SlideShare a Scribd company logo
1 of 89
Download to read offline
Turkey
⾃ 我 介 紹
社團法⼈台灣駭客協會 秘書⻑
HITCON GIRLS 核⼼成員
研究⽅向:
惡意程式分析及 Web PT
1
!
2
RAT 中教⼤
資訊研究社
3
4
Slide: HITCON CTF 2016
感謝 Awon 阿旺 友情⽀持,投影⽚提供!
台灣選⼿的佳績
DEFCON
DEFCON
DEFCON
到美國拉斯維加斯參加 DEFCON CTF 決賽資格
1. 線上選拔:
1. 參加5月舉辦的DEFCON Quals線上初賽,打進前10名
2. 拿下種子冠軍:
1. 在以下各地獲得DEFCON主辦方認可的種子賽事冠軍
• HITCON CTF (台灣主辦)
• RuCTFE (俄羅斯主辦)
• 32C3 CTF (德國主辦)
• SECCON CTF (日本主辦)
• Boston Key Party (美國主辦)
• PlaidCTF (美國主辦)
• 0CTF (中國主辦)
CTF是甚麼?
全名 Capture The Flag
又稱搶旗賽
CTF 競賽的型式
1 2
解題型
Jeopardy
對打攻防型
Attack & Defense
解題型 ( Jeopardy )
主辦單位出題目,參賽者解題,常見的題目類型:
1 Reverse Pwnable Crypto
ForensicsMisc
2 3
4 5 6 Web
Attack & Defense 對打攻防型
1
每個隊伍獲得一個
有漏洞服務的主機
2 3 4
分析主機上的漏洞
找到漏洞利用的方式
將漏洞寫成攻擊程序
並攻擊其他隊伍
透過攻擊
獲取主機上的 Flag
將 Flag 提交給大會
得分
💀 Service
💀 Service
💀 Service
Attack & Defense 賽制說明
每回合
5min
A
攻擊成功
得分+10 扣分 -10
B
零和賽制
A
0day漏洞
B
C
D
E
😆
無法防禦
無法防禦
無法防禦
無法防禦
😣
😣
😣
😣
得分+40
扣分 -10
扣分 -10
扣分 -10
扣分 -10
攻
擊
成
功
漏洞更新
💀 Service
💀 Service
💀 Service
時間到
出現新漏洞!
舊漏洞沒了!
💀
主辦單位會隨時間更新服務
反應真實世界服務的變化性
讓比賽更刺激
關閉服務會被扣分
每回合
5min
A 攻擊失敗
扣掉所有得分
C
B
Service
Unavailable
均分給每個隊伍
隊中成員必須各司其職
漏洞分析 修補服務漏洞 撰寫自動攻擊程式
CTF比賽 真實世界
參賽隊伍需要具備分析
漏洞、修補漏洞、撰寫
exploit、熟悉各類 IT
技術、通訊協定與工具,
比賽所公布的題目相當
於縮小版的商用軟體或
線上服務
商用軟體或線上服務的
使用者熟悉各種IT技術、
通訊協定與工具
CTF比賽 真實世界
最早挖到 0day 隊伍,
得以橫掃全場搶分,隨
著每回合時間過去,有
隊伍寫出修補程式後,
得分率下降
0day 出現時還沒有任
何修補程式,造成的危
害最大
CTF比賽 真實世界
避免有隊伍怕服務遭攻
擊而刻意關閉,每回合
會檢查服務狀況,若關
閉則會將分數平分給服
務存活的隊伍
服務狀態必須持續在
online,不能因為有任
何攻擊就關閉服務
CTF比賽 真實世界
主辦單位會不定期更新
服務版本,因此會出現
新的漏洞
服務軟體經常會更新版
本,可能會出現新的資
安問題
FIRST BLOOD代表
第一個找出漏洞
並成功發動攻擊取分的隊伍
本次的出題團隊
HITCON CTF 戰隊
2014 年 DEFCON CTF
亞軍
2016年 HITCON CTF戰隊
⾸度以種⼦賽冠軍資格取得世界⼤賽⾨票
瞭解更多:CTF TIME
隊伍積分1
2016/11/27更新
瞭解更多:CTF TIME
過往比賽2
writeup
瞭解更多:CTF TIME
即將舉行的比賽3
其他學習 CTF 資訊
• 練習與參與各CTF
• 看write-up
• 與其他人交流解題思路
https://goo.gl/x6Wha
5
https://www.root-me.org
http://overthewire.org/wargames/
https://ais3.org/
https://ais3.org/
http://kb.hitcon.org/
https://zeroday.hitcon.org/
https://zeroday.hitcon.org/
https://www.pluralsight.com/
http://www.pediy.com/
拒絕個資裸露拒絕個資裸露
拒絕個資裸露拒絕個資裸露
不使⽤弱密碼不使⽤弱密碼
不連不明連結不連不明連結
不明檔案不亂開不明檔案不亂開
拒絕個資裸露拒絕個資裸露
不使⽤弱密碼不使⽤弱密碼
不連不明連結
不明檔案不亂開
第⼀名
第⼆名
第三名
第四名
第五名
第六名
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
2 123456789
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
2 123456789
3 qwerty
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
2 123456789
3 qwerty
4 12345678
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
2 123456789
3 qwerty
4 12345678
5 111111
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
2 123456789
3 qwerty
4 12345678
5 111111
6 1234567890
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
2 123456789
3 qwerty
4 12345678
5 111111
6 1234567890
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6⽣⽇
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
2 123456789
3 qwerty
4 12345678
5 111111
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
6 1234567890
⽣⽇
姓名
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
2 123456789
3 qwerty
4 12345678
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
5 111111
6 1234567890
⽣⽇
姓名
電話
常⾒弱密碼 TOP 6常⾒弱密碼 TOP 6
第⼀名
第⼆名
第三名
第四名
第五名
第六名
1 123456
2 123456789
3 qwerty
4 12345678
5 111111
6 1234567890
⽣⽇
姓名
電話
密碼⻑度 8 位元以上
混合⼤⼩寫英⽂字⺟、數字
包含特殊符號
提升密碼強度提升密碼強度
⼀組服務使⽤⼀組密碼(不重複)
密碼管理⼯具密碼管理⼯具
1Password1Password
兩階段驗證兩階段驗證
讓登⼊步驟多⼀層保關
兩階段驗證兩階段驗證
密碼
⼀次性

密碼
雙重驗證雙重驗證
兩階段驗證: 密碼兩階段驗證: 密碼 + ⼀次性密碼
⼀次性密碼⼀次性密碼
One Time Password
不可預測 不可重複 使⽤⼀次特點:
簡稱:OTP
取得 OTP ⽅式:
⽂字簡訊 智慧⼿機 特殊載具
網⾴服務 紙張
兩階段驗證兩階段驗證
開啟 Gmail開啟 Gmail
兩階段驗證: 密碼兩階段驗證: 密碼 + ⼀次性密碼
⼀次性密碼⼀次性密碼
優點: 免費
兩階段驗證兩階段驗證開啟 Gmail開啟 Gmail
登⼊ Gmail —> 我的帳⼾
兩階段驗證: 密碼兩階段驗證: 密碼 + ⼀次性密碼
兩階段驗證兩階段驗證開啟 Gmail開啟 Gmail
登⼊安全性 —> 密碼和帳⼾登⼊⽅式
開啟簡訊兩階段認證
兩階段驗證: 密碼兩階段驗證: 密碼 + ⼀次性密碼
兩階段驗證兩階段驗證開啟 Gmail開啟 Gmail
兩步驟驗證 —> Authenticator
兩階段驗證兩階段驗證
密碼
⼀次性

密碼
雙重驗證雙重驗證
拒絕個資裸露拒絕個資裸露
不使⽤弱密碼
不連不明連結不連不明連結
不明檔案不亂開
不連
不明
連結
我朋友參加攝影⽐賽,⿇
煩幫忙投票
http://
www.yahoonikk.info/
page/vote.php?pid=886
登⼊FB就投票成功了!
謝謝。
可能直接導到!
釣⿂網站!
竊取帳密
不連
不明
連結
這麼幸運?!!
可以參加 iphone 抽獎!?
釣⿂網站
惡意連結
不連
不明
連結
拒絕個資裸露拒絕個資裸露
不使⽤弱密碼
不連不明連結
不明檔案不亂開不明檔案不亂開
開啟檔案再三確認!
以防掉⼊駭客圈套
開啟檔案再三確認!
以防掉⼊駭客圈套
可能是駭客假冒寄件者
的⾝分、或是盜⽤寄件
者信箱來發信,讓收件
者誤以為是本⼈所寄,
減少防備的⼼。
社交⼯程社交⼯程
社交⼯程是利⽤⼈性的弱點進⾏詐騙,是⼀種⾮
「全⾯」技術性的資訊安全攻擊⽅式,藉由⼈際
關係的互動進⾏犯罪⾏為。
常⾒的社交⼯程攻擊⼿法
電話、Email、釣⿂網站、通訊媒體等
天兵⼯程師天兵⼯程師
⾮當事⼈
點了網路上勒索中獎的病毒廣
告⽽讓公司整個癱瘓
http://www.bomb01.com/article/18240
點了網路上勒索中獎的病毒廣
告⽽讓公司整個癱瘓
拒絕個資裸露拒絕個資裸露
不使⽤弱密碼不使⽤弱密碼
不連不明連結不連不明連結
不明檔案不亂開不明檔案不亂開
圖⽚來源:http://universalshowtimes.com/tw/minions/
https://blog.trendmicro.com.tw/?p=101
http://auis.au.edu.tw/files/14-1288-30498,r108716-1.php?
Lang=zh-tw
資料來源資料來源

More Related Content

Viewers also liked

HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生
HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生
HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生HITCON GIRLS
 
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - BelindaHITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - BelindaHITCON GIRLS
 
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎HITCON GIRLS
 
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣HITCON GIRLS
 
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料HITCON GIRLS
 
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了HITCON GIRLS
 
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)HITCON GIRLS
 
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&TurkeyHITCON GIRLS
 
給軟體工程師的不廢話 R 語言精要班
給軟體工程師的不廢話 R 語言精要班給軟體工程師的不廢話 R 語言精要班
給軟體工程師的不廢話 R 語言精要班台灣資料科學年會
 

Viewers also liked (9)

HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生
HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生
HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生
 
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - BelindaHITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda
 
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
 
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
 
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
 
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了
 
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)
 
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey
 
給軟體工程師的不廢話 R 語言精要班
給軟體工程師的不廢話 R 語言精要班給軟體工程師的不廢話 R 語言精要班
給軟體工程師的不廢話 R 語言精要班
 

More from HITCON GIRLS

20200810_資訊洩漏所帶來的資安問題_turkey
20200810_資訊洩漏所帶來的資安問題_turkey20200810_資訊洩漏所帶來的資安問題_turkey
20200810_資訊洩漏所帶來的資安問題_turkeyHITCON GIRLS
 
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短
CYBERSEC 2020 臺灣資安大會 windows malware hot 5  - 短短CYBERSEC 2020 臺灣資安大會 windows malware hot 5  - 短短
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短HITCON GIRLS
 
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdfiThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdfHITCON GIRLS
 
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdf
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdfiThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdf
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdfHITCON GIRLS
 
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom KimBirds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom KimHITCON GIRLS
 
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - HowardBirds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - HowardHITCON GIRLS
 
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - AaronBirds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - AaronHITCON GIRLS
 
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...HITCON GIRLS
 
Android Hook - Xposed Framework (Elven Liu)
Android Hook - Xposed Framework (Elven Liu)Android Hook - Xposed Framework (Elven Liu)
Android Hook - Xposed Framework (Elven Liu)HITCON GIRLS
 
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS
 
HITCON GIRLS 成大講座 密碼學(阿毛)
HITCON GIRLS 成大講座 密碼學(阿毛)HITCON GIRLS 成大講座 密碼學(阿毛)
HITCON GIRLS 成大講座 密碼學(阿毛)HITCON GIRLS
 
HITCON GIRLS 成大講座 惡意程式分析(Turkey)
HITCON GIRLS 成大講座 惡意程式分析(Turkey)HITCON GIRLS 成大講座 惡意程式分析(Turkey)
HITCON GIRLS 成大講座 惡意程式分析(Turkey)HITCON GIRLS
 
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)HITCON GIRLS
 

More from HITCON GIRLS (13)

20200810_資訊洩漏所帶來的資安問題_turkey
20200810_資訊洩漏所帶來的資安問題_turkey20200810_資訊洩漏所帶來的資安問題_turkey
20200810_資訊洩漏所帶來的資安問題_turkey
 
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短
CYBERSEC 2020 臺灣資安大會 windows malware hot 5  - 短短CYBERSEC 2020 臺灣資安大會 windows malware hot 5  - 短短
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短
 
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdfiThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
 
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdf
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdfiThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdf
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdf
 
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom KimBirds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
 
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - HowardBirds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard
 
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - AaronBirds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron
 
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...
 
Android Hook - Xposed Framework (Elven Liu)
Android Hook - Xposed Framework (Elven Liu)Android Hook - Xposed Framework (Elven Liu)
Android Hook - Xposed Framework (Elven Liu)
 
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
 
HITCON GIRLS 成大講座 密碼學(阿毛)
HITCON GIRLS 成大講座 密碼學(阿毛)HITCON GIRLS 成大講座 密碼學(阿毛)
HITCON GIRLS 成大講座 密碼學(阿毛)
 
HITCON GIRLS 成大講座 惡意程式分析(Turkey)
HITCON GIRLS 成大講座 惡意程式分析(Turkey)HITCON GIRLS 成大講座 惡意程式分析(Turkey)
HITCON GIRLS 成大講座 惡意程式分析(Turkey)
 
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
 

HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey