社團簡介

ZeroDay C00kie 成立於 113 年度,社團課程的規劃結合了「教育部高中資安教學資源與推廣中心」的師資與教材資源。過去的課程內容涵蓋網頁安全、數位鑑識以及資安相關證照培訓等主題,以線上為主的教學,協助社員在基礎知識與專業技能上的成長。

 

因應 114 學年度下學期的到來,為了進一步提升社員的資安技能,本學期將專注「Crypto(密碼學)」領域,並規劃讀書會與系列課程兩大學習活動。透過循序漸進的課程安排與互動式的討論形式,協助社員從基礎到進階逐步提升,並兼顧理論與實作,確保學習成效與實務能力。

 

讀書會將採小組討論與案例分享的方式,鼓勵社員彼此交流、共同成長。透過定期聚會,社員可分享學習心得、交換解題經驗,並針對熱門議題進行深入探討。

系列課程則以「理論教學 + 實作演練」的方式,讓社員不僅理解密碼學核心概念,亦能動手撰寫腳本、累積實戰能力。

課程目標

具體能力培養

1. 密碼學基礎認知:熟悉古典密碼學、編碼原理以及現代密碼學(對稱加密與非對稱加密)的運作機制

2. 工具與程式實作:能熟練使用 Python(如PyCryptodome)撰寫自動化腳本來進行加解密與漏洞測試

3. CTF 實戰解題:具備分析 Crypto 題目邏輯的能力,能辨識常見的密碼學漏洞(如 RSA 常見攻擊、Padding Oracle等)並取得 Flag知識深度建立

 

知識深度建立

1. 建構完整的資安基礎觀念,讓社員理解各種攻擊手法的原理和防護邏輯

2. 熟練使用各種密碼學分析與實作工具,如Python(PyCryptodome )、SageMath、CyberChef等軟體與套件

 

實務經驗累積

1. 鼓勵社員參加校內外 CTF 競賽,累積實戰經驗

2. 完成指定的技術作業和小專題,將理論知識轉化為實際操作經驗

3. 參與社團內部的技術挑戰和解題活動

 

社群互動成長

1. 建立社員間的學習夥伴關係,形成長期的技術交流

2. 培養社員的表達和分享能力,能向他人清楚說明技術概念

3. 促進不同年級社員間的經驗傳承,建立社團的知識延續性

 

未來發展準備

1. 協助有志朝資安領域發展的社員,建立升學或就業所需的基礎能力

2. 提供資安證照考試的準備方向和資源

活動時間規劃

今年度下學期社團活動包含下列規劃:

1. 社課:每兩週一次,以 Crypto CTF 為主軸。

2. 讀書會:以較輕鬆的方式進行,安排主題課程或使用PortSwigger Academy、HackTheBox 的 Lab 作為讀書會主軸。

3. 企業參訪:約每兩個月一次的企業參訪協助社員能夠在高中階段即開始探索未來的志向。