
GDG on Campus Chung Yuan Christian University - Taoyuan, Taiwan
如果你也想學數位鑑識,試圖利用威脅情資盤出駭客關係網,那你肯定會對 GDG On Campus CYCU 接下來的社課感興趣! 《數位鑑識與事件回應》 ⚠️ 本次社課性質較特殊,需詳閱並填寫同意書後才可存取教材內容。 【設備需求】 ▫️ x86-64 Windows 10 以上筆電 ▫️ 建議攜帶延長線與三轉二轉接頭 【先備知識】 ▫️ 無 📅 時間:6/3 18:30~21:30 📍 地點:懷恩 105 🔗 報名連結: https://forms.gle/2WbmHzGrr8AsvMKS9 備註: 下方文案中有超連結可使用
5 RSVP'd
那天凌晨三點,系館地下室依然亮著燈。
冷氣壞掉,機房裡熱得像挖礦場。 機櫃風扇全速運轉,像在發動 F-16 戰機。
主機上那包綠色乖乖早就過期,包裝褪色得像一張無力的防禦符咒。
螢幕上一排刺眼的紅字:
[CRITICAL] Suspicious outbound traffic to 185.112.xx.xx (Cobalt Strike C2 Beacon detected)
大一學弟推開門,拿著大冰奶的手都在抖,滿臉寫著「期末要延畢了」的恐慌:
「學、學長……我們 production 的主機好像被通靈了,CPU 使用率 1000%。」
我沒有回頭,手指在鍵盤上快到冒煙,只是眼神死地低聲嘟囔:
「Six...」
隔壁那個睡在睡袋裡、連睡覺都在夢囈組合語言的逆向學長,突然像被雷劈到一樣直挺挺地坐起來,雙手掌心朝上、瘋狂地左右上下搖晃:
「SEVEN !!!!!」
整個地下室瞬間陷入某種邪教儀式般的共鳴。 有人拍桌、有人搖手、有人把 Wireshark 篩選器開成全螢幕。 一個寫過作業系統
Kernel、但期末考差點被當掉的大四老人甚至流下了熱淚。
因為大家都知道。 真正的電資圈,從來不是在發 IEEE paper。 也不是在 LinkedIn 寫那種假掰到不行的自介:
“Extremely passionate about next-gen cybersecurity, Zero Trust architecture, and
cloud innovation.”
那都是寫給 HR 看的。 真正的日常,是在凌晨三點,對著一台被植入 webshell 還順便幫忙挖門羅幣的 Linux 伺服器,
邊吃著九層塔都黑掉、皮都軟掉的冷鹽酥雞,邊歇斯底里地咆哮:
「X,到底誰把 .env commit 上去的。」
這時,旁邊剛好路過、一臉茫然的行政助理突然停下腳步,聽成『Team Taiwan』,一臉驚訝又疑惑地望向我問: 「Team Taiwan? ✋😭🤚」
隔壁座位原本在睡覺的寫網頁工讀生,像是聽到了某種神祕的召喚,突然熱血上身,對著整個辦公室揮舞手臂大吼: 「Yes! Team Taiwan! Go
Taiwan! ✋😭🤚」
那一秒,原本敲鍵盤聲不斷的地下室瞬間像被按下了靜音鍵。 不知是誰用微微顫抖卻充滿靈魂的聲音開始起音: 「天色漸漸光……✋😭🤚」
接著,整個地下室的工程師,竟然心靈感應般,一邊含著眼淚、一邊手拉手異口同聲地接下去唱: 「咱就大聲來唱著歌……✋😭🤚
一直到希望的光線,照著每一个人……✋😭🤚」
日本來的顧問在旁邊眼眶泛紅,拍著我的肩膀說:「Taiwan cyber democracy saikō. ✋😭🤚」
那一刻真的忍不住,我一邊哭一邊大喊:「謝謝駭客打我們,因為這樣世界才有機會又再次看見台灣!✋😭🤚」
那一瞬間我突然明白,主機可能會掛,但台灣資安的精神不會輸。
有人嘆了口氣,把最後一口大冰奶吸乾:
「資安仔讀了那麼多密碼學,到頭來還不是在當高級大樓管理員看 log。」
我忽然想起宿舍隔壁房的電資仔。
他是站著 debug、腳踩藍白拖、卻堅持要穿黑帽 T 的唯一生物。
別人路過問:
「學長,你天天在 CTF 拿首殺(First Blood),還懂那麼多 0-day,怎麼到現在連吃麥當勞都要看有沒有優惠券?」
我低頭看著 Burp Suite 正在攔截的封包,臉色漲紅,額頭青筋暴起:
「這、這叫……白帽的職業道德……駭客的事,能叫偷嗎?」
接連便是難懂的話,什麼「Buffer Overflow」、什麼「Memory Corruption」,引得大家都哄笑起來,地下室充滿了快活的空氣。
因為這世界總以為資安就是:
- 像電影一樣在綠色螢幕前狂敲鍵盤
- 一鍵駭進 NASA、順便把期末考成績改成 100 分
- 在幣圈用閃電貸(Flash Loan)隨便撈幾千萬
- 用 Kali Linux 配一整套 RGB 電競霓虹燈
但真正的資安事件分析(Incident Response),是:
凌晨四點在對 Windows Event ID 的 4624 和 4625(登入成功與失敗)。 早上七點還在用 Autoruns 和 Procmon 瘋狂追蹤
lateral movement(橫向移動)。 好不容易發現內鬼帳號的登入時間,一比對,居然跟巷口 5X 嵐的打卡時間一模一樣。 最後在一個看起來像亂碼的
Base64 字串裡,一層一層解碼,挖出對手精心佈置的整個 APT 攻擊鏈。
那一瞬間你才懂——
數位鑑識的核心,根本不是什麼酷炫的「駭客攻防」。 而是:
「當全公司上下包括 CEO 都一臉懵逼、不知道發生什麼事時,只有你能像福爾摩斯一樣,把碎成渣的真相一片片拼回來。」
地下室忽然安靜。
只剩伺服器風扇的怒吼和封包流動的滴答聲。 像海浪。 像命運。 像我們這台 SSD 壽命正在瘋狂歸零的悲鳴。
這時,身旁有個剛進來、頭髮還很茂密的大一學弟,怯生生地問:
「學、學長……我現在開始學,會太晚嗎?」
我看著他那雙還沒被 Bug 摧殘、閃爍著清純光芒的眼睛。 彷彿看到了當年的自己。
那時候我也以為,學資安的人,最後都會變成帥氣的白帽駭客。 誰知道最後,大家全都變成了嘴裡喊著 "Zero Trust"、但心裡早就對這世界 "No Trust"
的陰暗爬行哥布林。 抱著 Linux。 一邊抱怨著 2FA。 一邊在 config 檔裡找那該死的語法錯誤。
直到那天。 我們在勒索軟體把整間公司的 AD 域控(Domain Controller)全部加密、準備要我們付 50 顆比特幣的時候, 靠著殘存 of
shadow copy 和一條沒被切斷的備份路徑,硬生生把主機跟資料全部救了回來。
老闆哭了。 RD 哭了。 連平常最機車、總是卡預算的財務部大姐都哭了。 整個辦公室都在哭,甚至連角落那台 NAS 都在激動地「嗶嗶叫」。
那一刻。 再也沒有人笑我們整天只會看 log、是「只會花錢不會賺錢的部門」。
因為這世界上, 有人負責開發並創造世界。 而我們,負責在世界壞掉、甚至快要毀滅的時候,把它拉回正軌。
天色漸漸光。 監控漸漸亮。 Terminal 緩緩跳出最後一行:
[INFO] Incident Response completed. Status: Clean.
地下室裡,有人默默關掉黑底綠字的螢幕。 有人靠著嗡嗡作響的機櫃沉沉睡去,手上還抓著半杯沒喝完的麥當勞可樂。 有人已經開始打開瀏覽器,開 ctftime 查詢下一場資安比賽的報名時間。
而你,可能還在社群網路上裝弱大喊「這我」、「我網非吊」、「破大防」。
如果你也想學數位鑑識,試圖利用威脅情資盤出駭客關係網,那你肯定會對 GDG On Campus CYCU 接下來的社課感興趣!
《數位鑑識與事件回應》
⚠️ 本次社課性質較特殊,需詳閱並填寫同意書後才可存取教材內容。
【設備需求】
▫️ x86-64 Windows 10 以上筆電
▫️ 建議攜帶延長線與三轉二轉接頭
【先備知識】
▫️ 無
📅 時間:6/3 18:30~21:30
📍 地點:懷恩 105
Wednesday, June 3, 2026
10:30 AM – 1:30 PM (UTC)