波波的寂寞世界
歡迎光臨
我們一直在努力
首頁
資安工具教學
零基礎學破解
漏洞預警
HITCON ZeroDay
企業徵才
關於網站
資安學習新知
歷史文章
資安專題
資安工具教學 - 波波的寂寞世界
6
AI 與機器學習安全
AI 與機器學習安全專題整理 AI 應用風險、模型安全、資料風險、威脅情報與自動化分析案例,關注 AI 技術在資安場景中的攻防影響。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
機器學習入門之像使用Print一樣使用演算法檢測WebShell
AI for Security:智能化安全對抗的困境
機器學習與威脅情報的融合:一種基於AI檢測惡意域名的方法
進入專題
6
Blue Team 與事件應變
Blue Team 與事件應變專題整理防禦監控、日誌分析、威脅狩獵、事件調查、偵測規則與安全營運流程,協助建立可落地的防禦能力。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
CISA 考試心得之旅
基於MITRE ATT&CK的Red Teaming行動實踐
SysmonHunter:一個基於ATT&CK的Sysmon日誌狩獵工具
進入專題
12
Bug Bounty 實戰
Bug Bounty 實戰專題整理平台回報、漏洞挖掘、實戰案例、回報流程與企業安全觀察,協助研究人員提升漏洞驗證與溝通品質。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
聊聊 Synology NAS Audio Station 套件未授權 RCE 偵錯及 EXP 構造
Bug Bounty Hunter & 企業面對Bug bounty Program的心態
RCE in Hubspot with EL injection in HubL
進入專題
2
Burp Suite
Burp Suite 專題整理 Web 滲透測試流程、代理攔截、掃描輔助、手動測試技巧與常見外掛使用方式,協助建立 Web 測試工作流。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
Burp Suite 實戰指南(全系列)
利用Burp Suite攻擊Web應用
進入專題
16
IoT 與無線安全
IoT 與無線安全專題整理硬體、韌體、無線網路、行動裝置與嵌入式設備安全研究,涵蓋攻擊案例、漏洞分析與防護建議。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
聊聊 Synology NAS Audio Station 套件未授權 RCE 偵錯及 EXP 構造
iPhone BootROM 漏洞說明及威脅評估
我所瞭解的物聯網裝置滲透測試手段(硬體篇)
進入專題
264
Web 滲透與漏洞研究
Web 滲透與漏洞研究專題整理網站漏洞、注入攻擊、XSS、SSRF、RCE、框架弱點、繞過技巧與防護實務,是 Web 安全研究的核心入口。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
SQL Server xp_cmdshell 完整指南:啟用、停用、風險與偵測
CPDoS: Cache Poisoned Denial of Service
PHP繞過disable_function 總結與實踐
進入專題
7
區塊鏈安全
區塊鏈安全專題整理智慧合約、Web3、交易安全、鏈上攻擊案例、CTF 題解與防護觀念,協助理解區塊鏈場景的安全風險。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
區塊鏈安全-以太坊智慧合約靜態分析
從 Ethernaut 看以太坊智慧合約漏洞(一)
從DApp亡靈軍團,細說區塊鏈安全
進入專題
75
漏洞預警與 CVE
漏洞預警與 CVE 專題追蹤重大漏洞公告、TWCERT/CC TVN、CISA KEV、供應鏈風險、攻擊面評估、修補優先順序與實務緩解建議。
FortiBleed 台灣企業名單解析:FortiGate 憑證外洩與 IAB 攻擊鏈
CVE-2026-0257:GlobalProtect Cookie 偽造到 Qilin 勒索軟體
CVE-2021-27137:DD-WRT KEV 修補重點整理
進入專題
47
程式碼審計與漏洞分析
程式碼審計與漏洞分析專題整理框架弱點、反序列化、注入漏洞、漏洞成因、利用鏈與真實案例,協助從程式邏輯理解安全問題。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
DVWA(Damn Vulnerable Web Application)- SQL Injection
DVWA(Damn Vulnerable Web Application)- File Upload
DVWA(Damn Vulnerable Web Application)- File Inclusion
進入專題
73
紅隊與內網滲透
紅隊與內網滲透專題整理 Active Directory 攻防、權限提升、橫向移動、持久化、後滲透與企業攻防演練經驗。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
AD Pentest Mindmap
我的 Certified Red Team Professional (CRTP) 之旅
SQL Server xp_cmdshell 完整指南:啟用、停用、風險與偵測
進入專題
9
資安學習與職涯
資安學習與職涯專題整理學習路線、面試經驗、研究方法、社群資源、證照準備與職涯觀察,協助讀者規劃安全研究成長路徑。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
安全研究者的自我修養(續)
安全研究者的自我修養
【企業徵才】-資策會【資安所】資安工程師 CSTI18-020
進入專題
12
資安工具箱
資安工具箱專題整理滲透測試、OSINT、掃描器、漏洞利用、防禦監控與分析工具,協助讀者依情境選擇與理解工具。 包含實務案例、工具使用、風險分析與防護建議,作為相關文章的整理入口。
OSINT 開源情報與偵查工具
Goby產品介紹-開箱文
免殺webshell的無限生成工具(免殺一句話生成|免殺d盾|免殺安全狗護衛神河馬查殺等一切WAF)
進入專題
1
2
波波的寂寞世界
Facebook
聯繫我們
回頂部