2017.W52 - 資訊安全 - 資安

Emily avatar
By Emily
at 2017-12-27T01:28

Table of Contents

2017.W52 - 資訊安全
> 今年度最後一期

## 前言 ##
從年初的版主徵選開始[1] 當初表示每個禮拜的一篇文章

默默地已經灌水到 W52 了

最後一期講點感性的內容 以及這些年的心得



## 內容 ##
大概是學生時期的時候開始接觸到資訊安全的領域

沒記錯應該是參加 HITCON 第二屆

那時候的內容有聽沒有懂 就是拎著一瓶純喫茶 + 一本講義聽台上表演

後來之後參加外面的資訊安全社團 參與外面的資安演講

開始慢慢培養一些極基本的概念與技巧

這時候當然也發現在台 (ㄍㄨㄟˇ) 灣 (ㄉㄠˇ) 是很難有系統地學習資訊安全

大多數的人都是師傅帶徒弟的方式教導 或者自己學習國外論壇的內容

時空轉換到最近 自己不知不覺也在帶領一個小型資安社群 (真。上班族吐苦水專區)

也同樣了解到很難有正規教育方式 來教導學習資訊安全

但是推廣方面的問題會牽扯到:感官、目的與收穫




在感官部分 資訊安全很容易會扯到駭客 -> 變成有問題交給駭客[2]

這不像是學音樂的孩子那樣有比較好的社會觀感

外界聽到資訊安全、駭客 感覺就是會入侵學姊信箱的樣子

另一方面 通常學習資訊安全也會讓人有不懷好意的目的

像是我所尊敬的 S 前輩 他的學妹常常問他如何入侵他室友的手機

這又讓有心教育的人退縮 會想學生會不會是下一個 script kid[3]

最後則是現實的部分:學習資訊安全到底有什麼收穫

就常規角度來說 台灣的純資安工作不好找、薪水普遍不好看

對於前 1% 的強者來說 無論是 ACM 冠軍還是 CTF 冠軍都容易拿到好的工作

但是在中間程度普通人 資安領域的薪水普遍都不如正常的碼農[4]好



在我過往 51 篇(?) 文章中也提到若干的極低、低、中的資安技術

抱著的心態就是一邊學習、複習 一邊分享給大家

這跟平常私下社團聚會的概念沒有太大的差異

不過在分享的過程中會遇到中斷[5]的狀況

像是

Alice 表示內容太簡單不好意思分享

Bob 覺得要藏招不能分享

Charlie 只是來交朋友

Dave 常常跟女朋友吃飯不參加

Eve 是個米蟲專門吸趴

只有 Isaac 願意分享

然後 Oscar 還吐槽 Isaac 講的內容太簡單

在這種情況下 通常都跟強摘的果實一樣沒有好下場的




下一個年度開始 我應該不會每個禮拜都發文了 (也讓板上有其他的聲音)

可能跟我的 blog 一樣改成 event trigger[6] 的方式發文

像是可能從 OSCP[7] 的考照經驗、平常的實務經驗 或是更特殊的 Event 讓我有發文的動力



[1]: https://www.ptt.cc/bbs/NetSecurity/M.1481350865.A.0F1.html
[2]: http://www.chinatimes.com/newspapers/20140116000395-260102
[3]: https://en.wikipedia.org/wiki/Script_kiddie
[4]: https://www.ptt.cc/bbs/Gossiping/M.1495498090.A.890.html
[5]: https://en.wikipedia.org/wiki/Interrupt
[6]: https://en.wikipedia.org/wiki/Event-driven_programming
[7]: https://www.offensive-security.com/information-security-certifications/oscp-offensive-security-certified-professional/

--
Tags: 資安

All Comments

Ursula avatar
By Ursula
at 2017-12-28T08:51
辛苦了,謝謝你的分享
Valerie avatar
By Valerie
at 2017-12-30T20:37
辛苦了
Margaret avatar
By Margaret
at 2017-12-31T11:57
這個版幾乎都是靠版主與看影片學資安系列在撐,感謝你們
Ursula avatar
By Ursula
at 2018-01-01T13:18
謝謝分享
Quintina avatar
By Quintina
at 2018-01-03T03:34
辛苦了,謝謝分享
Lily avatar
By Lily
at 2018-01-03T05:43
那我每週洗一篇自己在農碼時遇到的問題好了(等等,我
還只有場景啊!)
Jessica avatar
By Jessica
at 2018-01-07T19:23
跪求加入小型資安社群
Kristin avatar
By Kristin
at 2018-01-11T12:27
版主很棒,加油~~
Eartha avatar
By Eartha
at 2018-01-12T07:22
所感謝HST大大默默耕耘<(_ _)>
Skylar Davis avatar
By Skylar Davis
at 2018-01-16T12:58
求社群+1
Kama avatar
By Kama
at 2018-01-20T22:46
求社群+1
Ophelia avatar
By Ophelia
at 2018-01-23T05:53
求社群+1
Jake avatar
By Jake
at 2018-01-27T22:24
求社群+1
Kama avatar
By Kama
at 2018-01-29T12:53
求社群+1
Hedda avatar
By Hedda
at 2018-02-01T22:39
推推 辛苦了大大
Sierra Rose avatar
By Sierra Rose
at 2018-02-04T13:16
樓上想參加社群的人 目前社群似乎都是邀請制的 QQ
請找管道進來摟 XD
Dora avatar
By Dora
at 2018-02-07T15:07
辛苦惹
Joe avatar
By Joe
at 2018-02-11T00:35
求社群+1
Michael avatar
By Michael
at 2018-02-12T05:26
拜託想+社團 謝謝
Regina avatar
By Regina
at 2018-02-12T22:48
謝謝,大大的文章讓我學了不少
Quanna avatar
By Quanna
at 2018-02-17T10:25
辛苦版主了
Yuri avatar
By Yuri
at 2018-02-18T14:22
超級初學者 求社群+1嗚嗚嗚
Agatha avatar
By Agatha
at 2018-02-18T17:08
感謝大大默默耕耘 社群++

請問如何從自己寄的gmail信件中看自己的ip

Oscar avatar
By Oscar
at 2017-12-25T23:39
※ 引述《eunice11 (房東尤妮絲)》之銘言: : 想請問板上大大們 : 在自己發送給別人的gmail信件中,如果想確定當初寄送時的ip是多少,有辦法在信件中查看到嗎?感謝回答 就我淺薄的知識 可以從原始信件中看到一些資料 Delivered-To -andgt; 就是你收件者的信箱 Recei ...

請問如何從自己寄的gmail信件中看自己的ip

Lauren avatar
By Lauren
at 2017-12-25T23:02
想請問板上大大們 在自己發送給別人的gmail信件中,如果想確定當初寄送時的ip是多少,有辦法在信件中查看到嗎?感謝回答 - ...

找尋盜帳號的兇手資訊

Victoria avatar
By Victoria
at 2017-12-22T07:11
√公司、個人 個人 √工作地點 網路上電話中都行 √薪資範圍 您開價 √工作描述 我妹妹跟朋友在經營一個信用網站 但被有心人士盜取帳號密碼 損失一大筆金錢 目前手頭有該組帳密、連線時間、ip等等 詳細資訊可以透過站內信我再跟您詳述 希望可以幫幫我妹找到兇手 應該是她同事做的 但希望可以從登入資訊找到決 ...

2017.W51 - Client-Side Attack

Andy avatar
By Andy
at 2017-12-19T21:56
2917.W51 - Client-Side Attack andgt; 已知用火 Part II ## 前言 ## 最近在練習的時候 發現 Cliend-Side Attack 這有點時間的技術 也發現這是個很 有(ㄨㄟˊ) 趣(ㄒㄧㄢˇ) 的攻擊技巧 在某些環境中 這類型的攻擊是無法避免 ...

2017.W50 - OWASP Top 10

Harry avatar
By Harry
at 2017-12-12T21:13
2017.W50 - OWASP Top 10 andgt; 八卦 x 資安 ## 前言 ## 居然有人寄信問我可以發表文章 內容是否適合放到 NetSecurity 板上 說真的 連我這沒有技術的內容都敢連續發 50 篇 大家不用顧慮太多 不過建議如果是 *案例分析* 禮貌上需要把 IP、Do ...