Web Security 讀書會成立徵人 - 資安

Caitlin avatar
By Caitlin
at 2020-12-02T11:08

Table of Contents

哈囉大家好!!!

目前跟朋友為想持續精進自身技術能力
希望透過讀書會的方式來彼此交流成長
因為各項因素考量,打算成立一個讀書會
初期以Web為主,目前初步摘要規劃如下面所列

如果有興趣的可以站內信給我,
會再提供稍微更詳細一點的規劃內容,
不過任何內容都是可以再討論的,
若有意願、興趣,有問題有想法都可以寄信給我喔!

【Team Name】
待讀書會成立之後討論決定

【研究Domain】
暫定前半年或是第一年以WEB為主。

【讀書會活動】
每三週一次定期的讀書聚會。
此定期的讀書會為社群最重要之活動,其餘活動皆為附屬活動。

其餘附屬可能包含與其他社群或資安人交流、
參與conference、打CTF或參與各項資安競賽等等。

【費用】
半年收費一次,費用包含場地租借費與雜項支出。
所有收入支出會以表格列出詳細收支狀況。

【讀書會詳細】
讀書會為定期聚會活動,每三週聚會一次,

聚會方式視情況而定會利用場地租借、
公開場所(譬如咖啡廳)、線上聚會方式。
(實體聚會會在台北地區,若非台北地區則僅能利用線上方式參與)

讀書會為成員彼此分享 Web 資安相關技巧/知識,
並且建議可搭配實作(如Demo、Lab)。

成員於加入後應自行尋找主題研究分享,
頻率應超過4次/半年, 分享長度20~60分鐘。
(半年=六個月,大約為24週,24/3=8次)

以上內容皆會視人數調整。


歡迎對Web Security有興趣熱忱的人寄信給我喔!

--
Tags: 資安

All Comments

JS - 如何不用 a-zA-Z0-9 寫 console.log(1)

Hedda avatar
By Hedda
at 2020-11-30T12:31
剛好看到有人分享文章[0] 分享 JavaScript 的優秀規格 其中提到如何不用 英文字母跟數字寫出 console.log(1) 當然這類型問題已經出現很多了 甚至都有線上服務[1] 將你的 JavaScript code 變成僅用 []()!+ 來呈現 (某種程度壓縮率應該蠻高的) 整體 ...

Web滲透測試 - Burp Suite完整教學

Catherine avatar
By Catherine
at 2020-11-26T23:55
嗨 大家好 宅宅如我前陣子有參與it鐵人賽 近日也很開心得知拿到了佳作 參賽題目為「Web滲透測試 - Burp Suite 完整教學」 也希望藉由這個平台可以分享一下自己的文章 it邦幫忙的連結如下 https://ithelp.ithome.com.tw/users/20114110/iron ...

ASLR 101

Quintina avatar
By Quintina
at 2020-11-10T10:48
跟朋友聊到貴單位最近出現的漏洞時 提到了 ASLR 順手筆記加分享一下 在 overflow 系列的攻擊中 有一種情境是 heap-overflow[0] 也就是程式動態申請記憶體時 存取額外空間的一種攻擊方式 在 virtual memory 架構中[1] 程式透過 OS 申請一塊記憶體 ...

如何在微。服務中儲存敏感資訊

Faithe avatar
By Faithe
at 2020-11-09T00:04
一開始在 Python 板上看到有人提問 之後 FB/Backend 版[1] 有人提出一串可能性 原始的問題很簡單 但是在開發中很容易遇到 也就是在後端 Server 部分 如何儲存資料庫的登入資訊 或者第三方服務的認證資訊 就實務上來說:敏感資訊可以是 帳號、密碼、API Secret ...

GPG 101 簡單、沒意義教學

Eden avatar
By Eden
at 2020-10-29T23:23
不知道這年頭還有沒有人使用 GPG [0] 不過就在剛剛寄信的時候 因為對方要求 所以還是使用了一下 順便簡單分享一下使用方式跟背後的含義 # 使用情境 # 今天當你需要寄送機密資料給對方時 會遇到的一個情境是 (其實是兩個問題) - 如何證明這是你寄出去的 (不可否認) - 如何避免其他 ...