎?那就千萬不要錯過這堂課啦~
講師 LAVI
聽完前面兩堂大神們的經驗談後,是不是開始對資安懷抱憧憬與熱忱啦!學習任何領域的知識前,都需要具備求知的能力,透過網路搜尋可以遨遊世界,但,你夠了解它嗎?找到各種資源後又該如何記錄下來,這堂課將為你打開全新的視野!
講師 LAVI
經過上一堂學習如何有效利用網路的便利,讓大家能輕鬆查詢到任何資訊;但從資源提供者的角度來想,如果沒有經過縝密的設定與安排,那可能就會被看光光,這次社課一起來觀摩實際的例子~
講師 404
你知道除了 Windows 和 macOS 外還有其他的作業系統嗎?這堂課讓我們來認識 Linux,並跳脫圖形化介面的舒適圈,熟悉傳說中駭客必備秘技的小黑窗 (CLI),一起體驗下指令遊遍整台電腦的快感吧!
講師 Mask
研表究明,漢字的序順並不定一能影閱響讀?透過什麼方法,才能敢上課偷傳紙條,就算被抓到也不怕被念出來!本次社課將由通靈大師帶來五花八門的技巧,跟上腳步激發出你的腦內小宇宙~ Q3J5cHRvIGlzIHRvbyBkaWZmaWN1bHQ=
講師 LAVI
在網路如此發達的時代,想必大家看過無數的網頁,或許你曾驚嘆於華麗的動畫效果,希望自己也能寫出來,也或許,你曾想過它是不是存在甚麼漏洞......?
講師 CrazyFire
經過上堂社課,初步了解網頁前端及資安基礎後,緊接著就是專責功能與資料處理的後端!將會透過講解與實際操作,來體驗架設 Web Server 時,可能遇到的各種情況,所以要記得複習上次社課內容哦~
講師 dogQ
近年來擠身世界前三大熱門程式語言的 Python,透過優美、明確又簡單的語法,將上百行程式濃縮為一行,快速解決各種複雜問題!正所謂多學會一種程式語言,多增加一把利器~
講師 yus
正在學 C 或是曾經寫過的你,在了解如何撰寫程式時,曾想過這些寫法和邏輯有沒有問題嗎?這堂課將會介紹 C 語言的有趣黑魔法以及基本安全問題~
講師 CrazyFire & Mask
經歷整整十堂訓練與學習,累積了豐富多樣的基礎後,最後一堂社課,透過模擬實際環境,回顧本學期內容,並帶你了解真正的攻擊樣貌!
講師 Mask
經過了一個寒假和228連假的休憩,相信大家已經開始懷念許久未見的社課(吧 話不多說,我們來介紹第二學期的第一堂課程吧! 但在之前,不知道大家有沒有聽過 AIS3 呢? 上網查詢雖然能查到一些相關介紹,但可能對此還是相當模糊,在這次社課,我們將會分享自身的經驗,帶大家了解,並且,這學期的目標就是帶大家通過 pre-exam,參加 AIS3 的訓練營! 此外,我們會稍微複習一下久違的密碼學,讓大家的腦袋從休眠模式開機。 不論是之前就參加過社課的人,或是新朋友,都歡迎參加!
講師 Chess
PHP 就是全世界最好的語言啦 ! -- by Chess 這堂課我們將會帶大家從架 server 開始,並從 0 開始學習 PHP 語法,體驗它到底好在哪裡,並探討相關資安漏洞 想要自己架充滿洞的網站嗎,來就對了(誤
講師 CrazyFire
Injection attack 在 OWASP 上佔據相當多名,它是一種統稱的攻擊手法,通常是因為過於信任使用者的攝入,而導致資料庫資料被看光光,或是直接被控制整個系統,常見的有 SQL injection, command injection 等等,我們將在這堂課中來了解和體驗。
講師 Mask
這一堂課,不囉嗦,就是來解 picoCTF 的 Crypto 題目拉 手把手帶你從解題思路到獲取 flag !
講師 Mask
一起繼續來解 picoCTF 的 Crypto 題目吧! 不知道在上一堂課大家有沒有發現,除了需要對許多常見的加密法(RSA、AES...)了解之外,你還要先看得懂程式碼(題目)才能解! 看不懂沒關係,講師帶你一行一行看程式碼
講師 Ina
這次響應大家的回饋,來教大家 Python 拉~ 這堂課會拿圖片操作為例,並帶大家實現簡易的圖片分析程式, 希望帶大家熟悉 Python 操作,以及遇到問題,要怎麼查詢資料,讓大家能更順利在資安領域使用 Python。
講師 dogQ
不知道大家經過上一堂課,有沒有對 Python,以及如何查資料更加熟悉了呢? 這堂課將為大家帶來全新底層饗宴,請各位備好止吐藥,踏進組合語言的深淵吧!
講師 dogQ
歷經上次 asm 和 stack 的轟炸,大家應該都覺得意猶未盡吧, 那我們這次一起來逆逆不完的程式吧~
講師 Roy
有聽過什麼是 Pwn 嗎? 有聽過什麼是二進位漏洞利用 (Binary Exploitation) 嗎? 有聽過 Buffer Overflow 嗎? 如果上面三個名詞都沒聽過,那麼這堂課一定能讓你初步了解這些名詞的意思,兩小時帶你了解怎麼從發現漏洞,到寫攻擊腳本,初步了解駭客在做什麼。
講師 Halloworld
原本要講 Misc 的,不過覺得這個東西蠻值得分享的,我就改主題了 —— Halloworld 無法提前畢業的大四生,誤打誤撞就跑到白箱的資安單位實習 這堂課分享我在實習中應對客戶以及與白箱工具 ( Checkmarx ) 相處的點滴,看看客戶會怎麼寫 Code 順便教你用免費仔的白箱掃描工具 SonarCloud & 第三方套件檢測工具 WhiteSource Bolt,來掃掃看經典的 Web 系列弱點,並且看看我們要如何防禦哦 * 麻煩大家在課前先去註冊一個 github 帳號,上課需要哦
講師 Allen Own
Hacker,這個充滿神秘感與憧憬的稱呼,看似神通廣大的本領,背後其實是對於各種電腦技術的精通與執念。現代人的生活離不開電子產品,資訊安全的議題已不容小覷。究竟,踏上資訊安全的這條路都在做些什麼、該從何開始學習呢?Hacker 一詞是好抑或是壞?這堂課就讓我們來一探究竟,一起揭開駭客的神秘面紗!
講師 CrazyFire
你知道除了 Windows 之外還有其他的作業系統嗎? 這堂課讓我們來淺談 Linux,並且暫時脫離一下圖形化介面,熟悉傳說中的小黑窗(CLI),看看它能做甚麼。 大家一起來體驗下指令遊遍整台電腦的快感吧!
講師 珣珣
資安領域太廣泛,工作不知道可以做什麼 。゚(゚´Д`゚)゚。 ,要學的東西太多,到底方向要訂哪裡 ( ゚д゚) ,沒事沒事,讓學姊回來教教你! 這堂社課學姊要回來跟大家介紹資安領域的各種工作狀況,想了解資安可以做怎樣的工作嗎?那就千萬不要錯過這堂課啦~
講師 dogQ
在網路如此發達的時代,想必大家看過無數的網頁,或許你曾驚嘆於華麗的動畫效果,希望自己也能寫出來,也或許,你曾想過它是不是存在甚麼漏洞...? 不過,在談這些較進階的技術之前,我們首先一起來了解網頁的基礎吧!
講師 Halloworld
網路的便利,讓大家能輕鬆查詢到任何資訊,不管是課業上的疑惑,或是影片資源等等,但換個角度想,如果你是在提供網站讓他人瀏覽的立場,架設時沒有做正確的設定,那你可能就會被 Google看光光,也讓使用者看光光,這堂課來帶你看一些實際的例子。 另外我們也會順帶介紹一種在 CTF 中的題型 — Misc,至於到底是什麼,來聽就知道啦~
講師 Mask
唉呀呀,學了兩三種資安技術,感覺鑽研技術好生澀無聊、學了不知道用在哪? 程式有程式競賽,資安當然也有資安競賽啦! 競賽打得好,升學求職沒煩惱! 這堂課帶你/妳了解資安競賽怎麼進行、分享我們的競賽經驗, 順便讓大家在熟悉 CTF 的同時,好好複習開學到現在教的技術:) 忘記前面社課在幹嘛的各位,請好好翻至頂在 NIRSA 社團的課程資源喔~~
講師 Macaron
歷經了期中考的磨難,相信大家都考得身心俱疲,這時候,就該來點 NISRA ,治癒你的心靈! 這次的課程會帶領大家學習短小可愛清新的 Python,建立完基礎後,大家就可以自己寫 script 拉~
講師 Mask
漢字的序順並不定一能影閱響讀? jung gur shpx? d2hhdCB0aGUgZnVjaz8= 五花八門的上課偷傳紙條大法,都在下週的密碼學 !!
講師 Chess
SQLi (Structured Query Language Injection) 是OWASP TOP 10 的漏洞排行中,排名第一的注入攻擊的其中一種,這堂課帶你來玩壞別人不安全的 SQL 語句~
講師 Theo
經過了上一堂的 SQLi,不知道大家下課後有沒有用神奇的方式登入網站呢 ლ(`∀´ლ) 這一堂課,我們邀請到 NISRA 畢業的學長 Theo,同時也是這學期幫我們上星期四 training 的講師, 來分享他在資訊安全這個領域的工作經驗,相信能夠幫助到對於未來感到些許迷茫的同學~
講師 Roy
除了本校大一剛入學就是學習 C 語言之外,想必也是很多人接觸的第一個程式語言,在學習如何撰寫一個程式的時候,你曾想過這些寫法沒有問題嗎? 今天這堂課將會介紹一些 C 語言的有趣黑魔法以及基本的安全問題~
講師 Mask, Chess, Roy
從最初覺得自己只要有了一台筆電,戴上帽子遮住臉,就可以成為駭客的小白,到發現事情似乎不是那麼簡單,開始黏住騷擾各種大大,埋頭苦幹研究。在這堂課,我們將會帶你體驗 CTF - 駭客競技場,並分享在資安的路上, NISRA 帶給我們的啟發與幫助,如何從 0 走到 1,或許離 100 還有著相當的距離,但也看到了自己的新高度。
講師 CrazyFire
面對無數問題,看著無數工具,卻無能為力的疲憊感。總覺得有工具似乎一切都不是問題,但卻往往看著學長姐們給的工具,卻無處下手...... 俗話說好工具令人事倍功半,你是否掌握了成功的關鍵呢 ? 在這堂課中,我們將帶著你了解課程中很常運用到的 VM 到底是什麼,以及比它更好用的 Docker ,一起來體驗環境架設的好工具吧 !
講師 Theo
0 基礎的你,不知道資安是什麼,當個厲害的駭客能幹嘛嗎? 入門的你,跟著社課學基本功覺得很枯燥,沒有憧憬嗎? 老手的你,打打網站、鑽鑽漏洞已經不足以吸引你了嗎? 那你一定要來聽下週的社課 - APT 攻擊事件實際案例分析! APT,進階持續性滲透攻擊(Advanced Persistent Threat) 本堂社課特別請到詮睿科技的 Theo 學長,從什麼是 APT,到如何發現客戶遭受攻擊,進而研究揭露攻擊者的手法與新的後門!
講師 ICEJJ
以前覺得學好密碼學,就可以隨意破解別人的手機或是電腦密碼。但在了解密碼學之後才發現,它不能幫你破解這些密碼...(人為物理破解還比較有用)。 那密碼學究竟是在做甚麼呢?有沒有曾經想過,怎麼保證你想傳送的訊息能夠完整的傳送給對方呢?如果訊息被攔截,內容是不是就被看光光?這堂課會帶你了解密碼學究竟在做甚麼以及一些加密的手法。
講師 Mask
上週上的密碼學 - RSA,你懂了嗎 ? 為什麼可以用兩把鑰匙分別加解密 ? 沒關係!再給你一次機會! 不會寫 code ? 不重要! 這堂課將為你帶來完整的 RSA 算法原理,讓你對 RSA 有全然深刻的了解! * 建議聽課的同學帶上您的紙筆,以便跟上課程之計算!
講師 Halloworld
在這人手一支手機的時代,一定沒有人沒用過手機 app 吧?! 當你在玩一些小遊戲時,會不會想直接跳級或是蒐集到所有的物品呢? 你會不會覺得這款 app 實在太神啦,它到底是怎麼寫的呢? 又或者,這款應用程式是不是會竊取你的個人資訊資訊呢...? 這堂課帶你入門怎麼把 Android 的 app 逆向,並淺談一些手機上的資安問題!
講師 dogQ
上週初探 Android app 的逆向後,有沒有覺得見識到了新世界呢? 原來解析或改寫程式並不是如想像中的困難,只要有適當的工具,以及研究的精神,總有一天會給你逆成功的...吧? 是不是覺得意猶未盡呢,那麼這週就來學學 x86 的逆向吧! 這堂課會帶大家稍微熟悉什麼是組合語言,及一些常用的工具。
講師 Roy
有聽過什麼是 Pwn 嗎? 有聽過什麼是二進位漏洞利用 (Binary Exploitation) 嗎? 有聽過 Buffer Overflow 嗎? 如果上面三個名詞都沒聽過,那麼這堂課一定能讓你初步了解這些名詞的意思,兩小時帶你了解怎麼從發現漏洞,到寫攻擊腳本,初步了解駭客在做什麼。
講師 Roy
接續上個星期的 Pwn ,這堂課將繼續介紹 Stack-Based Bof 的漏洞,帶你了解甚麼是 ROP ,以及要怎麼 Bypass Binary 的防禦機制,如果對 Pwn 有興趣的同學,千萬別錯過!
講師 Allen Own
資訊安全的世界究竟是什麼呢?駭客又是什麼呢?如果我對資安有興趣,我該如何踏入呢?這堂課將分享目前世界上資安的趨勢,例如攻擊事件、攻擊者,並且跟各位分享未來該如何踏入資安的世界,以及未來的就業如果想做資安該怎麼規劃。
講師 dogQ
你可能天天都在 Google,但你真的會 Google 嗎?這堂課讓你領略奇怪搜尋技巧。
講師 ICEJJ
每天上網看過無數個網站,每個網站都有自己的排版、自己的特色。想知道這些是怎麼做到的嗎,是不是也想自己寫一個網站出來呢?又或者想知道為甚麼有些網頁會有漏洞呢?先來聊解網頁的基本架構吧。
講師 CrazyFire
每天上網都在使用無數的網站,當你創建帳號時,是否想過自己的資料安不安全呢?想知道自己的資料交給電腦安不安全嗎?想知道網頁如何確定你的身份嗎?
講師 Chess
要進別人後門前,你要先玩壞他的 PHP (X
講師 Roy
SQL injection 資料庫注入攻擊,作為在網頁程式上常見的漏洞,從起因、攻擊手法到如何防禦,晚上兩小時帶你入門 SQLi!
講師 Ina
欸?我今天寫了什麼 code?我今天改了什麼 code?怎麼辦,好像原本寫得比較好,可是原本的已經刪了,沒有備份!別擔心,你忘記的,Git 幫你記!想知道如何控管你的專案嗎?用 Git 就對了。
講師 SunTalk
五花八門的程式語言該用哪種比較好呢 Life is short,you need Python
講師 Mask
密碼學有入門 學會加密 讓你告白告得不著痕跡 學會雜湊 讓你的愛情一去不復返
講師 Halloworld
工欲...善其事...必先利...奇器...好的...工具...讓你上事半功倍...駭客...工具...在這裡...學到...不要亂用...否則...會被吉...不要...以身...試...法...台灣...有法律 respect財哥
講師 SunTalk
來認識認識好用的工具,資工人必點技能之一 - Git。
講師 Allen Own
企業與駭客的對抗就像是戰爭一樣,要打勝仗就必須要知道駭客的思維。這堂課會分享駭客思維、紅隊演練的概念,讓大家了解目前網路戰爭中的概況,也讓大家知道身為學生的我們現在可以做什麼。若有任何資安相關的問題也歡迎帶來發問!
講師 Halloworld
你有聽過 docker 這項技術嗎?在業界當中,docker 這項技術已經在這近幾年越來越廣泛被使用。這堂課會從最基礎的 docker 開始教起,讓你輕鬆就能踏入 docker 的世界。
講師 珣珣
要走什麼樣的路自己決定,但是邁向資安之路究竟是天堂還是地獄呢?將分三個部分:從學生到就職的經驗、深度聊聊工具、外面的世界。
講師 Chess
駭客都愛 PHP,你也要來愛一下嗎?
講師 ICEJJ
寫 C 和 C++ 寫到累了嗎?那來寫點 Python 吧。本堂課會教一些基礎的 Python 語法,帶著你踏入 Python 世界。
講師 Tenling
2017 畢業之後直接到日本就職,從派遣做到成為日本大手企業正社員。來聊聊海外工作的心酸血淚史。
講師 Ina
其實只要簡單幾個步驟,就可以方便快速擷取網頁上大量的資料哦!想知道爬蟲是什麼嗎?讓 Python 帶你進入爬蟲的世界!
講師 建良
想了解怎麼破解軟體、修改遊戲嗎? 從組合語言開始帶你慢慢入門逆向工程
講師 Roy
有聽過什麼是Pwn嗎?有聽過什麼是二進位漏洞利用(Binary Exploitation)嗎?聽過Buffer Overflow嗎? 如果上面三個名詞都沒聽過,那麼這堂課一定能讓你初步了解這些名詞的意思,2 HR帶你了解怎麼從:發現漏洞到寫攻擊腳本,初步了解駭客在做什麼。
講師 Theo
Hacker,這個充滿神秘感與憧憬的稱呼,看似神通廣大的本領,背後其實是對於各種電腦技術的精通與執念。現代人的生活離不開電子產品,資訊安全的議題已不容小覷。究竟,踏上資訊安全的這條路都在做些什麼、該從何開始學習呢?Hacker 一詞是好抑或是壞?這堂課就讓我們來一探究竟,一起揭開駭客的神秘面紗!
講師 SunTalk
帶你瞭解平常沒注意到的 Google 小技巧,讓 Google 變成你的好朋友。
講師 GYC
搜尋框只能拿來搜尋?帳號登入只能輸入帳號?你應該壞一點 ლ(◉◞౪◟◉ )ლ
講師 Monica
SQL Injection (資料隱碼攻擊),是可以為公司帶來嚴重損害的一種攻擊方式。對於資料庫是資工人的必備技能來說,你一定不能不知漏洞的模樣與攻擊手法。 這週,將帶你用 bWAPP 了解駭客是如何對資料庫 SQL Injection,以及如何保護我們的資料庫。
講師 Roy
只要加工惡意的參數,就能看到別人伺服器上的檔案?星期二晚上帶你來了解。
講師 Ina
你們知道 Linux 嗎?身為一個 Programmer 怎麼可以只知道 Windows 呢?就讓 NISRA 帶你初步瞭解世界上正在廣泛使用的 Linux 作業系統吧 !
講師 Theo
C 語言想必是很多人接觸的第一個程式語言,在學習如何撰寫一個程式的時候,你曾想過這些寫法沒有問題嗎?今天這堂課將會介紹一些 C 語言有趣的特性以及基本的安全問題。
講師 阿毛
什麼!密碼學沒有入門!?那這樣難道以後比賽遇到 Crypto 的題目都要直接放棄了嗎?這次就讓我們一起來暸解基礎密碼學的奧秘吧!
講師 PYC
沒梗了,就講正規表示式。
講師 YSc
DEFCON 資安大會是駭客界最大、歷史最悠久的神祕研討會,每年超過一萬名來自全世界各地的駭客、資訊愛好者、業界、學界安全專家、以及政府資安單位高層聚集美國拉斯維加斯,交流最先驅的資安攻防技術。 今天我們就由 YSc 來帶領各位一窺這神秘的集會。
講師 Neil
帶你暸解區域網路的危險性,還有網路如何傳送訊息。
講師 Theo
C 語言,想必是大家大一必修課程都接觸過的程式語言。下學期的第一堂課,讓我們來探討一些 C 語言神秘的特性以及你可能從來沒想過的安全問題。
講師 Theo
在這萬物皆可連網的時代,很多的操作介面皆來自於網頁應用程式。這堂課會介紹一些常見、而且你應該要知道的 Web 安全問題,並且搭配 OWASP Juice Shop 來實際演練。
講師 Allen Own
Red Teaming 紅隊測試的概念,一直以來都是驗證防禦的最佳方式,也是客觀推測敵人攻擊手法的途徑。企業資安最大的困境在於無法瞭解防禦是否有成效。除了盲目採購、只求合規,你還有更正確的事情可以做。
講師 PYC
隨身碟中毒真實案例分享!在這一插一拔之間,究竟發生了什麼事?帶你深入剖析病毒行為!被感染了怎麼辦?讓我來告訴你!插入之前請好好想想,這樣,安全嗎?
講師 PYC
加密法百百款,不知道要從哪裡學起?從經典的凱薩加密到非對稱式加密,這堂課將帶大家透過 CTF 的題目認識加密法。Let's Crypto! Let's Catch the Flag!
講師 小學生
想知道什麼是逆向工程嗎?逆向工程到底在逆什麼呢?學逆向之前應該先點好什麼技能點呢?有沒有什麼可以快速上手的好工具呢?如果對於以上的問題懵懵懂懂的話,就來聽聽看吧!
講師 HTS
對逆向工程有了基本概念之後,這堂我們來逆向 windows 的執行檔吧!介紹幾題 CTF 的入門題讓大家練習一下。
講師 PS
這個資料爆炸、網文很多(?)的時代,你是否總是在右鍵複製呢?你是否已經受夠一直 Ctrl + C、Ctrl + V 的日子呢?你的救星來了!從現在開始一起來寫爬蟲吧!
講師 Theo
分享一些在 CTF 比賽中比較常見的 Web 題目、而且容易出現在真實生活中的漏洞,探討其中的思維和解題方式。
講師 Caspar Chou
想知道這次究竟要講些什麼有趣的東西嗎?那就來聽課吧!
講師 Allen Own
究竟「駭客」是什麼?駭客都像新聞所說的那樣危險可怕嗎?打破傳統對於「駭客」這個名詞的負面印象,讓你對駭客有全新的看法,一起來暸解駭客的真實面貌。
講師 Theo
什麼!? Google Hacking!?其實 Google 的進階搜尋指令能夠幫助駭客簡單快速地搜尋到一些敏感的資料,這堂課就讓我們來點滿 Google Hacking 的技能吧!
講師 PS
我只是想講一個關於 File Include 跟它愉快的小夥伴 Local File Inclusion (LFI) 的故事 (?)。
講師 HTS
想知道駭客如何使用 XSS 將惡意程式碼注入到網頁上嗎?想知道如何利用 CSRF 騙瀏覽器以別人的身分做一些壞事嗎?來學習一下基本的駭客手法吧!
講師 PYC
帶你初探資料庫系統,認識資料庫注入攻擊,學習保護你的資料庫不讓惡徒為所欲為。
講師 Zero
利用實際案例剖析惡意程式行為蹤跡與各種注入方式,並針對事件處理較常利用的工具進行基本介紹與操作,透過實際埋入惡意程式的 Lab 實作練習。
講師 Theo
第一部分介紹資訊安全領域中常見的競賽方式和類型,以及一些練習的管道和資源。第二部分將帶大家實際操作、複習前幾堂課的網頁攻擊手法。
講師 Theo
在茫茫的資安問題裡,要如何跟上最新揭露的漏洞資訊?這堂課將介紹你必須要知道的 CVE 是什麼,以及一套好用強大的滲透測試工具 Metasploit。
NISRA 學期研究分享,本次三個主題:1. PE File Format(HTS、PYC);2. Struts2 漏洞分析(Theo、蕭又寧);3. ECC(中學生、PS、太一)。
講師 HTS x PYC
我都學過 C 語言了,為什麼還要學組合語言這麼「低階」的東西?一起來認識組合語言。
講師 freetsubasa
在聖誕節的隔天,讓我們來輕鬆談談關於 Reverse 的那些事。