閱讀
繁體中文 文章
知識文章庫
適合日常使用者閱讀的帳號安全、溝通安全與隱私習慣指引。
10 筆結果
清除篩選
閱讀
Bug Bounty漏洞懸賞平台介紹:找漏洞能賺多少
找出網站或App的安全漏洞,回報給官方就能拿到獎金,這個聽起來像都市傳說的機制,其實是一個運作多年、有正式規模的產業。本文介紹HackerOne、Bugcrowd等漏洞懸賞平台的運作方式,以及新手實際能透過這個管道賺到多少錢。
Nmap 進階用法:滲透測試人員實際怎麼用這個工具
大多數人對 Nmap 的認識,停留在掃描開放連接埠這個基本功能。但在實際的資安測試工作中,Nmap 的使用方式遠比這複雜,從作業系統辨識、服務版本偵測、到腳本引擎的自動化測試,每一個功能背後都有具體的使用邏輯。本文說明 Nmap 在授權測試環境中的幾個進階使用方式。
Kali Linux 是什麼?為什麼資安人員把它當作標準作業環境,普通人又能從它身上學到什麼
大多數人對 Linux 的印象,是一個給工程師用的命令列系統。Kali Linux 是另一個層次的存在,它是專門為滲透測試與資安研究設計的作業系統,預裝了幾百個資安工具,讓資安人員不需要花時間建立環境,打開電腦就能開始工作。本文說明 Kali Linux 是什麼、它被用來做什麼,以及它在資安學習中的位置。
Metasploit 是什麼?資安人員用來模擬真實攻擊的滲透測試框架入門認識
在資訊安全的世界裡,了解攻擊者如何思考,是防禦工作最重要的基礎之一。Metasploit 是全球最廣泛使用的滲透測試框架,讓資安人員能夠在授權環境中模擬真實的攻擊行為,找出系統在被真正攻擊之前就存在的漏洞。本文從零開始說明 Metasploit 是什麼,以及它在資安領域中扮演的角色。
Process Explorer 是什麼?比 Windows 工作管理員更強大的系統分析工具介紹
當 Windows 出現異常耗用資源、程式無法正常關閉,許多人第一個想到的是工作管理員。但對不少 IT 工程師與資安研究人員來說,真正常用來分析系統狀態的工具,其實是 Microsoft Sysinternals 的 Process Explorer。本文帶你快速了解它的用途,以及它與工作管理員最大的差異。