關於本站

2007 年 01 月 02 日 – 01:09:00

本站致力於揭露台灣網站被值入惡意連結、存在XSS或其他安全漏洞之相關訊息,以及改善台灣資訊安全環境。

本站與任何資安廠商皆無合作關係,如果資安廠商想刊登新聞稿或技術文章(不收取任何費用),歡迎聯絡我們。最後,期盼企業勇於面對資安威脅。

關於作者

邱春樹

  • 英文名字 Roger Chiu
  • 畢業於中正大學應用數學研究所 (逢甲應用數學系)
  • 趨勢科技防毒引擎研發部門待了七年,歷經很多專案,從測試工程師、產品維護服務到研發專案經理,2006年6月離開趨勢科技,隨即在7月創辦 Malware-Test Lab,想要分享自己在防毒、反間諜軟體領域的經驗給各位。
  • Working Experiences:
    • Scan Engine Department of Trend Micro Incorporated from June 1999 to June 2006, etc.
    • To take charge of the following:
      • Malware scan & cleanup engine
      • Spyware scan & cleanup engine
      • Rootkit scan & cleanup engine
      • Vulnerability assessment engine
      • Bootable rescue system
      • Maintaining some products and antivirus scan engine etc.
  • To be familiar with the following skills:
    • Project management
    • People management
    • Software development processes including development, quality assurance, maintenance, service etc.
    • Software testing
    • Malware and spyware analysis
    • Knowledge of network and security.
    • UNIX, Linux, Windows 9x/Me/NT4/2000/XP/2003 etc.

如果您想提供任何資訊給我或有任何疑問想問我,可以利用電子郵件連絡我。

  1. “關於本站” 目前有 26 迴響

  2. Roger大大,

    小弟在個人部落格的文章中有介紹到貴站,不知道是否合宜,如果您覺得不妥當,還請告知小弟,小弟再進行修改或刪除..

    文章鏈結:
    http://tw.myblog.yahoo.com/roamer-tw/article?mid=2400&prev=-1&next=2389

    B.R.

    Roamer

    By Anonymous on 2007 年 09 月 11 日 - 23:57:00

  3. 沒問題。

    By Roger on 2007 年 09 月 12 日 - 13:02:00

  4. roger大大,你好

    我是高雄第一科技大學資管系的學生

    由於最近系上有活動,需要做一些電腦知識看板

    小弟想借用你的兩篇隨身碟防毒文章做成看板

    不知意下如何?我將會在看板註明出處的

    還煩請回覆嚕^^

    我的信箱u9424006@ccms.nkfust.edu.tw

    感謝您抽空~

    By on 2007 年 12 月 2 日 - 23:54:00

  5. 邱老師:
    今天在資策會上您的課,收獲很大,課堂中,你提到有關台灣資安困境,在此為你加油!
    雖然這塊非我專業,但我會努力學習,並把這個網站介紹給我認識的朋友。

    By Joe on 2008 年 03 月 19 日 - 21:04:00

  6. 個人部落閣有提到貴網頁,如有不妥或需修改刪除之處,請來信跟我說,謝謝。

    http://home.gamer.com.tw/blogDetail.php?owner=jr7788521&sn=1686

    By Angelo on 2008 年 04 月 27 日 - 19:39:49

  7. roger老師
    剛剛看到台灣知名駭客組織網站上爆料
    網址是: http://www.chroot.org
    好像無名小站又有新的漏洞
    請問這是怎麼一回事真是可怕

    By Mica on 2008 年 10 月 7 日 - 12:39:10

  8. 有名大站不是有新洞,
    而是一直都有洞…XD

    By Roamer on 2008 年 10 月 9 日 - 20:46:07

  9. iThome online

    新攻擊:綁架Click執行惡意程式

    文/王宏仁 (記者) 2008-10-28

    大砲開講部落格站長邱春樹建議:「可以用防護iframe攻擊的方法,來防護Clickjacking攻擊。」他解釋,駭客發動這兩種手法的條件是相同的,使用者必須瀏覽有Clickjacking程式的惡意網站,才會發生問題。因此,他認為,企業只要在瀏覽器中禁止iframe與Javascript的執行,或者限制使用者只能在企業內網使用,就可以有效預防Clickjacking。

    以上資料來源:http://www.ithome.com.tw/itadm/article.php?c=51602

    推一下你的網站!支持你哦!

    By lipeng on 2008 年 10 月 29 日 - 19:18:43

  10. 感謝支持。

    By Roger on 2008 年 10 月 29 日 - 21:38:35

  11. 老師您好,因無名相簿的原理,還未收到老師您的mail,學生我也擔心老師平時公務繁忙忘記寄mail,故以留言方式提醒老師謝謝^_^

    By 認真勤學的學生 on 2008 年 12 月 1 日 - 08:59:20

  12. 晚上提供給你。

    By Roger on 2008 年 12 月 1 日 - 10:04:25

  13. 實在是太感謝老師了T_T

    By 認真勤學的學生 on 2008 年 12 月 1 日 - 11:25:02

  14. %

    By ttt on 2008 年 12 月 26 日 - 02:25:54

  15. 您的網站被 McAfee SiteAdvisor 列為紅色警告:『經過我們的測試,發現此網站的下載中有某些人視為廣告軟體、間諜軟體及其他無用的程式。』
    http://www.siteadvisor.com/sites/rogerspeaking.com?version=2&core_ver=1.0&pip=false&premium=false&client_ver=2.8.304&client_type=IEPlugin&suite=false&aff_id=0&locale=zh-TW&os_ver=5.1.3.0

    去反應一下吧!

    By tenhon on 2008 年 12 月 26 日 - 08:07:07

  16. A Journey to the Center of the Rustock.B 被偵測到是惡意程式,我在如何分析Rustock.B Rootkit( http://rogerspeaking.com/2007/01/122)中,就說明此篇文章包含樣本與程式碼等,真奇怪,文章是連回作者網站,也不會主動執行,McAfee SiteAdvisor還偵測為有問題,不曉得該說什麼。

    By Roger on 2008 年 12 月 31 日 - 15:47:58

  17. 站長你好
    你的網站似乎有不安全的檔案
    siteadvisor報告如下
    http://www.siteadvisor.com/sites/rogerspeaking.com/downloads/

    By hemilun on 2009 年 01 月 7 日 - 18:24:59

  18. 上面已經說明過了,沒有問題。關於這個問題,也許我應該來寫一篇文章。

    By Roger on 2009 年 01 月 7 日 - 18:37:05

  19. 站長你好
    有個網站似乎有不安全的檔案 小紅傘(Avira AntiVir)
    有發現到 麻煩你測試一下
    http://202.39.57.19/landbank/system/index.aspx

    By 295091290 on 2009 年 02 月 25 日 - 10:29:57

  20. 瀏覽上面那個連結,會執行一個*.hta的檔案,然後,將某個網址加入瀏覽器的信任區(Trusted Zone),某些防毒軟體將它視為是惡意行為,我自己也覺得很奇怪,為什麼他們要這麼做呢?

    By Roger on 2009 年 02 月 28 日 - 20:48:04

  21. 保德信網站www.pru.com.tw會被新版IE8阻擋,請問是有被植入惡意程式嗎?謝謝!

    By 小艾 on 2009 年 08 月 6 日 - 13:09:15

  22. for 小艾:目前沒發現問題。

    By Roger on 2009 年 08 月 7 日 - 11:28:46

  23. 邱站長您好:
    因為之前在防毒軟體公司上班時,開始接觸到您的blog,發覺blog中有相當多有用和資安相關的知識,因此想和更多的朋友和使用者分享,不知是否能引用blog站內的內容呢,非商業行為,同時引用時會加上出處,不知這樣是否方便,謝謝邱站長

    By ninjahsu on 2009 年 11 月 16 日 - 15:25:12

  24. 可以。

    By Roger on 2009 年 11 月 28 日 - 09:43:29

  25. 站長你好,想問一下有沒有防網頁被竄改的設備.
    我有一點不瞭, 現在網頁很多是動態頁面, 程式從DB撈字串出來處理/顯示在頁面上, 如果DB被竄改, 這種設備會有反應嗎?
    謝謝!!!

    By pssatanps on 2010 年 11 月 23 日 - 16:10:59

  26. 請問網站資訊不再更新了嗎?
    資料都很舊了

    By cmcarp on 2011 年 08 月 3 日 - 12:22:16

  27. 會,但不確定是什麼時候。請問您希望我們更新哪方面的資料呢?或者希望我們寫哪方面的內容呢?

    By Roger on 2011 年 08 月 3 日 - 14:16:44

請在此留下您的意見