熱門搜尋 :
2026-08-19
駭客正將手機視為「行動金礦」,受害者的隱私、通話紀錄、銀行帳戶、身分認證資料都可能被竊取或操控。本文以Android木馬XploitSPY為例,從駭客視角分析其架構與運作方式,並探討社交工程如何誘導使用者自行安裝惡意APK,最後提出防禦策略。
2026-07-21
RAG系統透過先檢索、後生成的機制,讓生成內容具備可溯源性與可驗證性。在上集文章中已經探討過RAG的基本背景與核心框架,並比較RAG與其他AI的不同之處。延續相關主題內容,本文將實際操作建構RAG基礎架構,然後模擬Ragas自動化評估工具。
2026-06-16
RAG系統透過先檢索、後生成的機制,於生成回應前先從外部即時資料庫中提取相關資訊做為參考,使生成內容具備可溯源性與可驗證性。本文將分成上下兩集探討RAG的基本背景與核心框架,比較RAG與其他AI的不同之處,並透過實際操作建構RAG基礎架構。
2026-05-19
本文將探討如何利用開源的語言模型,結合檢索增強生成(RAG)技術於本地進行部署,並了解LLM與RAG的運作原理。透過結合Ollama及其他開源工具,一步一步建立一個具備實用功能的智慧資訊顧問,讓大家掌握如何運用免費資源打造屬於自己的語言模型系統。
2026-04-21
瀏覽器指紋透過收集使用者瀏覽器和設備的各種獨特特徵,組合成一個獨一無二的「數位身分證」,其具有高度的侵入性,卻又不透明。本文將探討其技術原理、實施方式、應用場景、普及現狀,並實際操作Fingerprint Pro和Am I Unique等工具來加以解說。
2026-03-11
本文將介紹.git目錄的結構內容以及對於Git在運作上的重要性,並探討.git目錄暴露的技術原理與可能造成的風險。另外,也會用常見的.git目錄外洩方式來說明其中的安全風險,並提出預防措施與外洩後的補救方式,最後透過git-dumper和模擬情境演練做說明。
2026-02-24
本文將以Stable Diffusion WebUI為主要實作平台,透過AnimateDiff外掛模組進行影片生成的實作,說明Stable Diffusion的運作原理、WebUI的安裝與使用,並探討影像生成可能產生的危害與防範措施,藉此掌握AI圖像生成技術的核心架構與應用,也可具備辨識與防禦AI影像濫用的基本概念。
2025-12-24
本文將探討MAC Spoofing的攻擊原理,並結合Kali Linux工具macof與Wireshark封包擷取工具的實作,展示如何利用MAC Spoofing結合MAC Flooding攻擊觸發交換器廣播行為,成功攔截原本不屬於攻擊者的通訊資料,藉此理解封包側錄的實際過程,並學會透過技術手段主動保護本地網路。
2025-10-21
本文將帶領大家走進中間人攻擊(MITM)的世界,從其運作原理到常見的攻擊手法進行深入探討,並選擇在Kali Linux環境中使用dsniff套件進行ARP欺騙,以實際操作的方式示範中間人攻擊的整個過程。唯有理解威脅,才能有效防範。
2025-07-30
本文將介紹威脅情資的基本概念,深入探討威脅情資工具平台在現代資安防禦體系中扮演的重要角色,了解不同威脅情資平台的功能、架構及其應用情境,並對常見的情資平台進行比較,從而根據自身需求選擇最合適的工具來提升安全防禦效能。
2025-05-26
本文將深入探討網路型入侵偵測系統(NIDS)的工作原理,並結合Snort工具與LINE即時通知功能的實作,展示如何有效識別網路威脅。透過實踐操作來理解駭客攻擊的模式,並學會如何透過技術手段主動保護網路安全,提升面對日益複雜網路環境的應變能力。
2025-04-23
跨網站指令碼(XSS)是一種利用網站應用程式漏洞,將惡意腳本注入網頁的攻擊手法,本文將以「XSS攻擊」為主軸,帶領大家了解這種攻擊的運作機制與潛在風險,並透過DVWA進行練習,示範以Python建立一個HTTP Server來模擬竊取Cookie的實作。
2025-03-26
本文介紹開源鑑識工具Autopsy,它可以用來分析嫌疑檔案,透過其檔案偵測模式,識別及提取潛在的犯罪證據。Autopsy內建的多種分析模組,能夠從海量資料中快速定位重要證據,並使用報告生成功能產生詳細的取證報告,以利在法庭上作為證據使用。
2025-01-14
本文以「SQL注入攻擊」為主軸說明現代SQL注入攻擊的手法,並透過SQLMap工具進行實作,展示如何使用這個自動化工具進行SQL注入測試,這樣的實作將有助於了解一個低門檻的攻擊手法如何對資訊安全構成嚴重威脅,以及如何有效地防範這類攻擊。
2024-12-17
本文將針對常見的DDoS攻擊進行介紹,講述現代DDoS的攻擊手法、類型與對應的防禦方式,並以近來所發生的駭客組織攻擊事件為樣本標的,透過駭客的角度,運用Kali Linux的Hping3工具進行DDoS攻擊實作,從實作過程中更加了解此種攻擊的過程與細節。
2024-09-04
近年資訊量爆增,需要管理的資訊設備數量日益遽增,其中夾雜著數以萬計的參數設定,因此建立自動化監控勢在必行。本文將介紹用於自動觀測且能視覺化顯示對應觀測指標的工具Grafana,省去到處查看設備與服務的時間,並藉由情境演練說明Grafana的實際案例。
2024-08-14
本文將簡介何謂公開來源情資蒐集(OSINT)、生成式AI、假資料的可能造成的影響性以及生成式AI與OSINT的關聯。除此之外,也會實際操作並情境演練,詳細說明如何透過AI or Not和Illuminarty等兩款工具來驗證圖片資料的真偽。
2024-07-30
生成式AI的出現導致了更多以假亂真的內容充斥在網路世界中,進而使生成式AI可能變成駭客發動各式攻擊的武器。本文將帶領大家認識神奇的Stable Diffusion技術,並從資安角度檢視這項技術可能為人們生活中帶來的應用與潛在的資安隱患。
2023-09-13
本文將帶領大家認識影像資訊隱藏技術與惡意程式之間所擦出的火花,了解一個本應是用來保護資訊安全卻被有心人士濫用於非法用途的技術,並透過StegoSolve與StegOnline工具進行實作資訊藏匿、取出與偵測,藉此認識資訊隱藏技術的原理與其利弊。
2023-02-07
本文將探討元宇宙(Metaverse)的相關科技與技術,並透過Gather Town的情境實驗模擬建立一個元宇宙,藉此透過實際操作帶領大家踏入元宇宙的新鮮第一步得以連通真實世界,並參與虛擬化身的角色扮演。
AI Agent接軌正規方法 驗證閉環強化程式可信度
原生FNS建立微分段防線 Nutanix虛擬化更安全
敦陽科技攜手 HPE 續攻 AI 基礎設施、資安商機
超級模型預示未來資安
量子風險促企業啟動加密盤點
硬體加速助後量子密碼晶片落地
集中TLS閘道簡化PQC遷移
加密敏捷推進後量子遷移
PQC遷移進入跨域治理實作期
TLS入口治理啟動PQC遷移
建置高可用性iSCSI儲存設備(中)
Citadel協同合作系統 企業級基本功能一應俱全
針對UNIX及其相容系統所設計 開放源碼界防毒天王—ClamAV
NEITHNET 全套式防禦 缺資安人力也能完美駕馭
檔案嵌入浮水印防變造 萃取比對原件辨真偽
強化實體與環境安全
K8s深度整合vSphere VMware Tanzu全新出擊
裸機安裝EMC ScaleIO 簡單享用軟體定義儲存
記錄惡意網路封包資訊 實作Snort+BASE網頁型入侵偵測系統
LINE CONVERGE 2019 宣示持續耕耘台灣市場擴大社會參與
第248期
2026年9月
焦點對談:台灣企業PQC遷移的挑戰與策略
密碼敏捷力:後量子轉型起步 以金鑰治理打造密碼敏捷-Thales
PQC遷移第一站:從TLS入口治理開始-F5
追蹤我們Featrue us
本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多