熱門搜尋 :
2026-08-19
駭客正將手機視為「行動金礦」,受害者的隱私、通話紀錄、銀行帳戶、身分認證資料都可能被竊取或操控。本文以Android木馬XploitSPY為例,從駭客視角分析其架構與運作方式,並探討社交工程如何誘導使用者自行安裝惡意APK,最後提出防禦策略。
2026-07-21
RAG系統透過先檢索、後生成的機制,讓生成內容具備可溯源性與可驗證性。在上集文章中已經探討過RAG的基本背景與核心框架,並比較RAG與其他AI的不同之處。延續相關主題內容,本文將實際操作建構RAG基礎架構,然後模擬Ragas自動化評估工具。
2026-06-16
RAG系統透過先檢索、後生成的機制,於生成回應前先從外部即時資料庫中提取相關資訊做為參考,使生成內容具備可溯源性與可驗證性。本文將分成上下兩集探討RAG的基本背景與核心框架,比較RAG與其他AI的不同之處,並透過實際操作建構RAG基礎架構。
2026-05-19
本文將探討如何利用開源的語言模型,結合檢索增強生成(RAG)技術於本地進行部署,並了解LLM與RAG的運作原理。透過結合Ollama及其他開源工具,一步一步建立一個具備實用功能的智慧資訊顧問,讓大家掌握如何運用免費資源打造屬於自己的語言模型系統。
2026-04-21
瀏覽器指紋透過收集使用者瀏覽器和設備的各種獨特特徵,組合成一個獨一無二的「數位身分證」,其具有高度的侵入性,卻又不透明。本文將探討其技術原理、實施方式、應用場景、普及現狀,並實際操作Fingerprint Pro和Am I Unique等工具來加以解說。
2026-03-11
本文將介紹.git目錄的結構內容以及對於Git在運作上的重要性,並探討.git目錄暴露的技術原理與可能造成的風險。另外,也會用常見的.git目錄外洩方式來說明其中的安全風險,並提出預防措施與外洩後的補救方式,最後透過git-dumper和模擬情境演練做說明。
2026-02-24
本文將以Stable Diffusion WebUI為主要實作平台,透過AnimateDiff外掛模組進行影片生成的實作,說明Stable Diffusion的運作原理、WebUI的安裝與使用,並探討影像生成可能產生的危害與防範措施,藉此掌握AI圖像生成技術的核心架構與應用,也可具備辨識與防禦AI影像濫用的基本概念。
2026-01-13
本文將介紹Cookie和Session的基本原理及其在網路世界中所扮演的角色。為了更具體地探討其安全性問題,還會實際演練DVWA的Weak Session ID等級Low、Meduim和High的範例題目,重點講解Session ID的常見問題及其破解方法,揭示Weak Session ID所帶來的安全風險。
2025-12-24
本文將探討MAC Spoofing的攻擊原理,並結合Kali Linux工具macof與Wireshark封包擷取工具的實作,展示如何利用MAC Spoofing結合MAC Flooding攻擊觸發交換器廣播行為,成功攔截原本不屬於攻擊者的通訊資料,藉此理解封包側錄的實際過程,並學會透過技術手段主動保護本地網路。
2025-11-26
本文從風險樣態、合規演進到治理策略,深入探討如何以精細化權限控管、行為監控、稽核追蹤與即時應變等手段,強化機敏資料防護體系。並分析DBSAFER作為資安防護平台如何因應零信任架構與跨國法規需求,建構動態調適與可持續性的資料庫安全體制。
2025-10-21
本文將帶領大家走進中間人攻擊(MITM)的世界,從其運作原理到常見的攻擊手法進行深入探討,並選擇在Kali Linux環境中使用dsniff套件進行ARP欺騙,以實際操作的方式示範中間人攻擊的整個過程。唯有理解威脅,才能有效防範。
2025-09-23
虛擬貨幣雖然在金融科技應用中展現高度彈性與創新潛力,但其所衍生的風險也不容忽視。本文介紹MetaSleuth於虛擬貨幣金流分析上的主要功能,說明該工具如何將龐大複雜的鏈上資訊轉化為可讀性高的圖像化資料,協助使用者快速掌握可疑資金流向與潛在風險節點。
2025-08-19
本文介紹零浮水印(Zero Watermarking)技術並實際進行操作,說明如何透過Ganache啟動本地以太坊測試鏈,使用Remix IDE撰寫Solidity智慧合約,再利用Web3.js建立前端使用者介面與智慧合約溝通,打造一個結合零浮水印與區塊鏈的去中心化版權管理應用程式(DApp)。
2025-07-30
本文將介紹威脅情資的基本概念,深入探討威脅情資工具平台在現代資安防禦體系中扮演的重要角色,了解不同威脅情資平台的功能、架構及其應用情境,並對常見的情資平台進行比較,從而根據自身需求選擇最合適的工具來提升安全防禦效能。
2025-06-18
零信任(Zero Trust)強調「永不信任,持續驗證」,打破傳統信任邊界,無論內部或外部訪問都須經過嚴格驗證。這種模式不僅能有效阻止攻擊的橫向移動,還能顯著減少憑證竊取帶來的風險,成為企業在數位化時代保障資訊安全的必然選擇。
2025-05-26
本文將深入探討網路型入侵偵測系統(NIDS)的工作原理,並結合Snort工具與LINE即時通知功能的實作,展示如何有效識別網路威脅。透過實踐操作來理解駭客攻擊的模式,並學會如何透過技術手段主動保護網路安全,提升面對日益複雜網路環境的應變能力。
2025-04-23
跨網站指令碼(XSS)是一種利用網站應用程式漏洞,將惡意腳本注入網頁的攻擊手法,本文將以「XSS攻擊」為主軸,帶領大家了解這種攻擊的運作機制與潛在風險,並透過DVWA進行練習,示範以Python建立一個HTTP Server來模擬竊取Cookie的實作。
2025-03-26
本文介紹開源鑑識工具Autopsy,它可以用來分析嫌疑檔案,透過其檔案偵測模式,識別及提取潛在的犯罪證據。Autopsy內建的多種分析模組,能夠從海量資料中快速定位重要證據,並使用報告生成功能產生詳細的取證報告,以利在法庭上作為證據使用。
2025-01-14
本文以「SQL注入攻擊」為主軸說明現代SQL注入攻擊的手法,並透過SQLMap工具進行實作,展示如何使用這個自動化工具進行SQL注入測試,這樣的實作將有助於了解一個低門檻的攻擊手法如何對資訊安全構成嚴重威脅,以及如何有效地防範這類攻擊。
2024-12-17
本文將針對常見的DDoS攻擊進行介紹,講述現代DDoS的攻擊手法、類型與對應的防禦方式,並以近來所發生的駭客組織攻擊事件為樣本標的,透過駭客的角度,運用Kali Linux的Hping3工具進行DDoS攻擊實作,從實作過程中更加了解此種攻擊的過程與細節。
釣魚信駭客大膽險中求 專挑滲透演練時發動攻擊
交通基礎設施串聯半導體聚落 矽島協作深化全球競爭力
當AI開始打造AI 「迴圈工程」遞迴自我改進
Progress Software 併購 Domo 的 AI 和資料平台業務
Active Directory維運術 全方位健檢/災難復原
2026 SEMICON SECPAAS 資安館
資料中心與電網互補韌性
Appier 將每一次顧客開口化為商業成長起點
管好檔案交換/資料保護 安全性就是供應鏈競爭力
Cloudflare 助企業掌握 AI 使用狀況以便稽核與分析
建置高可用性iSCSI儲存設備(中)
Citadel協同合作系統 企業級基本功能一應俱全
針對UNIX及其相容系統所設計 開放源碼界防毒天王—ClamAV
NEITHNET 全套式防禦 缺資安人力也能完美駕馭
檔案嵌入浮水印防變造 萃取比對原件辨真偽
強化實體與環境安全
K8s深度整合vSphere VMware Tanzu全新出擊
裸機安裝EMC ScaleIO 簡單享用軟體定義儲存
記錄惡意網路封包資訊 實作Snort+BASE網頁型入侵偵測系統
LINE CONVERGE 2019 宣示持續耕耘台灣市場擴大社會參與
第247期
2026年8月
AI代理保護全域網路安全線上講座 — Check Point Software
AI攻擊來襲:物聯網資安防線的下一場考驗 — 國家資通安全研究院副院長 龔化中
從汽車資安軌跡看見機器人未來: 機器人資安風險與防禦之道 — VicOne
追蹤我們Featrue us
本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多