SlideShare une entreprise Scribd logo
1  sur  35
Télécharger pour lire hors ligne
Got Your PW
一場入門資安的微旅行
Allen Chou
● https://allenchou.cc/
● s3131212@gmail.com
● FB: s3131212
請問你我是如何學資安的?
自己的奇葩獎自己報
既然問蠢問題不是個好方法
那就善用 Google 吧
資安資源百百個,要怎麼選?
Google 搜尋 “XSS” 繁體中文網頁結果,擷取時間: 2015/12/25
共 13,400,000 筆資料
到底要怎麼看完啦!
(╯-_-)╯ ~╩╩
為什麼資安入門門檻那麼高?
或許是時候來做一個
專門統整資安入門資源的網站了
Got Your PW
https://gotyour.pw
Got Your PW ,擷取時間: 2016/02/14
容我說一下這個網站的起源吧
Got Your PW 起源傳說
這個神秘的網站就這麼誕生了
概要
● 資源整理:教學、工具、練功房、研討會、競賽、
Cheatsheets、等等……
● 工具:Encryptor/Decryptor、Hash Generator、等等……
Got Your PW 部分內容,擷取時間: 2016/02/15
Got Your PW 抓周系統,擷取時間: 2016/02/15
傳遞技術
GitHub Pages CloudFlare
放置檔案
版本控制
Issue Tracking System
CDN
SSL 憑證
載入速度
● CSS + JS 壓縮
● CDN ( Cloudflare )
● script async
● GZip 壓縮
○ Github Pages 預設啟用
● 資料靜態化
○ 方便管理與速度的平衡
○ 跪求寫 Script
By Peter Beverloo
Got Your PW 完全是靠
志工們的努力搭建起來的
Got Your PW 專案貢獻者,拍攝時間: 2015/12/25
更重要的是......
創用 CC By 3.0 TW 授權
但 ……
於不明時間擷取自不明社團的留言(?
2015 / 04/ 15 ~ 2015 / 04/ 22 Got Your PW 流量
● 貢獻者不夠多
● 現在有點像是資料轟炸
● 繁體資源仍然不夠多
● 許多很棒的資源都版權問題而無法公開
● 用戶一直沒有明顯成長 QAQ
現今困境
● 新增電腦相關法律的資訊
● 具有更強大的過濾器功能
● 能夠配合個人程度做資源的篩選
● 資安辭典(?)
未來展望
喜歡這個專案嗎?
那就用力發 PR 啊!
Make Got Your PW Great Again.
但是不要發這種東西 QAQ
翻譯:我什麼也沒作,但這一切都是我的功勞!
Thank You

Contenu connexe

Tendances

Tendances (20)

標的型攻撃からどのように身を守るのか
標的型攻撃からどのように身を守るのか標的型攻撃からどのように身を守るのか
標的型攻撃からどのように身を守るのか
 
No Easy Breach DerbyCon 2016
No Easy Breach DerbyCon 2016No Easy Breach DerbyCon 2016
No Easy Breach DerbyCon 2016
 
Cyber kill chain
Cyber kill chainCyber kill chain
Cyber kill chain
 
XSS- an application security vulnerability
XSS-   an application security vulnerabilityXSS-   an application security vulnerability
XSS- an application security vulnerability
 
網站程式資安白箱與黑箱檢測處理經驗分享
網站程式資安白箱與黑箱檢測處理經驗分享網站程式資安白箱與黑箱檢測處理經驗分享
網站程式資安白箱與黑箱檢測處理經驗分享
 
Local File Inclusion to Remote Code Execution
Local File Inclusion to Remote Code ExecutionLocal File Inclusion to Remote Code Execution
Local File Inclusion to Remote Code Execution
 
Ceh v5 module 11 hacking webservers
Ceh v5 module 11 hacking webserversCeh v5 module 11 hacking webservers
Ceh v5 module 11 hacking webservers
 
FIDO Authentication: Unphishable MFA for All
FIDO Authentication: Unphishable MFA for AllFIDO Authentication: Unphishable MFA for All
FIDO Authentication: Unphishable MFA for All
 
Active Directory 侵害と推奨対策
Active Directory 侵害と推奨対策Active Directory 侵害と推奨対策
Active Directory 侵害と推奨対策
 
Bug bounty null_owasp_2k17
Bug bounty null_owasp_2k17Bug bounty null_owasp_2k17
Bug bounty null_owasp_2k17
 
以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020
以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020
以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020
 
DPAPI AND DPAPI-NG: Decryption toolkit. Black Hat 2017
DPAPI AND DPAPI-NG: Decryption toolkit. Black Hat 2017DPAPI AND DPAPI-NG: Decryption toolkit. Black Hat 2017
DPAPI AND DPAPI-NG: Decryption toolkit. Black Hat 2017
 
HDC2022:Track A - 脅威ハンティング
HDC2022:Track A - 脅威ハンティングHDC2022:Track A - 脅威ハンティング
HDC2022:Track A - 脅威ハンティング
 
Ensuring Mobile Device Security
Ensuring Mobile Device SecurityEnsuring Mobile Device Security
Ensuring Mobile Device Security
 
Social engineering-Attack of the Human Behavior
Social engineering-Attack of the Human BehaviorSocial engineering-Attack of the Human Behavior
Social engineering-Attack of the Human Behavior
 
OAuth 2.0による認可の流れ
OAuth 2.0による認可の流れOAuth 2.0による認可の流れ
OAuth 2.0による認可の流れ
 
Zero-Knowledge Proofs: Identity Proofing and Authentication
Zero-Knowledge Proofs: Identity Proofing and AuthenticationZero-Knowledge Proofs: Identity Proofing and Authentication
Zero-Knowledge Proofs: Identity Proofing and Authentication
 
Ssh tunnel
Ssh tunnelSsh tunnel
Ssh tunnel
 
軟體弱點掃描
軟體弱點掃描軟體弱點掃描
軟體弱點掃描
 
Bug Bounty Secrets
Bug Bounty Secrets Bug Bounty Secrets
Bug Bounty Secrets
 

En vedette

Hiiir 資安講座 IV 伺服器端攻擊與防禦I
Hiiir 資安講座 IV 伺服器端攻擊與防禦IHiiir 資安講座 IV 伺服器端攻擊與防禦I
Hiiir 資安講座 IV 伺服器端攻擊與防禦I
Hiiir Lab
 
資安人員如何協助企業面對層出不窮的資安威脅
資安人員如何協助企業面對層出不窮的資安威脅 資安人員如何協助企業面對層出不窮的資安威脅
資安人員如何協助企業面對層出不窮的資安威脅
Tim Hsu
 
Java SE 7 技術手冊投影片第 01 章 - Java平台概論
Java SE 7 技術手冊投影片第 01 章 - Java平台概論Java SE 7 技術手冊投影片第 01 章 - Java平台概論
Java SE 7 技術手冊投影片第 01 章 - Java平台概論
Justin Lin
 

En vedette (20)

DARPA CGC and DEFCON CTF: Automatic Attack and Defense Technique
DARPA CGC and DEFCON CTF: Automatic Attack and Defense TechniqueDARPA CGC and DEFCON CTF: Automatic Attack and Defense Technique
DARPA CGC and DEFCON CTF: Automatic Attack and Defense Technique
 
防毒擋不住?勒索病毒猖獗與實作
防毒擋不住?勒索病毒猖獗與實作防毒擋不住?勒索病毒猖獗與實作
防毒擋不住?勒索病毒猖獗與實作
 
圍棋和資安-中文版
圍棋和資安-中文版圍棋和資安-中文版
圍棋和資安-中文版
 
War of Native Speed on Web (SITCON2016)
War of Native Speed on Web (SITCON2016)War of Native Speed on Web (SITCON2016)
War of Native Speed on Web (SITCON2016)
 
制服地圖
制服地圖制服地圖
制服地圖
 
Face Recognition with Camera
Face Recognition with CameraFace Recognition with Camera
Face Recognition with Camera
 
End to-end native iOS, Android and Windows apps wtih Xamarin
End to-end native iOS, Android and Windows apps wtih XamarinEnd to-end native iOS, Android and Windows apps wtih Xamarin
End to-end native iOS, Android and Windows apps wtih Xamarin
 
FreeTalk: 企業資安下之工程師成長歷程
 FreeTalk: 企業資安下之工程師成長歷程 FreeTalk: 企業資安下之工程師成長歷程
FreeTalk: 企業資安下之工程師成長歷程
 
Git - a powerful version control tool
Git - a powerful version control toolGit - a powerful version control tool
Git - a powerful version control tool
 
個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議
 
Hiiir 資安講座 IV 伺服器端攻擊與防禦I
Hiiir 資安講座 IV 伺服器端攻擊與防禦IHiiir 資安講座 IV 伺服器端攻擊與防禦I
Hiiir 資安講座 IV 伺服器端攻擊與防禦I
 
渗透测试思路技术与方法
渗透测试思路技术与方法渗透测试思路技术与方法
渗透测试思路技术与方法
 
Shadow IT
Shadow ITShadow IT
Shadow IT
 
BASH 漏洞深入探討
BASH 漏洞深入探討BASH 漏洞深入探討
BASH 漏洞深入探討
 
不能承受的感動 - iOS App實機測試
不能承受的感動 - iOS App實機測試不能承受的感動 - iOS App實機測試
不能承受的感動 - iOS App實機測試
 
資安人員如何協助企業面對層出不窮的資安威脅
資安人員如何協助企業面對層出不窮的資安威脅 資安人員如何協助企業面對層出不窮的資安威脅
資安人員如何協助企業面對層出不窮的資安威脅
 
Java SE 7 技術手冊投影片第 01 章 - Java平台概論
Java SE 7 技術手冊投影片第 01 章 - Java平台概論Java SE 7 技術手冊投影片第 01 章 - Java平台概論
Java SE 7 技術手冊投影片第 01 章 - Java平台概論
 
CP 值很高的 Gulp
CP 值很高的 GulpCP 值很高的 Gulp
CP 值很高的 Gulp
 
認識遊戲與遊戲設計:給非遊戲科系的學生
認識遊戲與遊戲設計:給非遊戲科系的學生認識遊戲與遊戲設計:給非遊戲科系的學生
認識遊戲與遊戲設計:給非遊戲科系的學生
 
逆向工程入門
逆向工程入門逆向工程入門
逆向工程入門
 

Plus de Allen Chou

Plus de Allen Chou (9)

黑箱演算法的獨裁時代
黑箱演算法的獨裁時代黑箱演算法的獨裁時代
黑箱演算法的獨裁時代
 
瀏覽器大戰 @ NTUOSC
瀏覽器大戰 @ NTUOSC瀏覽器大戰 @ NTUOSC
瀏覽器大戰 @ NTUOSC
 
Git 入門與應用
Git 入門與應用Git 入門與應用
Git 入門與應用
 
資料庫入門 Part1
資料庫入門 Part1資料庫入門 Part1
資料庫入門 Part1
 
資料庫入門 Part2
資料庫入門 Part2資料庫入門 Part2
資料庫入門 Part2
 
資料庫入門 Part3
資料庫入門 Part3資料庫入門 Part3
資料庫入門 Part3
 
應用密碼學入門 - HITCON CMT 2018
應用密碼學入門 - HITCON CMT 2018應用密碼學入門 - HITCON CMT 2018
應用密碼學入門 - HITCON CMT 2018
 
淺談電子投票的技術與困境
淺談電子投票的技術與困境淺談電子投票的技術與困境
淺談電子投票的技術與困境
 
Basic Introduction to Global Surveillance
Basic Introduction to Global SurveillanceBasic Introduction to Global Surveillance
Basic Introduction to Global Surveillance
 

Got Your PW - 一場入門資安的微旅行