HITCON Training 2026

主辦單位:

台灣駭客協會 Hacks in Taiwan Association | CHROOT

課程地點:

台北恆逸教育訓練中心(台北市松山區復興北路 99 號 14 樓)

報名注意事項:

  1. 報名時間:即日起至 08/02(日)23:59
  2. 付款方式僅提供信用卡、PayPal、ATM、全家 FamiPort 代碼繳費付款
  3. 報名完成後請儘速完成繳費(信用卡、Paypal 請 3 小時內匯款,ATM、全家 Famiport 代碼 請 2 天內完成繳費)
  4. 開課前申請退費將酌收 10% 手續費、且活動前 10 天內(不含活動日)不予退費。
  5. 每一課程開課人數為 10 人、上限為 30 人,未開班成功會全額退費。
  6. 若開課成功,恕不接受退款。
  7. 請學員詳細閱讀「HITCON 個人資料保護聲明」。

學員注意事項:

  1. 每日上課時間:09:30 - 12:30, 14:00 - 17:00;午餐時間:12:30 - 14:00。
  2. 報名時請妥善填寫真實資料,並攜帶有照片證件備用,請記住您的報名確認函內容,以供查驗身分。
  3. 提供餐點:每日教育訓練皆提供午餐,請於報名時填妥飲食習慣。
  4. 教育訓練課程不發紙本講義
  5. 課程中學員須自備電腦以利進行實作課程。
  6. 教育訓練課程不提供即時口譯人員
  7. 課程結束後將頒發學員上課證書。
  8. 學員往返交通費及住宿需求請自理。

發票開立及領取方式:

本活動將由社團法人台灣駭客協會開立發票,需統一編號者請務必填寫統編等資訊,發票將統一於學員報到時提供。

HITCON Training 2026 優惠活動:

1. 會員享 1 堂課程 9 折:

  • 團體會員:每位會員 3 組課程邀請碼。
  • 個人/學生會員:每位會員 1 組課程邀請碼(若沒有收到邀請碼,請聯繫 member@hacker.org.tw)。
    • 學生會員若符合【學生優惠】資格,請於 2026/07/19(日)前填寫優惠價資格申請表並上傳在學相關證明文件,通過審核後即享 7 折優惠(原 9 折優惠卷將取消)。

2. 舊生及 HITCON 2026 連動優惠:

曾報名過往 HITCON Training 系列課程或已報名 HITCON 2026 者,於 2026/07/19(日) 前填寫優惠價資格申請表,通過審核後即享有 9 折優惠。

3. 學生報名:

  • 請於 2026/07/19 前填寫優惠價資格申請表並提供雙證件,通過審核即享有 7 折優惠。
  • 「學生身分」僅限 24 歲以下(民國 90 年後出生),報到時請持雙證件進行身份驗證,未帶證件或不符資格者,一律以「一般身份」補票進場。
    • 雙證件為「身分證、健保卡、護照」等任一有照證件及「學生證」。
    • 「學生證」(含研究所),須蓋 114 學年度下學期「註冊章」(包含應屆畢業生),若貴校的學生證為免蓋註冊章形式,請一併提供正式在學證明。

4. 團體報名:
不論人數,只要選擇 2 堂課以上(含)報名即享有 9 折優惠,請填寫 團體報名表 工作人員將於 3 個工作天內回覆,請勿直接於 kktix 報名。

若有任何相關疑問,歡迎寄信至客服信箱 training@hitcon.org


2026 年度 HITCON Training 延長報名至 8/2(日),詳細課程資訊請見下方課程說明:

類別一:Forensics

【確定開課!】課程 03. 返璞歸真:從手動分析惡意程式到 AI 時代的應用  

 1 天(6 小時) 中文(Chinese)授課 

日 期:08 月 15 日(六)
講 師:Mars Cheng
票 價:NTD $17,000
優惠價:NTD $15,300
學生價:NTD $11,900
課程難易度:普通(Normal)

講師介紹(Course Instructors)

Mars Cheng 目前為 TXOne Networks 資安威脅與產品防護中心資深經理,負責協調產品資安事件與應變、威脅偵測營運及先進威脅研究等事宜,同時亦擔任台灣駭客協會常務理事與 HITCON CISO Summit 資安長高峰會 2026 總召集人,負責推進與維繫資安社群、企業及政府間的關係。Mars 在國際資安會議中發表超過 65 場次的演講,這些會議包括 Black Hat USA / Europe / MEA、RSA Conference、DEFCON、CODE BLUE、FIRST、HITB、HITCON、Troopers, NOHAT、SecTor、S4、SINCON、ROOTCON, ICS Cyber Security Conference Asia and USA、CYBERSEC、CLOUDSEC、VXCON 等。Mars 亦致力於分享各類型資安知識,講授超過 30 場次的資安課程,包含於北約合作網路防禦卓越中心(NATO CCDCOE)、Global Cybersecurity Camp (GCC) 2026、2024、資安菁英人才培訓課程 (NICS 計畫)、國防部、經濟部、教育部、財政部、HITCON Training 及多間民間企業均有授課經驗。同時專注於 ICS / SCADA、企業網路安全、威脅獵捕及新興資安議題的研究,至今提交了10多個 CVE 編號,並於三篇 SCI 期刊中發表與應用密碼學相關之論文。此外,Mars 也曾擔任 HITCON CISO Summit 資安長高峰會 2023-2025 與 HITCON 2021-2022 的總召集人及 HITCON 2020 的副總召集人。

課程介紹(Course Description)

在 AI 工具快速進入資安工作流的時代,惡意程式分析員更需要回到基本功:如何在不依賴 Sandbox、VirusTotal 或 AI 摘要的情況下,透過手動操作、靜態分析、動態分析與基礎逆向工程,判斷一支樣本的真實行為、風險與防禦價值。

本課程是一門 6 小時、實作比重超過六成的惡意程式分析課程,聚焦於 Windows 惡意程式分析的完整工作流。除了帶領學員建立安全分析環境、手動操作、靜態與動態分析、判讀常見 Windows API、使用 Ghidra / IDA Pro / x64dbg 進行 code analysis 之外,課程也以濃縮形式涵蓋現代惡意程式常見的 anti-debug / anti-VM 對抗、簡易 unpacking、process injection 與 persistence 行為判讀、config extraction 與 detection-oriented 分析輸出,讓學員在一天內走完「從樣本取得到完整分析」的整個閉環。

課程最後將導入 AI 時代下的分析應用:如何使用受控或本地 AI 協助分析惡意程式,生成初步分析報告、輔助 YARA / Sigma 偵測思路,以及如何避免 AI 在惡意程式分析中的幻覺、誤判與敏感樣本外洩風險。

本課程的核心精神是:Manual first, AI second。AI 可以加速分析,但不能取代分析員的觀察、推理、驗證與判斷。

課程摘要(Course Outline)

1. AI 時代的惡意程式分析導論(Introduction to Malware Analysis in the AI Era)
- 為什麼手動惡意程式分析仍然重要
- 只依賴 sandbox、VirusTotal 或 AI 摘要的常見盲點
- 從樣本到 SOC / IR / CTI / Detection 的完整工作流程總覽

2. 建立安全且可觀測的惡意程式分析實驗環境(Building a Safe and Observable Malware Analysis Lab)
- 惡意程式分析 Lab 架構
- 安全的樣本處理
- 分析工具鏈總覽
Hands-on Lab - 建置惡意程式分析環境並建立系統行為基線

3. 惡意程式分流與靜態分析(Malware Triage and Static Analysis)
- 概念簡介與說明
Hands-on Lab -  Strings、PE headers、sections、imports、exports 與 resources 判讀
Hands-on Lab -  識別可疑指標:packer、高 entropy section、可疑 imports、內嵌 URL / IP / 識別
Hands-on Lab -  萃取主機端與網路端 IOC

4. 動態行為分析(Dynamic Behavior Analysis)
- 概念簡介與說明
Hands-on Lab - 觀察 process、檔案、registry、service、排程工作、mutex 與 persistence artifact
Hands-on Lab - 使用 Sysinternals(Procmon、Process Explorer、Autoruns、TCPView)等進行端點行為分析
Hands-on Lab - 使用 FakeNet-NG 與 Wireshark 等擷取 DNS、HTTP/HTTPS、C2 連線指標網路分析

5. 使用 Ghidra、IDA Pro 與 x64dbg 進行手動程式碼分析(Manual Code Analysis with Ghidra, IDA Pro and x64dbg)
- 分析員所需的組合語言與逆向工程概念(registers、stack、calling conventions、conditional jumps)
- 理解 control flow、function calls、API 使用與 string cross-reference
- 從 Windows API 呼叫識別惡意程式能力(process / memory、file / registry、network、persistence)
Hands-on Lab - 在 Ghidra / IDA Pro 中追蹤可疑函式並重新命名關鍵 routine (Hands on Lab)
Hands-on Lab - 以 x64dbg 設定 API breakpoint,觀察執行期 string、buffer 與參數 (Hands on Lab)

6. 現代惡意程式對抗技術應對(Modern Malware Anti-Analysis Essentials)
- 常見 anti-debug:IsDebuggerPresent、CheckRemoteDebuggerPresent、timing check、exception trick
Hands-on Lab - 常見 anti-VM / anti-sandbox: VM artifact、hostname / username 檢查、環境感知
Hands-on Lab - 簡易 patching 與 bypass 策略:修改 conditional jump、改寫 return value、跳過環境檢查
Hands-on Lab -加殼(Packed)執行檔識別與 runtime unpacking 概念、memory dump 概念
Hands-on Lab - 以 x64dbg 繞過簡易 anti-analysis 檢查並 dump 出 unpacked payload 

7. 惡意程式能力判讀與 Config Extraction:以勒索軟體為主軸的綜合分析(Malware Capability and Configuration Extraction: Ransomware-Focused Case Study)
- 勒索軟體核心行為判讀
Hands-on Lab -對一支勒索軟體樣本進行端對端分析,萃取 config(C2、mutex、勒索訊息範本、副檔名)、繪製加密流程圖,並產出 YARA 規則與行為偵測想法 (Hands on Lab)
Hands-on Lab - 建立 IoC vs. TTP、stable vs. fragile indicator、YARA / Sigma 等偵測防禦規則

8. AI 輔助惡意程式分析工作流(AI-Assisted Malware Analysis Workflow)
- AI 擅長的工作
- 不應交由 AI 判斷的工作
- 惡意程式分析中的安全 AI 使用方式
Hands-on Lab - 比較手動分析、AI 輔助分析與分析員最終驗證後的報告差異 
Hands-on Lab - AI 主導的惡意程式分析實作

學員先修技能(Prerequisite Skills for the Course)

- 具備基本 Windows 作業系統使用經驗
- 了解基本資安概念,例如 malware、IOC、C2、persistence、phishing、endpoint detection
- 具備基本命令列操作能力
- 具備基礎程式閱讀能力,但不要求熟悉組合語言
- 具備 SOC、IR、CTI、DFIR、Detection Engineering 或 Reverse Engineering 經驗者尤佳

學員自備工具(Equipments & Tools Need to Bring)

- 一台可執行虛擬機的筆記型電腦
建議規格:
CPU:4 cores 以上
RAM:16 GB 以上,建議 32 GB
Disk:至少 80 GB 可用空間
OS: Windows / macOS (非Apple系列晶片) / Linux 皆可,但需能執行 VMware Fusion / VMware Workstation 

 

類別二:Network Security

課程 05. 學會 Entra ID 與 Azure 攻擊基礎的第一堂課

 1 天(6 小時) 中文(Chinese)授課

日 期:08 月 13 日(四)
講 師:姜尚德、李東霖
票 價:NTD $17,000
優惠價:NTD $15,300
學生價:NTD $11,900
課程難易度:普通(Normal)

講師介紹(Course Instructors)

- 姜尚德 (John) 是一位資深的資安研究專家,經營資安粉絲專頁「駭客花生醬」,專注研究 Incident Response、Endpoint Security 和 Active Directory 安全等領域,曾調查過大量國內外 APT 攻擊案例並研究諸多攻擊手法及偵測方式,並於 Black Hat USA、DEFCON、HITCON、HITB, Troopers, CodeBlue 等國際資安研討會演講。他同時也是台灣資安社群 UCCU Hacker 的共同創辦人。同時它也具有 Windows 伺服器管理與網路管理的經驗,因此對於微軟環境安全與 Active Directory 相關的安全議題十分熟悉。

- 李東霖 (Echo) 現為奧義智慧科技的資安研究員。專注於網路安全與雲端安全等領域。曾於 DEFCON、FIRST、HITCON ENTERPRISE、ROOTCON、CYBERSEC 等國際資安研討會發表演講。

課程介紹(Course Description)

台灣上市櫃公司有七成有啟用 Microsoft Entra ID,它是企業員工每天登入 Microsoft 365、Teams、SharePoint 背後的核心平台,也是攻擊者最常濫用的控制點之一。也是現在攻擊者轉移攻擊方式最經典的體現『Attackers Don't Break In Anymore, They Log In』。

此課程從 Entra ID 與 Azure 的基本架構出發,建立必要的背景知識,包含身分驗證的運作方式與雲端權限模型的設計邏輯,才能幫助學員看得懂後面攻擊手法為什麼有效。

課程以真實 APT 攻擊鏈為核心,帶領學員從攻擊者視角走一遍 Entra ID 環境裡完整的攻擊路徑。你會看到攻擊者如何取得初始存取、如何在環境中探勘與橫向移動、如何濫用權限配置提升存取層級,以及如何在 Entra ID 裡建立持久性存取,讓就算帳號密碼被改掉還有機會回來。這些技術點串成一條完整的攻擊鏈,讓你理解每個步驟之間的邏輯脈絡。Entra ID 作為微軟系統的身份驗證服務,理所當然的帳號也能連結 Azure 環境,此次課程會將時間聚焦在實務上常見的錯誤配置與雲端資源風險(e.g. VM, Storage, Key Vault...),這些是攻擊者實際會下手的地方,不是教科書上的假設情境。

最後,課程帶入系統內建可以開啟的相關防禦機制或是花少少的花費開啟,會帶學員了解如果沒開攻擊者會如何濫用,又或是開啟後他是如何可能用另外一條路繞過,理解 Entra ID 的安全邊界,協助學員從攻擊者與防禦者雙方視角理解 Entra ID 與 Azure 的安全挑戰,進而建立更完整的雲端攻防觀念與實務能力。

課程摘要(Course Outline)

- Entra ID 與 Azure 基礎知識
    - 認識 Entra ID 與 Azure 的架構與常見資源
    - 雲端驗證機制與常見 Token 類型 (PRT, Access Token, Refresh Token)」
- Entra ID 初始存取技巧
    - Password Spraying
    - Device code phishing
- Entra ID 環境探勘、橫向移動與潛伏技術
    - Entra ID 與  Office 365 環境探勘
    - 濫用權限配置 (Entra ID Role, App Role) 進行橫向移動
    - Cross Tenant 橫向移動
    - 濫用 Entra ID 註冊機制與 Application
- Azure 的基礎攻擊
    - Azure 常見的錯誤配置
    - Managed identity 潛在安全風險
    - 竊取 Key Vault, Azure Storage 中的資料
- 繞過 / 濫用相關安全機制
    - Conditional Access 能力與侷限
    - MFA 的差異與侷限
    - 裝置綁定與合規裝置的防禦邊界

學員先修技能(Prerequisite Skills for the Course)

- 具備 IT 相關工作經驗、接觸過 Entra ID (Office 365)
- 適合想瞭解 Entra ID 威脅、攻擊手法的人群

學員自備工具(Equipments & Tools Need to Bring)

- VMware or Virtual Box installed (Virtual Box recommended)
- 可匯入 ova 並執行 VM 的環境,
    - 硬碟空間需求 50G 以上
    - 記憶體 8G 以上

【確定開課!】課程 07. 透過 AI 進行滲透測試:Web、Linux 與 Windows 攻擊路徑實戰

 3 天(18 小時) 中文(Chinese)授課

日 期:08 月 12 日(三) - 08 月 14 日(五)
講 師:飛飛 / Fei
票 價:NTD $44,000
優惠價:NTD $39,600
學生價:NTD $30,800
課程難易度:簡單(Easy)

講師介紹(Course Instructors)

資安講師、顧問與滲透測試實務工作者,長期投入 Web Security、滲透測試、資安教育訓練與 AI 輔助資安工作流程研究。授課內容涵蓋 Web 安全、滲透測試、資安意識、社交工程防護、雲端安全、AI 資安風險與企業資安訓練。

具備企業教育訓練與技術課程設計經驗,擅長將攻擊者思維、實作靶場、工具操作、風險說明與修補建議整合成可落地的課程內容,協助學員理解攻擊流程背後的判斷邏輯,而不只是單純執行工具指令。

近年持續關注 AI 工具對資安工作的影響,包含如何透過 ChatGPT、Claude 等工具協助資訊整理、弱點分析、程式碼判讀、攻擊路徑推演、權限提升思路整理與滲透測試報告撰寫,同時也重視 AI 使用過程中的資料保護、結果驗證與專業判斷。

課程介紹(Course Description)

本課程以「透過 AI 加速滲透測試」為核心,帶領學員在合法授權的靶場環境中,完整體驗從網站滲透測試、Linux 滲透測試到 Windows 滲透測試的攻擊流程。課程將結合 ChatGPT、Claude 等 AI 工具,協助學員在資訊蒐集、弱點分析、攻擊路徑推演、指令理解、錯誤排查、權限提升與報告撰寫等階段提升效率。

三天課程將分為三個主軸。第一天聚焦網站滲透測試,從網站功能盤點、HTTP 流量分析、常見 Web 漏洞測試到取得初始存取。第二天聚焦 Linux 滲透測試,從基礎枚舉、系統資訊蒐集、權限設定檢查到 Linux 權限提升。第三天聚焦 Windows 滲透測試,從 Windows 環境偵察、帳號與權限分析、憑證與設定檔風險,到 Windows 權限提升與攻擊路徑整理。

本課程不是單純介紹 AI 工具,也不是只教單一漏洞利用,而是將 AI 實際整合進滲透測試流程中,讓學員理解 AI 可以加速哪些工作、哪些結果必須人工驗證,以及如何避免過度依賴 AI 所造成的誤判。課程也會強調合法授權、測試範圍控管、敏感資料保護與專業報告撰寫,協助學員建立負責任且可落地的 AI 輔助滲透測試方法論。

完成課程後,學員將能理解 Web、Linux、Windows 三種常見測試場景的攻擊流程,並能運用 AI 協助分析測試結果、整理攻擊思路、產出修補建議與撰寫滲透測試報告。

課程摘要(Course Outline)

## Day 1:網站滲透測試與 AI 輔助攻擊面分析

第一天將從滲透測試流程與 Web 攻擊面分析開始,協助學員建立完整測試思維,並理解 AI 在滲透測試各階段可以扮演的角色。

課程內容包含:
* 滲透測試流程總覽
  * 範圍確認
  * 資訊蒐集
  * 弱點分析
  * 漏洞驗證
  * 初始存取
  * 權限提升
  * 報告撰寫
* AI 在滲透測試中的應用方式
  * 協助理解目標功能
  * 協助整理攻擊面
  * 協助產生測試 Checklist
  * 協助分析 HTTP Request / Response
  * 協助解讀錯誤訊息與程式碼片段
* Web 滲透測試基礎
  * HTTP、Cookie、Session、Token
  * Login、Upload、Search、API 等常見攻擊面
  * Burp Suite 基礎使用
* 常見 Web 弱點測試思路
  * Authentication / Authorization Flaws
  * IDOR / Broken Access Control
  * SQL Injection
  * XSS
  * Command Injection
  * File Upload
  * Path Traversal
  * SSRF 概念
* 實作:使用 AI 輔助分析網站功能與測試路徑
* 實作:從網站漏洞驗證到取得初始存取
* 實作:整理漏洞證據、攻擊步驟與初步修補建議


## Day 2:Linux 滲透測試與權限提升

第二天將聚焦 Linux 環境中的滲透測試流程,帶領學員從取得低權限帳號後,逐步進行系統枚舉、權限分析與提權路徑判斷。

課程內容包含:
* Linux 滲透測試流程
  * 初始存取後的環境判斷
  * 系統資訊蒐集
  * 使用者與群組分析
  * 檔案權限與目錄權限檢查
  * 服務、Process、Port 與網路狀態分析
* Linux 權限提升基礎
  * SUID / SGID
  * sudo 權限設定
  * Cron Job
  * 可寫路徑
  * 設定檔與敏感資訊外洩
  * 環境變數與 PATH 風險
  * 核心版本與套件版本判讀
* AI 輔助 Linux 滲透測試
  * 協助分析枚舉結果
  * 協助判斷可疑權限設定
  * 協助理解 Linux 指令輸出
  * 協助建立提權 Checklist
  * 協助整理攻擊路徑與證據
* 實作:Linux 系統枚舉與提權路徑分析
* 實作:從低權限帳號提升至較高權限
* 實作:使用 AI 輔助撰寫 Linux 權限提升紀錄與修補建議

## Day 3:Windows 滲透測試與攻擊路徑整理

第三天將聚焦 Windows 環境中的滲透測試與權限提升,協助學員理解 Windows 系統中的帳號、權限、服務、憑證與設定風險,並將三天的測試結果整理成完整攻擊路徑與報告。

課程內容包含:

* Windows 滲透測試流程
  * Windows 基礎環境偵察
  * 使用者、群組與權限分析
  * 本機服務與 Process 檢查
  * 網路連線與開放服務分析
  * 檔案系統與設定檔檢查
* Windows 權限提升基礎
  * Misconfigured Service
  * Weak File Permission
  * Unquoted Service Path
  * Credential Exposure
  * Registry 與設定檔風險
  * Scheduled Task 風險
* AI 輔助 Windows 滲透測試
  * 協助理解 PowerShell / CMD 指令輸出
  * 協助分析 Windows 權限與服務設定
  * 協助整理可能的提權方向
  * 協助排查失敗原因
  * 協助撰寫風險說明與修補建議
* 實作:Windows 系統枚舉與權限提升路徑分析
* 實作:整理 Web、Linux、Windows 三階段攻擊路徑
* 實作:撰寫迷你滲透測試報告
  * Executive Summary
  * Technical Findings
  * Impact
  * Proof of Concept
  * Remediation
* 課程總結:建立自己的 AI 輔助滲透測試工作流

## Day 1:網站滲透測試與 AI 輔助攻擊面分析

第一天將從滲透測試流程與 Web 攻擊面分析開始,協助學員建立完整測試思維,並理解 AI 在滲透測試各階段可以扮演的角色。

課程內容包含:
* 滲透測試流程總覽
  * 範圍確認
  * 資訊蒐集
  * 弱點分析
  * 漏洞驗證
  * 初始存取
  * 權限提升
  * 報告撰寫
* AI 在滲透測試中的應用方式
  * 協助理解目標功能
  * 協助整理攻擊面
  * 協助產生測試 Checklist
  * 協助分析 HTTP Request / Response
  * 協助解讀錯誤訊息與程式碼片段
* Web 滲透測試基礎
  * HTTP、Cookie、Session、Token
  * Login、Upload、Search、API 等常見攻擊面
  * Burp Suite 基礎使用
* 常見 Web 弱點測試思路
  * Authentication / Authorization Flaws
  * IDOR / Broken Access Control
  * SQL Injection
  * XSS
  * Command Injection
  * File Upload
  * Path Traversal
  * SSRF 概念
* 實作:使用 AI 輔助分析網站功能與測試路徑
* 實作:從網站漏洞驗證到取得初始存取
* 實作:整理漏洞證據、攻擊步驟與初步修補建議


## Day 2:Linux 滲透測試與權限提升

第二天將聚焦 Linux 環境中的滲透測試流程,帶領學員從取得低權限帳號後,逐步進行系統枚舉、權限分析與提權路徑判斷。

課程內容包含:
* Linux 滲透測試流程
  * 初始存取後的環境判斷
  * 系統資訊蒐集
  * 使用者與群組分析
  * 檔案權限與目錄權限檢查
  * 服務、Process、Port 與網路狀態分析
* Linux 權限提升基礎
  * SUID / SGID
  * sudo 權限設定
  * Cron Job
  * 可寫路徑
  * 設定檔與敏感資訊外洩
  * 環境變數與 PATH 風險
  * 核心版本與套件版本判讀
* AI 輔助 Linux 滲透測試
  * 協助分析枚舉結果
  * 協助判斷可疑權限設定
  * 協助理解 Linux 指令輸出
  * 協助建立提權 Checklist
  * 協助整理攻擊路徑與證據
* 實作:Linux 系統枚舉與提權路徑分析
* 實作:從低權限帳號提升至較高權限
* 實作:使用 AI 輔助撰寫 Linux 權限提升紀錄與修補建議

## Day 3:Windows 滲透測試與攻擊路徑整理

第三天將聚焦 Windows 環境中的滲透測試與權限提升,協助學員理解 Windows 系統中的帳號、權限、服務、憑證與設定風險,並將三天的測試結果整理成完整攻擊路徑與報告。

課程內容包含:

* Windows 滲透測試流程
  * Windows 基礎環境偵察
  * 使用者、群組與權限分析
  * 本機服務與 Process 檢查
  * 網路連線與開放服務分析
  * 檔案系統與設定檔檢查
* Windows 權限提升基礎
  * Misconfigured Service
  * Weak File Permission
  * Unquoted Service Path
  * Credential Exposure
  * Registry 與設定檔風險
  * Scheduled Task 風險
* AI 輔助 Windows 滲透測試
  * 協助理解 PowerShell / CMD 指令輸出
  * 協助分析 Windows 權限與服務設定
  * 協助整理可能的提權方向
  * 協助排查失敗原因
  * 協助撰寫風險說明與修補建議
* 實作:Windows 系統枚舉與權限提升路徑分析
* 實作:整理 Web、Linux、Windows 三階段攻擊路徑
* 實作:撰寫迷你滲透測試報告
  * Executive Summary
  * Technical Findings
  * Impact
  * Proof of Concept
  * Remediation
* 課程總結:建立自己的 AI 輔助滲透測試工作流

學員先修技能(Prerequisite Skills for the Course)

* 基本 Linux 指令操作能力
* 基本 Windows 操作與命令列概念
* 基本網路概念,例如 IP、Port、DNS、HTTP、TCP/IP
* 基本 Web 技術概念,例如 HTML、JavaScript、Cookie、Session、API
* 具備基礎資安概念者佳,例如知道常見 Web 漏洞、弱點掃描、滲透測試流程
* 不要求具備完整滲透測試經驗,但需願意動手操作實驗環境
* 建議具備 ChatGPT、Claude 或其他 AI 工具的使用經驗
* 建議具備 ChatGPT Plus、Claude Pro、Claude Max 或其他可穩定使用的 AI 工具帳號,以便於課堂中進行 AI 輔助分析與實作

學員自備工具(Equipments & Tools Need to Bring)

* 筆記型電腦一台
* 建議記憶體 16GB RAM 以上,32GB 佳
* 建議硬碟保留至少 50GB 可用空間
* 作業系統可為 Windows、macOS 或 Linux
* 需具備系統管理員權限,以便安裝或執行課程工具
* 建議安裝 VirtualBox、VMware 或 Docker
* 建議安裝 Burp Suite Community Edition
* 建議安裝瀏覽器,例如 Chrome 或 Firefox
* 建議可使用 Kali Linux 或其他滲透測試環境
* 建議具備 ChatGPT Plus、Claude Pro、Claude Max 或其他可穩定使用的 AI 工具帳號
* 課程將提供合法授權的靶場環境、範例素材與實作說明


類別:Reverse Engineering

課程 11. 惡意程式分析實戰入門:從零拆解多階段銀狐木馬

 2 天(12 小時) 中文(Chinese)授課

日 期:08 月 14 日(五) - 08 月 15 日(六)
講 師:丁柏瑋
票 價:NTD $22,000
優惠價:NTD $19,800
學生價:NTD $15,400
課程難易度:簡單(Easy)

講師介紹(Course Instructors)

丁柏瑋 ( Dinlon ) ,現任開啟資安威脅分析師,研究領域涵蓋惡意程式分析、威脅情資與網路犯罪追蹤,關注調查亞太威脅活動,並具長期事件分析、事件回應與數位鑑識實務經驗。畢業於國立中興大學資訊工程所資安實驗室,曾擔任成功大學關鍵基礎設施資安技術課程助教、資安職能訓練課程助教與台中科技大學資安訓練基地講師,並持續撰寫逆向工程與威脅分析技術文章,著有《我逆向你逆向我的逆向工程膩》鐵人賽佳作系列、Medium OIS Threat Research 文章,具把複雜機制拆成可理解、可驗證、可實作的豐富經驗。

課程介紹(Course Description)

分析多階段惡意程式最困難的地方,通常不是某一個技術特別深,而是分析者常常不知道該從哪裡開始拆,也不容易判斷每個元件在攻擊鏈中到底扮演什麼角色。而傳統 Sandbox 常能看到第一層落地行為,卻難以幫助分析者理解後續的記憶體載入、惡意驅動介入與模組化 RAT 行為。

這門課以真實銀狐樣本為教材,帶學員從安裝器與載入器開始,一步一步把整條攻擊鏈重新拆開。課程不追求背誦零碎技術名詞,而是希望讓學員建立一套之後遇到不同樣本也能重複使用的分析方法,知道先看哪一層、怎麼驗證元件功能、最後又該怎麼把行為串成完整脈絡。

課程將透過離線 Lab 與引導式操作,帶學員實際完成一次從樣本拆解、行為觀察、關鍵元件辨識,到 IOC、時間線與初階分析報告整理的流程。對已經看過 Sandbox 報告、但想再往前一步理解樣本實際分析方式的 SOC、IR 與惡意程式分析初學者來說,這會是一門偏重實作與分析思路建立的入門課。

課程摘要(Course Outline)

威脅背景與樣本導覽

- 銀狐組織與多階段惡意程式結構介紹
- 課程工具與 Lab 環境說明
- 基本分析順序與觀察重點
- 安全的惡意程式採樣方法

安裝器與惡意腳本拆解

- 分析安裝鏈與落地檔案
- 觀察惡意腳本投放邏輯
- 建立檔案關係與執行流程的基本盤點方式

載入器與分析規避技術

- 環境檢查、反沙箱與延後解密行為
- 理解分段投放的反偵測手法
- 不同攻擊模組在攻擊鏈中的角色

記憶體載入 RAT 與核心行為分析

- RAT 記憶體載入行為觀察
- ValleyRAT 的核心模組分析
- 從記憶體與行為回推惡意能力

BYOVD 和惡意驅動分析

- 認識弱點驅動、BYOVD 與惡意驅動和差異
- 驅動元件在攻擊鏈中的用途與角色
- 簽章政策的繞過手法

指標與情報分析歸納

- 整理檔案關係、關鍵行為、C2 與 ATT&CK 對照
- 建立時間線,還原多階段執行脈絡
- 使用情報學方法歸因分析結果
- 完成分析報告,並延伸分析後續野外利用 ( In the wild , ITW ) 樣本

學員先修技能(Prerequisite Skills for the Course)

本課程定位為入門偏實戰,適合對惡意程式分析、事件調查、SOC 或 IR 工作有興趣的資安工作者與學生。

學員需具備基本 Windows 操作能力,包含檔案管理、虛擬機操作,並理解 EXE、DLL、Process、Service 等常見概念即可。

不要求具備 Assembly、逆向工程、Driver 開發或 Exploit development 背景,但若已有基礎資安實務經驗,將更容易掌握課程中的分析脈絡。

學員自備工具(Equipments & Tools Need to Bring)

需自備可執行虛擬機之筆記型電腦,建議至少具備 16 GB RAM、100 GB 以上可用空間,並預先安裝 VMware Workstation 或相容環境。

課程將提供 FLARE-VM image 與所需工具,實作過程不需對外網路。

建議學員使用可取得管理員權限之系統環境,並攜帶滑鼠以利長時間操作。若使用非 x86_64 平台設備,建議先確認虛擬化相容性。

 


類別:Web Security

課程 12. 網站滲透測試入門 Web Security - From Zero to Hero

 2 天(12 小時) 中文(Chinese)授課

日 期:08 月 14 日(五) - 08 月 15 日(六)
講 師:高于凱
票 價:NTD $22,000
優惠價:NTD $19,800
學生價:NTD $15,400
課程難易度:簡單(Easy)

講師介紹(Course Instructors)

Docker Captain、DevSecOps Taiwan 社群顧問、資安技術社群 UCCU Hacker 成員、NOP LAB 共同創辦人。專注於滲透測試、WebSecurity、DevSecOps、容器安全。創建個人網站及 Youtube『HackerCat 駭客貓咪』分享資安技術及資源。擔任過 HITCON Training、CYBERSEC、Agile Summit、 DevOpsDays、 InfoSec、GDG DevFest 講師。

出版書籍:《 WebSecurity 網站滲透測試 : Burp Suite 完全學習指南 》、《 CI / CD 安全防護大揭密:DevSecOps 最佳實踐指南》、《一個人的藍隊:企業資安防護技術實戰指南》

課程介紹(Course Description)

本課程為網站安全入門課程,將以 OWASP Top 10 2025 開場,接著專注於網頁安全攻擊手法,主要以攻擊者角度去了解與學習網站攻防安全。網站攻擊向量千奇百種,課程核心不僅涵蓋經典的 SQL Injection、LFI、與檔案上傳漏洞,也會介紹到 HTTP Request Smuggling 與 Host Header Injection 等漏洞,拆解不同風險可能導致的危害,以及網頁中可能的入侵點與漏洞利用方式,常見的繞過方式,讓學員可以掌握不同網頁風險的成因與原理,並搭配實作來進行漏洞的檢測與利用。課程中透過高密度的 Hands-on Lab,讓學員親手實踐漏洞利用,從攻擊者腦袋理解防禦缺口。

隨著AI的熱潮興起,也會介紹 AI 滲透測試應用,教學員如何驅動 AI 進行自動化漏洞檢測。最後,將分享業界標準的滲透測試方法論與真實案例分析。無論你是資安新手,或任何對學習滲透測試與練習駭客攻擊手法有興趣的人員都相當適合參與。

課程摘要(Course Outline)

  • 網站安全基本知識
  • OWASP TOP 10 2025
  • 網站應用程式列舉(Lab 實作)
    列舉的原理與目的
    列舉的工具與技巧
  • WEB安全測試工具
    常見網站弱點掃描工具介紹
    Burp Suite 基本功能
    Burp Suite 進階操作與技巧
  • SQL Injection(Lab 實作)
    SQL Injection漏洞:SQLMap實戰
  • LFI/RFL(Lab 實作)
    LFI/RFI漏洞利用
    PHP 偽協議
  • 檔案上傳漏洞(Lab 實作)
    網頁木馬 (Webshell)
    檔案上傳繞過技巧
    Remote Access Trojan (RAT)
  • XML協定與攻擊手法(Lab 實作)
    XXE 外部實體注入
    XML Injection
    XPath Injection
  • HTTP 請求走私攻擊
    HTTP協定:Content-Length 與 Transfer-Encoding
    HTTP 請求走私攻擊 (HTTP Request Smuggling)原理概述
  • Host Header Injection(Lab 實作)
    Host Header Injection帳戶接管
  • AI 滲透測試應用(Lab 實作)
    AI 自動化滲透測試
  • 業界滲透測試執行方式與方法論
  • 滲透測試實務案例分析
  • 補充1:XSS漏洞檢測與繞過
  • 補充2:從漏洞分析 / CTF / Bug Bounty 中學習

學員先修技能(Prerequisite Skills for the Course)

基礎對於HTTP請求與回應的知識

學員自備工具(Equipments & Tools Need to Bring)

請預先安裝 VMware Workstation Player/Pro 或 VMware Fusion(建議使用非Apple M系列晶片),課程預計提供 1 套VM ,硬碟空間需求 40G 以上,記憶體 8G 以上。若由於硬體架構無法執行此 VM,屆時將使用 SSH 連線至講師提供的雲端環境。

 

課程 13. AI-Powered Web Defense: Mastering OWASP Top 10 2025 with Generative AI Agents

 2 天(12 小時) 中文(Chinese)授課

日 期:08 月 12 日(三) - 08 月 13 日(四)
講 師:蘇學翔
票 價:NTD $33,000
優惠價:NTD $29,700
學生價:NTD $23,100
課程難易度:普通(Normal)

講師介紹(Course Instructors)

蘇學翔(Boik Su)現為奧義智慧科技的資安研究經理,同時也是知名資安社群 CHROOT 成員之一。他專精於 Web 滲透測試、雲端安全及區塊鏈安全,且曾於 VB / HITB / OWASP AppSec / FIRSTCTI / HackerOne / HITCON 等國際知名資安研討會發表研究成果,也在 HITCON、NICS 等場合擔任 Training 講師。

課程介紹(Course Description)

在當今複雜的網路威脅環境下,藍隊需要更聰明、更高效的工具來應對不斷演變的攻擊技術。本課程專為藍隊成員、安全分析師和應用程式安全工程師設計,引領學員進入 GenAI 與 AI 代理人技術的世界,翻轉你對網頁安全的理解與實踐。

在此課程中,我們將以最新的 OWASP Top 10 2025 為出發點,引導學員深入理解每一項安全風險的根本成因。課程將聚焦於如何運用 GenAI 作為你的「智慧副駕」,協助你更快速地識別潛在漏洞、嘗試構建 PoC 並利用、生成精準的修補建議,並清晰地向開發團隊解釋複雜的安全問題。

這是一門高度實作的課程。學員將通過一系列精心設計的 Hands-on Labs 以學習並構建能夠自動執行安全任務的 AI 代理,例如讀懂漏洞細節並重現、挖掘網頁應用程式潛在的破口,甚至自動發起網頁滲透測試。課程結束時,學員將掌握一套實用的 AI 技能,並能將其立即應用於日常工作中,大幅提升防禦效率與深度。

課程摘要(Course Outline)

本課程預計包含但不限於以下內容:
- OWASP Top 10
  -  2021 v.s. 2025
  - 2025 版本各漏洞成因介紹
- GenAI 與模型
  - ChatGPT, Gemini, Claude, etc
  - 大型語言模型(LLM)與自然語言處理(NLP)基礎
- AI 工程與代理系統
  - 提示工程(Prompt Engineering)與情境工程(Context Engineering)
  - AI 代理、工具調用(Tool Calling)與檢索增強生成(RAG)
  - 多代理系統協作
- GenAI於網頁安全的應用
  - 運用 AI 代理進行漏洞成因分析、自動化修補建議與威脅情報整合
  - 聚焦於軟體供應鏈、安全設定與存取控制等 OWASP 風險的 AI 輔助防禦
- 進階技術
  - 模型微調(Fine-tuning)與參數高效微調(PEFT)等

學員先修技能(Prerequisite Skills for the Course)

- 熟悉 HTML、JavaScript 與 HTTP 協定基礎
- 對基本的網頁漏洞(如 XSS、SQLi)有概念
- 具備基本程度的 Python 程式設計能力

學員自備工具(Equipments & Tools Need to Bring)

筆電即可。

恆逸教育訓練中心 / 105臺北市松山區中正里復興北路99號14樓

イベントチケット

チケット種別 販売期間 価格
【一般票】課程 03:返璞歸真:從手動分析惡意程式到 AI 時代的應用

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$17,000
【優惠票】課程 03:返璞歸真:從手動分析惡意程式到 AI 時代的應用

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$15,300
【學生票】課程 03:返璞歸真:從手動分析惡意程式到 AI 時代的應用

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$11,900
【一般票】課程 05:學會 Entra ID 與 Azure 攻擊基礎的第一堂課

2026/06/10 00:00(+0800) ~ 2026/08/08 00:00(+0800) 販売終了
  • TWD$17,000
【優惠票】課程 05:學會 Entra ID 與 Azure 攻擊基礎的第一堂課

2026/06/10 00:00(+0800) ~ 2026/08/08 00:00(+0800) 販売終了
  • TWD$15,300
【學生票】課程 05:學會 Entra ID 與 Azure 攻擊基礎的第一堂課

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$11,900
【一般票】課程 07:透過 AI 進行滲透測試:Web、Linux 與 Windows 攻擊路徑實戰

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$44,000
【優惠票】課程 07:透過 AI 進行滲透測試:Web、Linux 與 Windows 攻擊路徑實戰

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$39,000
【學生票】課程 07:透過 AI 進行滲透測試:Web、Linux 與 Windows 攻擊路徑實戰

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$30,800
【一般票】課程 11:惡意程式分析實戰入門:從零拆解多階段銀狐木馬

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$22,000
【優惠票】課程 11:惡意程式分析實戰入門:從零拆解多階段銀狐木馬

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$19,800
【學生票】課程 11:惡意程式分析實戰入門:從零拆解多階段銀狐木馬

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$15,400
【一般票】課程 12:網站滲透測試入門 Web Security - From Zero to Hero

2026/06/10 00:00(+0800) ~ 2026/08/08 00:00(+0800) 販売終了
  • TWD$22,000
【優惠票】課程 12:網站滲透測試入門 Web Security - From Zero to Hero

2026/06/10 00:00(+0800) ~ 2026/08/08 00:00(+0800) 販売終了
  • TWD$19,800
【學生票】課程 12:網站滲透測試入門 Web Security - From Zero to Hero

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$15,400
【一般票】課程 13:AI-Powered Web Defense: Mastering OWASP Top 10 2025 with Generative AI Agents

2026/06/10 00:00(+0800) ~ 2026/08/08 00:00(+0800) 販売終了
  • TWD$33,000
【優惠票】課程 13:AI-Powered Web Defense: Mastering OWASP Top 10 2025 with Generative AI Agents

2026/06/10 00:00(+0800) ~ 2026/08/08 00:00(+0800) 販売終了
  • TWD$29,700
【學生票】課程 13:AI-Powered Web Defense: Mastering OWASP Top 10 2025 with Generative AI Agents

2026/06/10 00:00(+0800) ~ 2026/08/03 00:00(+0800) 販売終了
  • TWD$23,100
次へ