選書筆記肉's Lab← 回書店逛書

分類書單 資安

資安書單

資安的書很雜——攻防、滲透、CTF、證照、法規全算進來。這一櫃是我陸續看到、覺得值得推的資安書,從看得懂的入門到動手實戰都有,每本配一句話說它適合誰、幫你少走冤枉路。

肉's Lab 選書176 本← 回書店逛全部
超圖解網路安全入門:從基本觀念、網路攻擊手法到資安防護,一本全掌握! 封面

超圖解網路安全入門:從基本觀念、網路攻擊手法到資安防護,一本全掌握!

跟著資安專家輕鬆讀懂基礎知識、原理和應用

購入 →
雲端原生資安指南|CNAPP打造DevSecOps零死角防護 封面

雲端原生資安指南|CNAPP打造DevSecOps零死角防護

在雲端把安全內建進開發流程、堵掉每個死角,這本會給團隊一套清楚的落地地圖。

購入 →
生活資安五四三!:從生活周遭看風險與資訊安全 封面

生活資安五四三!:從生活周遭看風險與資訊安全

密碼、詐騙、個資這些日常裡的資安小事,用聊天的口氣講給還沒入門的你聽。

購入 →
Web Hacking現場指南:真實世界抓漏和獵蟲的賞金之旅 封面

Web Hacking現場指南:真實世界抓漏和獵蟲的賞金之旅

跟著賞金獵人在真實網站抓漏、靠獵蟲換獎金,寫給對 bug bounty 好奇的你。

購入 →
Hacking APIs|剖析Web API漏洞攻擊技法 封面

Hacking APIs|剖析Web API漏洞攻擊技法

現在服務幾乎都靠 API 串起來,想搞懂它們會怎麼被打、又該怎麼守的人很適合。

購入 →
Web開發者一定要懂的駭客攻防術 封面

Web開發者一定要懂的駭客攻防術

寫網站的人如果只懂怎麼開發、不懂怎麼被攻擊,這本正好幫你補上攻防兩面的視角。

購入 →
Web開發者一定要懂的駭客攻防術 碁峰 ACN036300 封面

Web開發者一定要懂的駭客攻防術 碁峰 ACN036300

前端後端寫久了,總該知道壞人會從哪裡下手;把常見攻擊和防法一次講給你聽。

購入 →
《Web Services Security》 封面

《Web Services Security》

專門談 Web 服務怎麼做安全防護,想把架構層防禦打穩、鑽研原理的人會喜歡。

購入 →
黑帽Python|給駭客與滲透測試者的Python開發指南 第二版 封面

黑帽Python|給駭客與滲透測試者的Python開發指南 第二版

與其只用現成工具,不如自己寫;想用 Python 打造攻擊小程式的人會玩得很開心。

購入 →
灰帽 C#:建立自動化安全工具的駭客手冊 封面

灰帽 C#:建立自動化安全工具的駭客手冊

喜歡 C# 又想把重複的安全測試自動化,這本教你把工具一件件親手做出來。

購入 →
The Browser Hacker's Handbook 封面

The Browser Hacker's Handbook

瀏覽器其實是很大的攻擊面,想從使用者這端切入、鑽研瀏覽器安全的人可以看看。

購入 →
Kali Linux學習手冊 第二版|安全測試、滲透測試與道德駭客 封面

Kali Linux學習手冊 第二版|安全測試、滲透測試與道德駭客

想踏進滲透測試的世界,先把 Kali 這套工具箱摸熟,從安裝到實戰都帶著你走。

購入 →
Kali Linux 2網路滲透測試實踐指南(第2版) 封面

Kali Linux 2網路滲透測試實踐指南(第2版)

偏重實作的一本,想跟著操作把網路滲透從頭走一遍的人,可以拿它來反覆練功。

購入 →
駭客的Linux基礎入門必修課 封面

駭客的Linux基礎入門必修課

想踏進資安世界卻卡在指令列的人,可以從這裡把 Linux 的地基一塊塊踩穩。

購入 →
駭客的Linux基礎入門必修課(第二版) 封面

駭客的Linux基礎入門必修課(第二版)

同一套 Linux 入門功夫的最新版本,給想從零打底、不想繞遠路的初學者。

購入 →
精通 Metasploit 滲透測試(第3版)|尼普恩・賈斯瓦爾|人民郵電出版社(2019-06) 封面

精通 Metasploit 滲透測試(第3版)|尼普恩・賈斯瓦爾|人民郵電出版社(2019-06)

把滲透測試從背指令變成實戰直覺,這種一路動手打靶的節奏,最對實作派的胃口。

購入 →
資安專家談Wireshark:Wireshark 封面

資安專家談Wireshark:Wireshark

網路上看不見的封包,其實全是線索,想學會抓下它們、讀懂流量的人會很快上手。

購入 →
資安專家談WIRESHARK|WIRESHARK與METASPLOIT整合應用 封面

資安專家談WIRESHARK|WIRESHARK與METASPLOIT整合應用

抓包工具配上滲透框架,攻擊一發動、封包就現形,很適合想把兩邊兜起來看的人。

購入 →
iPAS資訊安全工程師考題含解答與解析四本考題二本講義共六本-科目資訊安全管理概論--iPAS經濟部產業人才能力鑑定 封面

iPAS資訊安全工程師考題含解答與解析四本考題二本講義共六本-科目資訊安全管理概論--iPAS經濟部產業人才能力鑑定

要考 iPAS 資安工程師的人,管理概論這一科的觀念和考題,就靠它一次備齊。

購入 →
iPAS 資訊安全工程師- 考古題詳解/重點整理(免費試閱) 封面

iPAS 資訊安全工程師- 考古題詳解/重點整理(免費試閱)

準備證照最怕抓不到重點,這種考古題加重點整理的組合,剛好幫你少走冤枉路。

購入 →
iPAS-中級資訊安全工程師-資訊安全防護實務-資訊安全規劃實務-歷年完整考古題含解答與詳解 封面

iPAS-中級資訊安全工程師-資訊安全防護實務-資訊安全規劃實務-歷年完整考古題含解答與詳解

已經摸過初級、想往中級推進的考生,防護與規劃兩科的歷年題目都收在這裡。

購入 →
網站滲透測試實務入門 2019年二版 陳明照 封面

網站滲透測試實務入門 2019年二版 陳明照

從網站的漏洞下手,一步步練習攻與防,很適合剛入門想邊做邊學的人。

購入 →
從駭客的角度學攻擊–惡意程式碼逆向全破解 深智 DM2379 封面

從駭客的角度學攻擊–惡意程式碼逆向全破解 深智 DM2379

換上攻擊者的視角,把惡意程式一層層拆開來看,是逆向工程的入門好選擇。

購入 →
駭客們好自為之:CTF大賽PWN奪旗技術大展 楊超 封面

駭客們好自為之:CTF大賽PWN奪旗技術大展 楊超

喜歡在 CTF 賽場上和題目正面對決的人,PWN 這條路的技巧都在這裡展開。

購入 →
駭客們好自為之:CTF大賽 PWN奪旗技術大展|楊超著|資訊安全/駭客入門實戰 封面

駭客們好自為之:CTF大賽 PWN奪旗技術大展|楊超著|資訊安全/駭客入門實戰

想在賽場上把旗子一面面奪下來,這套 PWN 的實戰內容,剛好能陪你慢慢練起來。

購入 →
(電腦): 二手\駭客廝殺不講武德:CTF強者攻防大戰直擊\深智\Nu1L戰隊 封面

(電腦): 二手\駭客廝殺不講武德:CTF強者攻防大戰直擊\深智\Nu1L戰隊

獻給愛看攻防對決的人,把 CTF 現場的緊張與鬥智寫得像看比賽一樣過癮。

購入 →
駭客廝殺不講武德: CTF強者攻防大戰直擊 封面

駭客廝殺不講武德: CTF強者攻防大戰直擊

CTF 是資安圈的實戰擂台,想看頂尖戰隊怎麼互相拆招破防,會愈看愈起勁。

購入 →
網路分析完全實戰手冊 + 實戰演練與網路封包分析寶典 封面

網路分析完全實戰手冊 + 實戰演練與網路封包分析寶典

封包會說話,只是你得先學會聽懂;想從網路流量裡抓出問題,就從這裡開始。

購入 →
Wireshark實戰演練與網路封包分析寶典 博碩 MP22112 封面

Wireshark實戰演練與網路封包分析寶典 博碩 MP22112

想把 Wireshark 用得順手,跟著實戰演練一路走,抓封包會越來越有手感。

購入 →
Attacking Network Protocols Forshaw 封面

Attacking Network Protocols Forshaw

當你不滿足於看懂協定,還想知道它怎麼被攻破,這本會帶你切進更深的一層。

購入 →
(第二版) 網路分析完全實戰手冊-使用Wireshark 封面

(第二版) 網路分析完全實戰手冊-使用Wireshark

網路出狀況時,能打開封包看清楚裡面在傳什麼,是很值得練起來的一種眼力。

購入 →
LINUX FIREWALLS中文版 封面

LINUX FIREWALLS中文版

防火牆常常憑感覺在設,把 Linux 上的規則邏輯搞懂,你會改得更有把握。

購入 →
中文版 LINUX FIREWALLS (第4版):善用NFTABLES 封面

中文版 LINUX FIREWALLS (第4版):善用NFTABLES

還在用 iptables 舊語法的話,這版帶你換上 nftables,把規則整理得更清爽好維護。

購入 →
LINUX FIREWALLS中文版(4th Edition):善用NFTABLES等超強工具捍衛LINUX防火牆的安全 封面

LINUX FIREWALLS中文版(4th Edition):善用NFTABLES等超強工具捍衛LINUX防火牆的安全

伺服器對外的第一道防線就是防火牆,想親手把 Linux 這道牆築得更牢靠,可以翻翻看。

購入 →
加密‧解謎‧密碼學:從歷史發展到關鍵應用,有趣得不可思議的密碼研究/劉巍然 封面

加密‧解謎‧密碼學:從歷史發展到關鍵應用,有趣得不可思議的密碼研究/劉巍然

密碼學表面冷硬,骨子裡全是解謎樂趣,想從歷史看到現代應用的人會有共鳴。

購入 →
加密‧解謎‧密碼學:從歷史發展到關鍵應用 / 都問AI吧!ChatGPT上手的第一本書 封面

加密‧解謎‧密碼學:從歷史發展到關鍵應用 / 都問AI吧!ChatGPT上手的第一本書

對加密還很陌生的話,這本從零帶起、對新手很友善,適合當你入門的第一步。

購入 →
寫給工程師的密碼學 機械工業 封面

寫給工程師的密碼學 機械工業

會寫程式、又想搞懂加密怎麼運作的人,這本站在工程師的角度講,特別對味。

購入 →
LLM資安教戰手冊|打造安全的AI應用程式 封面

LLM資安教戰手冊|打造安全的AI應用程式

打算把 LLM 塞進產品又怕出包的話,這種教戰角度能幫你把資安地雷先掃過一遍。

購入 →
生成式 AI 入門 – 揭開 LLM 潘朵拉的秘密 封面

生成式 AI 入門 – 揭開 LLM 潘朵拉的秘密

剛踏進生成式 AI 世界、又搞不太懂它底層在幹嘛的人,會喜歡這種從頭說起的節奏。

購入 →
生成式 AI 入門 – 揭開LLM 潘朵拉的秘密 封面

生成式 AI 入門 – 揭開LLM 潘朵拉的秘密

對 LLM 好奇卻不知從哪開始的話,這本用入門的口吻帶你認識它的能耐與風險。

購入 →
AI驅動安全 技術原理與行業實踐 ai網絡*ai防禦體系智能體計算 簡體版 封面

AI驅動安全 技術原理與行業實踐 ai網絡*ai防禦體系智能體計算 簡體版

不排斥簡體書的話,想了解 AI 怎麼撐起整套防禦體系,這本從原理談到落地都有。

購入 →
智慧化持續安全|AI 驅動的全流程 DevSecOps 防護體系 封面

智慧化持續安全|AI 驅動的全流程 DevSecOps 防護體系

做 DevSecOps、想把安全塞進整條開發流程的團隊,會在裡頭找到不少能落地的思路。

購入 →
零信任網路|在不受信任的網路中建構安全系統 第二版 封面

零信任網路|在不受信任的網路中建構安全系統 第二版

當內網也不再天生可信,零信任該怎麼一步步落地,這種系統性的講法很適合打底。

購入 →
網管大殺器:用Python精控企業IT架構 王印 封面

網管大殺器:用Python精控企業IT架構 王印

受夠手動管一堆設備的網管,想用 Python 把企業 IT 架構收得服服貼貼,可以從這裡開練。

購入 →
雲攻擊向量 人民郵電 封面

雲攻擊向量 人民郵電

搞雲端防護前,先站到攻擊者的角度看看有哪些破口,防守起來才會更有底氣。

購入 →
資通安全法合規研究與管理實務指引 三版 陳育毅 封面

資通安全法合規研究與管理實務指引 三版 陳育毅

被資安法合規搞得頭很痛的承辦人,想把法規和實務對起來看,這份指引整理得夠實在。

購入 →
資安法到ISO 27001的稽核攻防:AI神隊友助力 封面

資安法到ISO 27001的稽核攻防:AI神隊友助力

要面對稽核、又想借 AI 這個神隊友省點力的人,能學到怎麼在攻防之間站穩腳步。

購入 →
CYBERSEC 2022 臺灣資安年鑑:零信任資安時代來臨:資安邊界徹底瓦解 信任需源自反覆驗證 封面

CYBERSEC 2022 臺灣資安年鑑:零信任資安時代來臨:資安邊界徹底瓦解 信任需源自反覆驗證

零信任聽來抽象,想弄懂邊界為何瓦解、信任又如何靠反覆驗證重建的人會很有感。

購入 →
CYBERSEC 2025 臺灣資安年鑑:全球地緣政治衝突激化,國家級駭客鎖定企業 封面

CYBERSEC 2025 臺灣資安年鑑:全球地緣政治衝突激化,國家級駭客鎖定企業

當國家級駭客開始盯上企業,想掌握最新攻防態勢、順手替考照打底的人可以收。

購入 →
CYBERSEC 2024 臺灣資安年鑑:AI資安2024 徹底剖析生成式AI資安攻防態勢 封面

CYBERSEC 2024 臺灣資安年鑑:AI資安2024 徹底剖析生成式AI資安攻防態勢

生成式 AI 紅得發燙,好奇它替攻擊和防守各帶來哪些新招的人剛好接得上。

購入 →
不只是工程師才要懂的 App 資訊安全:取得資安檢測合格證書血淚史(iT邦幫忙鐵人賽系列書) 封面

不只是工程師才要懂的 App 資訊安全:取得資安檢測合格證書血淚史(iT邦幫忙鐵人賽系列書)

工程師以外的人也該懂 App 資安,這段取得合格證書的血淚史講得夠實在。

購入 →
生活資安五四三!:從生活周遭看風險與資訊安全 封面

生活資安五四三!:從生活周遭看風險與資訊安全

把資安拉回日常,用生活場景聊風險,對想入門又怕太硬的人特別友善。

購入 →
Web3 專業開發者教你如何守護數位資產 封面

Web3 專業開發者教你如何守護數位資產

手上有加密資產又怕被盜的人,跟著開發者視角學怎麼守住錢包會安心不少。

購入 →
Web3 專業開發者教你如何守護數位資產:30 種詐騙攻防手法全面解析 封面

Web3 專業開發者教你如何守護數位資產:30 種詐騙攻防手法全面解析

三十種詐騙手法一字排開,常在鏈上走跳、想先認清坑在哪的人看了會少踩幾腳。

購入 →
從零開始 OCS Inventory:打造資訊資產管理 × 資安CV 封面

從零開始 OCS Inventory:打造資訊資產管理 × 資安CV

IT 資產一多就亂成一團,想從零把清點與管理建起來的人,這條路走得很實在。

購入 →
從零開始 OCS Inventory|資訊資產管理×資安CVE漏洞|鄭介勛 封面

從零開始 OCS Inventory|資訊資產管理×資安CVE漏洞|鄭介勛

想邊盤點資產、邊揪出潛藏漏洞的人,跟著一步步把系統架起來會很有成就感。

購入 →
Python 幫幫忙!用程式思維解決現實世界問題 封面

Python 幫幫忙!用程式思維解決現實世界問題

學了 Python 卻不知道拿來幹嘛的人,跟著用程式思維解一個個現實問題最有感。

購入 →
Python 幫幫忙!用程式思維解決現實世界問題 /LEE VAUGHAN 封面

Python 幫幫忙!用程式思維解決現實世界問題 /LEE VAUGHAN

與其死背語法,不如把 Python 當成解題工具,喜歡動手啃真實難題的初學者會上癮。

購入 →
數位神探系列-資安密碼-隱形帝國:數位鑑識學院尋探之旅 封面

數位神探系列-資安密碼-隱形帝國:數位鑑識學院尋探之旅

用一趟尋探故事走進數位鑑識,想邊追劇情、邊認識資安的人會看得津津有味。

購入 →
資訊安全概論與實務-第五版(含ITS Network Security網路安全管理、CCST Cybersecurity資訊安全國際認證) 封面

資訊安全概論與實務-第五版(含ITS Network Security網路安全管理、CCST Cybersecurity資訊安全國際認證)

從基礎觀念一路鋪到考照,給想入門又想拿張國際證照傍身的人,很扎實的起點。

購入 →
COMPUTER SECURITY:PRINCIPLES AND PRACTICE 3/E (GE) 封面

COMPUTER SECURITY:PRINCIPLES AND PRACTICE 3/E (GE)

扎實的英文經典教材,想把整套資安理論框架建起來、不排斥原文的人會很受用。

購入 →
資訊安全概論與實務(第四版) 封面

資訊安全概論與實務(第四版)

把資安的整體樣貌講得清楚好懂,對剛要摸清這門領域在做什麼的人相當友善。

購入 →
API安全進階:基於OAuth 2.0框架(原書第2版) 機械工業 129 封面

API安全進階:基於OAuth 2.0框架(原書第2版) 機械工業 129

如果你每天都在跟 API、OAuth 打交道,這會幫你把授權與驗證那些眉角一次弄明白。

購入 →
📕 /絕版,《惡意代碼調查技術》,于晓聪、秦玉海 主編,清華大學出版社,2014/02 封面

📕 /絕版,《惡意代碼調查技術》,于晓聪、秦玉海 主編,清華大學出版社,2014/02

想鑽研惡意程式怎麼被拆解、被追查的人,這種偏鑑識取向的絕版書遇到就別錯過。

購入 →
《CTF競賽權威指南Pwn篇》+CTF特訓營技術詳解解題方 實體書籍 封面

《CTF競賽權威指南Pwn篇》+CTF特訓營技術詳解解題方 實體書籍

CTF 場上想磨好 Pwn 這條線的人,這組把競賽會碰到的硬功夫整理得挺齊全。

購入 →
CTF特訓營:技術詳解、解題方法與競賽技巧 駭客攻防技術書籍 封面

CTF特訓營:技術詳解、解題方法與競賽技巧 駭客攻防技術書籍

解題思路、臨場技巧到踩過的坑都收在裡面,給決心認真打 CTF 的新手少走冤枉路。

購入 →
CTF那些事兒 機械工業 封面

CTF那些事兒 機械工業

用比較親切的方式聊 CTF 到底在玩什麼,適合對這個圈子好奇、還不知從哪下手的人。

購入 →
物聯網時代的15堂資安基礎必修課 碁峰 ACN036800 封面

物聯網時代的15堂資安基礎必修課 碁峰 ACN036800

連網裝置越來越多,風險也跟著長;給零基礎的人一課課認識物聯網資安,剛剛好。

購入 →
物聯網資訊安全實務入門 封面

物聯網資訊安全實務入門

偏實作的物聯網資安入門,想動手搞懂裝置怎麼被攻擊、又怎麼守的人會很順手。

購入 →
CISSP官方學習手冊(第9版) (網絡空間安全叢書) 網絡安全學習書 簡體中文 封面

CISSP官方學習手冊(第9版) (網絡空間安全叢書) 網絡安全學習書 簡體中文

衝著 CISSP 來的人,官方版把整套知識體系整理得很完整,適合按部就班慢慢啃。

購入 →
內網安全攻防:滲透測試實戰指南 電子工業 封面

內網安全攻防:滲透測試實戰指南 電子工業

專攻內網的紅隊玩家會有得挖,橫向移動、提權這些實戰技法都是必經的硬功夫。

購入 →
內網攻防實戰圖譜:從紅隊視角構建安全對抗體系 人民郵電 封面

內網攻防實戰圖譜:從紅隊視角構建安全對抗體系 人民郵電

想搞懂紅隊怎麼在內網裡步步為營,這本把整套攻防對抗的脈絡攤開給你看,很過癮。

購入 →
駭客就在你旁邊:內網安全攻防滲透你死我活(第二版)│深智數位│徐焱/賈曉璐 封面

駭客就在你旁邊:內網安全攻防滲透你死我活(第二版)│深智數位│徐焱/賈曉璐

書名有點嚇人,其實是帶你站在攻擊者的角度,把內網滲透的攻與防都看個透澈。

購入 →
內網安全攻防:紅隊之路 電子工業 封面

內網安全攻防:紅隊之路 電子工業

想往紅隊方向走的人,能從內網攻防的視角一路練起,替進階打下很紮實的底子。

購入 →
網絡滲透與攻防實戰從新手到高手 封面

網絡滲透與攻防實戰從新手到高手

從零摸索網路滲透的人最需要這種,一步步把你從新手帶到能真正上手實戰。

購入 →
網絡攻防:技術、工具與實踐(原書第3版) 封面

網絡攻防:技術、工具與實踐(原書第3版)

改到第三版的經典教材,把攻防的技術、工具和實作三件事講得成套又扎實。

購入 →
黑客攻防從入門到精通 實戰篇 第2版 封面

黑客攻防從入門到精通 實戰篇 第2版

完全沒底子也不用怕,跟著一關一關破,攻防的入門門檻突然變得很友善。

購入 →
域滲透攻防指南 機械工業 封面

域滲透攻防指南 機械工業

Windows 網域幾乎是企業內網的命脈,想弄懂它怎麼被攻破又怎麼守,翻它準沒錯。

購入 →
你的網站非常危險:Web安全攻防滲透駭客現場直播 MS08067安全實驗室 著 封面

你的網站非常危險:Web安全攻防滲透駭客現場直播 MS08067安全實驗室 著

換個角度看看你每天在用的網站有多脆弱,用現場直播的節奏把 Web 資安一次補齊。

購入 →
Web安全之深度學習實戰 封面

Web安全之深度學習實戰

當深度學習遇上 Web 資安,作者用一連串實戰案例,帶想用 AI 做偵測防禦的人走一遍。

購入 →
Python全棧安全 清華大學 封面

Python全棧安全 清華大學

寫 Python 的人真的該看看安全這一面,從前端到後端幫你把整條技術棧都顧好。

購入 →
滲透測試基礎:可靠性安全審計實踐指南 封面

滲透測試基礎:可靠性安全審計實踐指南

第一次接觸滲透測試,先把基礎和安全審計的流程搞懂,後面的路會走得穩很多。

購入 →
揭秘家用路由器0day 漏洞挖掘技術 吳少華主編 王煒、趙旭編著 封面

揭秘家用路由器0day 漏洞挖掘技術 吳少華主編 王煒、趙旭編著

家裡那台路由器可能比你想的更好攻,帶你一窺 0day 漏洞究竟是怎麼被挖出來的。

購入 →
(二手書) 加密與解密 第二版 封面

(二手書) 加密與解密 第二版

想搞懂軟體的保護與破解、一腳踏進逆向工程的人,這本國內經典能幫你打好底子。

購入 →
資安書籍(二手) 黑客大曝光(恶意软件和Rootkit安全)、滲透測試實現指南 封面

資安書籍(二手) 黑客大曝光(恶意软件和Rootkit安全)、滲透測試實現指南

惡意軟體、Rootkit配上滲透實作,想一次打底攻防基礎的人很適合這套。

購入 →
駭客大曝光:惡意軟體和Rootkit安全(原書第2版)機械 封面

駭客大曝光:惡意軟體和Rootkit安全(原書第2版)機械

想知道攻擊者怎麼藏進系統、Rootkit又是怎麼躲過偵測的,可以翻翻看。

購入 →
ios應用逆向工程 第1版 第2版 封面

ios應用逆向工程 第1版 第2版

iOS的App拆開來看是什麼樣子?想踏進行動裝置逆向的人,可以從這裡起步。

購入 →
Windows Server 2022 Active Directory建置實務 封面

Windows Server 2022 Active Directory建置實務

要在企業環境動手架設AD網域的人,這種實務導向的操作書擺手邊很實用。

購入 →
SQL注入攻擊與防禦(第2版) 清華大學 封面

SQL注入攻擊與防禦(第2版) 清華大學

SQL注入到今天還是Web最經典的破口,想把攻防兩端都摸清楚的人很合適。

購入 →
Web滲透測試實戰:基于Metasploit 封面

Web滲透測試實戰:基于Metasploit

把Metasploit實際用在Web滲透上,喜歡邊做邊學、動手打靶的人會上手很快。

購入 →
Metasploit滲透測試指南(第2版) 電子工業 封面

Metasploit滲透測試指南(第2版) 電子工業

Metasploit這套滲透神器要學得完整,拿這本第二版按部就班走一遍很穩。

購入 →
Metasploit滲透測試指南(修訂版) 封面

Metasploit滲透測試指南(修訂版)

同一套滲透框架的修訂版,內容打磨得更順,剛入門想找本指南的人可以收。

購入 →
圖解HTTP+圖解TCP/IP+圖解網絡硬件+圖解密碼技術 HTTP入門教程書 封面

圖解HTTP+圖解TCP/IP+圖解網絡硬件+圖解密碼技術 HTTP入門教程書

從HTTP、TCP/IP到密碼技術都用圖講,網路新手想輕鬆打底的話很好上手。

購入 →
深入淺出密碼學 人民郵電 封面

深入淺出密碼學 人民郵電

密碼學最勸退人的就是數學,想扎實入門又不被公式嚇跑的人,這本很合拍。

購入 →
ATT&CK框架實踐指南 電子工業 封面

ATT&CK框架實踐指南 電子工業

藍隊想把偵測和防禦做得有系統,照著ATT&CK框架落地實作是很實在的一步。

購入 →
網絡安全監控:收集、檢測和分析 封面

網絡安全監控:收集、檢測和分析

從蒐集封包到揪出異常一路帶著走,想踏進藍隊、看懂流量的人會很上手。

購入 →
社會工程123 安全體系中的人性漏洞 系統漏洞攻防書籍 黑客社會工程學攻擊2 黑客書籍教程 黑客攻防入門精通 封面

社會工程123 安全體系中的人性漏洞 系統漏洞攻防書籍 黑客社會工程學攻擊2 黑客書籍教程 黑客攻防入門精通

真正難防的其實是人心,想看懂騙術怎麼從一通電話撬開防線,這本入門剛好。

購入 →
雲原生安全:攻防與運營實戰 機械工業 封面

雲原生安全:攻防與運營實戰 機械工業

上雲之後攻擊面整個變了,容器到叢集的攻防與維運,想補雲端這塊的人會很合用。

購入 →
灰帽黑客 第5版 計算機網絡信息安全發現與修復關鍵安全漏洞 封面

灰帽黑客 第5版 計算機網絡信息安全發現與修復關鍵安全漏洞

站在白帽與黑帽之間看事情,怎麼挖出漏洞又怎麼補,想練攻防基本功的人會喜歡。

購入 →
工業控制系統網路安全實戰 機械工業 封面

工業控制系統網路安全實戰 機械工業

工廠的控制系統一被打,停的是整條產線;想守住 OT 現場的人,可以從這裡打底。

購入 →
網路防護 書籍/ 工業控制系統 網路安全實戰/ /有畫記/機械工業出版社/2024年1月第一版 封面

網路防護 書籍/ 工業控制系統 網路安全實戰/ /有畫記/機械工業出版社/2024年1月第一版

OT 和 IT 的資安邏輯不太一樣,想知道產線這端怎麼防、怎麼實作的人,會覺得很受用。

購入 →
Serious Cryptography: A Practical Introduction to Modern Encryption 封面

Serious Cryptography: A Practical Introduction to Modern Encryption

寫給想真正搞懂現代加密的工程師,談對稱加密、雜湊、RSA 與橢圓曲線的實務入門書。

購入 →
CEH v13 官方教材(Certified Ethical Hacker 認證) 封面

CEH v13 官方教材(Certified Ethical Hacker 認證)

EC-Council CEH 道德駭客認證的官方教材,適合想考 312-50 證照、系統掌握滲透測試各階段技術的人

購入 →
社會工程:安全體系中的人性漏洞 封面

社會工程:安全體系中的人性漏洞

社會工程框架創始者 Hadnagy 之作,從攻擊者視角拆解誘導、偽裝與心理操縱,屬觀念奠基而非工具實戰。

購入 →
密碼學與網路安全(Cryptography and Network Security) 封面

密碼學與網路安全(Cryptography and Network Security)

適合想把密碼學底子打穩的初學者:Forouzan 圖解式經典教科書,從數論基礎一路講到 DES、AES 與網路安全。

購入 →
網路分析完全實戰手冊 ─ 使用 Wireshark(第二版) 封面

網路分析完全實戰手冊 ─ 使用 Wireshark(第二版)

食譜式實戰演練,帶你用 Wireshark 逐一拆解各層協定與網路故障,適合有網路基礎者的封包分析工具書。

購入 →
Beyond XSS:探索網頁前端資安宇宙 封面

Beyond XSS:探索網頁前端資安宇宙

從 XSS 出發、系統梳理瀏覽器與網頁前端攻防的進階讀本,適合有 JS 基礎、想深入資安的工程師。

購入 →
Cybersecurity 封面

Cybersecurity

適合想全面認識資安的一般讀者,MIT 入門書,從密碼學、惡意程式一路談到區塊鏈等現代資安應用。

購入 →
社會工程:安全體系中的人性漏洞 封面

社會工程:安全體系中的人性漏洞

Hadnagy 從攻擊者視角,把誘導、偽裝與心理操縱拆解成方法學,社會工程領域的入門經典。

購入 →
Wireshark 網絡分析實戰(第2版) 封面

Wireshark 網絡分析實戰(第2版)

以食譜式實例帶你操作 Wireshark 抓包分析與排障,橫跨各層協定到網路安全取證的實戰參考書。

購入 →
Beyond XSS:探索網頁前端資安宇宙 封面

Beyond XSS:探索網頁前端資安宇宙

資安作者 Huli 擴寫自 2023 iThome 鐵人賽,帶你從 XSS 延伸探索前端資安攻防,適合開發者進階。

購入 →
萬徑尋蹤:Windows入侵檢測與防禦編程(卷一) 封面

萬徑尋蹤:Windows入侵檢測與防禦編程(卷一)

以源碼實作 Windows 主機入侵偵測與防禦(EDR),拆解微過濾驅動、AMSI 與 ETW,寫給有 C 底子的進階實戰讀者。

購入 →
Cybersecurity in Context: Technology, Policy, and Law 封面

Cybersecurity in Context: Technology, Policy, and Law

談的是資安在技術、政策與法律三者交會處的全貌,適合想建立整體視野的入門原文教科書。

購入 →
徹底研究:黑客編程技術揭秘與攻防實戰 封面

徹底研究:黑客編程技術揭秘與攻防實戰

以 Visual C++ 加 Socket 網路編程,帶你親手寫出 Windows 攻防工具的實戰型駭客編程教程。

購入 →
硬體系統模糊測試:技術揭秘與案例剖析 封面

硬體系統模糊測試:技術揭秘與案例剖析

以案例剖析韌體與嵌入式硬體的模糊測試實戰,涵蓋 QEMU 模擬與 IoT 漏洞挖掘,適合有基礎者進階。

購入 →
Windows APT Warfare:惡意程式前線戰術指南 封面

Windows APT Warfare:惡意程式前線戰術指南

從編譯器與 PE 格式入手,以紅隊視角拆解 Windows 惡意程式攻防的實戰參考書。

購入 →
網絡安全與攻防策略:現代威脅應對之道(原書第2版) 封面

網絡安全與攻防策略:現代威脅應對之道(原書第2版)

以攻擊者(紅隊)思維切入,系統講解威脅獵捕、事件應變與 Azure 雲端安全防禦。作者 Yuri Diogenes 為微軟 Defender for Cloud 資安專家,與 Erdal Ozkaya 合著;適合已有 IT 基礎、想跨入資安攻防的實務工作者(具滲透測試經驗更佳)。

購入 →
Using Science in Cybersecurity 封面

Using Science in Cybersecurity

談的是如何把科學方法帶進資安:處理不確定資料、設計研究、驗證假設,適合想打底方法論的進階讀者

購入 →
Web Tracking 的資安攻擊與防禦策略:淺析當代瀏覽器的隱私議題 封面

Web Tracking 的資安攻擊與防禦策略:淺析當代瀏覽器的隱私議題

談的是瀏覽器如何在你不知情下追蹤你,從 Cookie 到指紋辨識的攻防,適合關注 Web 隱私的人。

購入 →
黑客攻防技術寶典:Web實戰篇(第2版) 封面

黑客攻防技術寶典:Web實戰篇(第2版)

Burp Suite 作者親撰的 Web 安全實戰經典,從注入、XSS 到繞過防禦逐步拆解攻防手法。

購入 →
Windows Internals, 5th Edition(深入 Windows 核心) 封面

Windows Internals, 5th Edition(深入 Windows 核心)

Russinovich 領銜撰寫的 Windows 核心權威參考,剖析行程、記憶體與 I/O 機制,屬進階參考層級,非入門教材。

購入 →
Windows APT Warfare:惡意程式前線戰術指南 封面

Windows APT Warfare:惡意程式前線戰術指南

從 PE 格式與編譯原理出發,逐步重建國家級 APT 惡意程式技法的 Windows 攻防實戰書。

購入 →
請支援搜尋!你也可以用公開資訊破解共軍行動! 封面

請支援搜尋!你也可以用公開資訊破解共軍行動!

台灣公民分析者的開源情報(OSINT)入門,示範如何用免費工具從公開資訊追蹤共軍動向。

購入 →
Effective Cybersecurity(中文版) 封面

Effective Cybersecurity(中文版)

談的是企業資安如何對照 ISO 27002、NIST、COBIT 等標準落地為管理制度,偏治理層次而非動手實作。

購入 →
EC-Council CTIA (Certified Threat Intelligence Analyst) 官方認證教材 w/ iLabs 實驗室操作手冊 封面

EC-Council CTIA (Certified Threat Intelligence Analyst) 官方認證教材 w/ iLabs 實驗室操作手冊

EC-Council CTIA 認證的官方教材,談的是威脅情資分析與 OSINT 蒐集,適合要考 312-85、想系統打底威脅情資的資安人員。

購入 →
二進位安全基礎:回歸電腦最原始的加密機制 封面

二進位安全基礎:回歸電腦最原始的加密機制

以 C/C++ 反組譯為主軸的二進位安全入門教科書,替初學者打底逆向分析與 PWN 漏洞挖掘。

購入 →
移動安全攻防進階:Android與iOS逆向理論與案例實戰 封面

移動安全攻防進階:Android與iOS逆向理論與案例實戰

清華社網安學科進階教材,從 Android Dalvik/ART 與 ARM 逆向,一路帶到 VMP 加固殼與 APT 樣本實戰剖析。

購入 →
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書) 封面

一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)

寫給沒有 SOC 的中小企業,用 Wazuh、OpenVAS 等開源工具從零打造藍隊防禦的實戰入門。

購入 →
駭客們好自為之:CTF大賽PWN奪旗技術大展 封面

駭客們好自為之:CTF大賽PWN奪旗技術大展

從二進位、組語與 Linux 安全機制入門,實作堆疊溢位、ROP 到堆積利用的 CTF PWN 奪旗入門書。

購入 →
Privacy, Regulations, and Cybersecurity: The Essential Business Guide 封面

Privacy, Regulations, and Cybersecurity: The Essential Business Guide

談企業如何把 GDPR 等隱私法規與合規納入既有資安計畫,適合想從治理層面理解隱私的管理者,原文。

購入 →
駭客入侵免驚,不是高手也會的WordPress資安防禦大全 封面

駭客入侵免驚,不是高手也會的WordPress資安防禦大全

適合想自己守好 WordPress 網站的站長,從密碼、雙重驗證到權限管控的入門防禦實作。

購入 →
Linux二進位分析 封面

Linux二進位分析

聚焦 ELF 格式與 Linux 二進位的逆向、病毒分析與防護,需 C 語言基礎的進階實戰讀本。

購入 →
Binary Hacks Rebooted|探索底層世界的89個實戰技法 封面

Binary Hacks Rebooted|探索底層世界的89個實戰技法

O'Reilly 底層技法集,89 招拆解 ELF、動態連結與除錯追蹤,替逆向與二進位分析打下進階實戰底子。

購入 →
量子安全:信息保護新紀元 封面

量子安全:信息保護新紀元

由淺入深介紹量子金鑰分發、量子隱形傳態,銜接傳統資安到量子時代的入門書

購入 →
駭客攻防聖經(The Browser Hacker's Handbook) 封面

駭客攻防聖經(The Browser Hacker's Handbook)

以瀏覽器為跳板深入內網的攻擊實戰,出自 BeEF 框架作者群,適合想鑽研瀏覽器安全的進階讀者。

購入 →
CTF快速上手:PicoCTF真題解析(Web篇) 封面

CTF快速上手:PicoCTF真題解析(Web篇)

適合想入門 CTF 的人,以 PicoCTF 真題逐題拆解 Web 類賽題的解題思路。

購入 →
二進制分析實戰 封面

二進制分析實戰

從 ELF/PE 解析、反組譯到插樁與符號執行,帶你動手打造 Linux 二進位分析工具的實戰指南。

購入 →
域渗透实战指南 封面

域渗透实战指南

安恒團隊的域滲透實戰專書,從搭建 AD 靶場到 Kerberos、憑證服務濫用,一路打穿企業內網。

購入 →
內網安全攻防:紅隊之路 封面

內網安全攻防:紅隊之路

MS08067 實驗室從紅隊視角,帶零基礎讀者一路走進內網滲透攻防的入門實戰。

購入 →
Android Hacker's Handbook 封面

Android Hacker's Handbook

適合想鑽研 Android 系統漏洞挖掘與利用的進階讀者,涵蓋安全架構、rooting、fuzzing 與攻擊面分析。

購入 →
CTF那些事兒 封面

CTF那些事兒

適合想從零系統入門 CTF 競賽的人,內容涵蓋雜項、隱寫、密碼學、Web、逆向到 PWN 的解題思路。

購入 →
硬體系統模糊測試:技術揭秘與案例剖析 封面

硬體系統模糊測試:技術揭秘與案例剖析

聚焦硬體系統的模糊測試實戰書,藉案例剖析漏洞挖掘流程,適合有基礎者進階。

購入 →
Android Hacker's Handbook 駭客攻防聖經 封面

Android Hacker's Handbook 駭客攻防聖經

適合想深入 Android 系統層漏洞挖掘與利用的進階讀者,談 rooting、模糊測試與底層安全架構。

購入 →
逆向工程原理、技術與CTF實踐 封面

逆向工程原理、技術與CTF實踐

適合想入門逆向工程的人,從組語、IDA 靜態分析講到 CTF Reverse 解題,把原理一路接上實戰。

購入 →
物聯網漏洞挖掘與利用:方法、技巧和案例 封面

物聯網漏洞挖掘與利用:方法、技巧和案例

ChaMd5 團隊的物聯網漏洞挖掘實戰之作,從韌體、硬體協定延伸到車聯網與工控,案例導向、適合入門。

購入 →
Practical Malware Analysis 封面

Practical Malware Analysis

惡意程式分析的實戰經典,從靜態、動態分析到反組譯與除錯,適合想入門逆向工程的人。

購入 →
CTF實戰:從入門到提升 封面

CTF實戰:從入門到提升

談的是 CTF 競賽的 Web、密碼、逆向、PWN、MISC 五大題型,適合想從入門一路練到實戰解題的人。

購入 →
工控資安銳視角:石化場域 OT / ICS 學習筆記 封面

工控資安銳視角:石化場域 OT / ICS 學習筆記

從石化廠場域切入,串起 PLC、工控協定與紅藍軍 Lab 實作的 OT/ICS 資安實戰筆記

購入 →
x86 Software Reverse-Engineering, Cracking, and Counter-Measures 封面

x86 Software Reverse-Engineering, Cracking, and Counter-Measures

適合想從零入門軟體逆向的人,從 x86 組語 bootcamp 起步,一路談破解、修補與反破解防護。

購入 →
CTF特訓營:技術詳解、解題方法與競賽技巧 封面

CTF特訓營:技術詳解、解題方法與競賽技巧

FlappyPig 戰隊執筆,橫跨 Web、Pwn、逆向、密碼學到 IoT 的 CTF 解題實戰,適合想踏入資安競賽的人。

購入 →
OAuth 2.0 從入門到實戰:利用驗證和授權守護 API 的安全 封面

OAuth 2.0 從入門到實戰:利用驗證和授權守護 API 的安全

少見的中文 OAuth 2.0 專書,從四種授權流程講到 OpenID Connect 實作,帶開發者把 API 存取授權做對的入門實戰書。

購入 →
Practical Binary Analysis 封面

Practical Binary Analysis

Linux 二進位分析的進階實作書,從反組譯談到動態污點分析與符號執行,適合想深入逆向的人。

購入 →
從零開始 OCS Inventory:打造資訊資產管理 × 資安CVE漏洞通報(iThome鐵人賽系列書) 封面

從零開始 OCS Inventory:打造資訊資產管理 × 資安CVE漏洞通報(iThome鐵人賽系列書)

以開源 OCS Inventory 從零實作 IT 資產盤點,並串接 CVE 情資自動預警的入門實戰指南

購入 →
黑帽 Python:給駭客與滲透測試者的 Python 開發指南(Black Hat Python) 封面

黑帽 Python:給駭客與滲透測試者的 Python 開發指南(Black Hat Python)

適合已有 Python 基礎、想動手打造攻擊工具的人,談網路封包、木馬與 Burp Suite 擴充的滲透實戰。

購入 →
威脅建模|開發團隊的實務指南 封面

威脅建模|開發團隊的實務指南

面向開發團隊的威脅建模實務入門,教你在寫程式前就從設計端揪出並化解安全威脅。

購入 →
Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems 封面

Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems

拆解 EDR 端點防護的內部運作,談驅動、回呼、ETW 等偵測機制的規避手法,寫給紅隊的進階實戰書。

購入 →
Web Tracking 的資安攻擊與防禦策略:淺析當代瀏覽器的隱私議題(iThome 鐵人賽系列書) 封面

Web Tracking 的資安攻擊與防禦策略:淺析當代瀏覽器的隱私議題(iThome 鐵人賽系列書)

從 Cookie 到瀏覽器指紋,拆解 Web 追蹤的攻防與隱私原理,附 PoC 程式碼的鐵人賽冠軍延伸專題之作。

購入 →
Introduction to Network Security: Theory and Practice 封面

Introduction to Network Security: Theory and Practice

適合想系統打底網路安全的人,從密碼學到防火牆、雲端與惡意程式的英文入門教科書。

購入 →
CI/CD安全防護大揭密:DevSecOps最佳實踐指南 封面

CI/CD安全防護大揭密:DevSecOps最佳實踐指南

台灣首本 DevSecOps 專書,從人員、流程到技術面,示範如何把安全內建進 CI/CD 管線的實戰指南。

購入 →
Web漏洞分析與防範實戰(卷1) 封面

Web漏洞分析與防範實戰(卷1)

以真實案例拆解Web漏洞成因、攻擊流程與防禦策略,知道創宇404實驗室的攻防實戰之作。

購入 →
密碼學與網路安全(Cryptography and Network Security: Principles and Practice, 8/e) 封面

密碼學與網路安全(Cryptography and Network Security: Principles and Practice, 8/e)

資安經典教科書,從對稱/公鑰密碼、雜湊、數位簽章一路談到 TLS、IPsec 與後量子密碼,適合想系統打底的人。

購入 →
Web漏洞分析與防範實戰(卷2) 封面

Web漏洞分析與防範實戰(卷2)

知道創宇404實驗室以真實案例拆解Web漏洞攻防的實戰續作,適合有基礎的進階讀者。

購入 →
Cryptography and Network Security: Principles and Practice, 8/e 封面

Cryptography and Network Security: Principles and Practice, 8/e

資安經典教科書,從密碼學原理一路談到網路安全實務,適合修課或想系統打底的人入門。

購入 →
零基礎入門CyberChef分析惡意樣本文件 封面

零基礎入門CyberChef分析惡意樣本文件

手把手用 CyberChef 拆解惡意樣本的零基礎入門書,從編碼解碼帶到 PowerShell、VBS、ShellCode 案例。

購入 →
Cryptography and Network Security: Principles and Practice (8/E) 封面

Cryptography and Network Security: Principles and Practice (8/E)

Stallings 的資安經典教科書,從密碼學原理一路談到 TLS、Kerberos、IPSec,適合想系統性打底網路安全的人。

購入 →
內網攻防實戰圖譜:從紅隊視角構建安全對抗體系 封面

內網攻防實戰圖譜:從紅隊視角構建安全對抗體系

從紅隊視角梳理內網滲透全流程,橫向移動、權限維持到痕跡清理的實戰參考書。

購入 →
紅隊實戰指南:AI驅動的滲透測試、紅隊評估和漏洞挖掘 封面

紅隊實戰指南:AI驅動的滲透測試、紅隊評估和漏洞挖掘

把 AI 導入滲透測試、紅隊評估與漏洞挖掘的實戰型指南,適合已有基礎的資安人員進階。

購入 →
惡意代碼調查技術 封面

惡意代碼調查技術

從偵查取證角度切入的惡意代碼教科書,適合想入門惡意程式調查與數位鑑識的讀者。

購入 →
紅隊VS藍隊:網絡攻防實戰技術解析 封面

紅隊VS藍隊:網絡攻防實戰技術解析

紅隊進攻、藍隊防守雙視角,系統梳理攻防對抗全流程的實戰技術指南。

購入 →
Web應用安全與防護 封面

Web應用安全與防護

以 SQL 注入、XSS、CSRF 等六大漏洞為主軸的 Web 攻防入門教科書,適合想扎實打底的初學者。

購入 →
灰帽滲透測試技術(第6版) 封面

灰帽滲透測試技術(第6版)

資安經典《Gray Hat Hacking》第6版簡體譯本,涵蓋滲透測試、漏洞利用、逆向與惡意程式分析的進階實戰參考。

購入 →
圖解Web技術的機制 封面

圖解Web技術的機制

圖解入門書,用大量圖解帶新手掌握 Web 從瀏覽器、伺服器到網站建置的整體運作,屬技術概觀而非資安專書。

購入 →
白帽子講Web安全(第2版) 封面

白帽子講Web安全(第2版)

華文 Web 安全經典的第二版,從 XSS、注入、CSRF 談到企業安全建設,適合想系統補強攻防原理的進階讀者。

購入 →
Kali Linux 滲透測試全流程詳解 封面

Kali Linux 滲透測試全流程詳解

適合想跟著 Kali 工具走完一輪滲透測試流程的入門者,從資訊收集、漏洞利用到內網橫向逐章實作。

購入 →
Kali Linux 高級滲透測試(原書第4版,Mastering Kali Linux for Advanced Penetration Testing) 封面

Kali Linux 高級滲透測試(原書第4版,Mastering Kali Linux for Advanced Penetration Testing)

談雲端滲透、橫向移動與 C2 的進階實戰書,適合已上手 Kali、想磨紅隊技法的人。

購入 →
Kali Linux 高级渗透测试 封面

Kali Linux 高级渗透测试

適合有滲透基礎、想往紅隊實戰深入的人;講 Kali 進階攻擊流程,從偵察、漏洞評估到規避偵測。

購入 →