關於本站
2007 年 01 月 02 日 – 01:09:00本站致力於揭露台灣網站被值入惡意連結、存在XSS或其他安全漏洞之相關訊息,以及改善台灣資訊安全環境。
本站與任何資安廠商皆無合作關係,如果資安廠商想刊登新聞稿或技術文章(不收取任何費用),歡迎聯絡我們。最後,期盼企業勇於面對資安威脅。
關於作者
邱春樹
- 英文名字 Roger Chiu
- 畢業於中正大學應用數學研究所 (逢甲應用數學系)
- 趨勢科技防毒引擎研發部門待了七年,歷經很多專案,從測試工程師、產品維護服務到研發專案經理,2006年6月離開趨勢科技,隨即在7月創辦 Malware-Test Lab,想要分享自己在防毒、反間諜軟體領域的經驗給各位。
- Working Experiences:
- Scan Engine Department of Trend Micro Incorporated from June 1999 to June 2006, etc.
- To take charge of the following:
- Malware scan & cleanup engine
- Spyware scan & cleanup engine
- Rootkit scan & cleanup engine
- Vulnerability assessment engine
- Bootable rescue system
- Maintaining some products and antivirus scan engine etc.
- To be familiar with the following skills:
- Project management
- People management
- Software development processes including development, quality assurance, maintenance, service etc.
- Software testing
- Malware and spyware analysis
- Knowledge of network and security.
- UNIX, Linux, Windows 9x/Me/NT4/2000/XP/2003 etc.
如果您想提供任何資訊給我或有任何疑問想問我,可以利用電子郵件連絡我。


“關於本站” 目前有 26 迴響
Roger大大,
小弟在個人部落格的文章中有介紹到貴站,不知道是否合宜,如果您覺得不妥當,還請告知小弟,小弟再進行修改或刪除..
文章鏈結:
http://tw.myblog.yahoo.com/roamer-tw/article?mid=2400&prev=-1&next=2389
B.R.
Roamer
By Anonymous on 2007 年 09 月 11 日 - 23:57:00
沒問題。
By Roger on 2007 年 09 月 12 日 - 13:02:00
roger大大,你好
我是高雄第一科技大學資管系的學生
由於最近系上有活動,需要做一些電腦知識看板
小弟想借用你的兩篇隨身碟防毒文章做成看板
不知意下如何?我將會在看板註明出處的
還煩請回覆嚕^^
我的信箱u9424006@ccms.nkfust.edu.tw
感謝您抽空~
By 和 on 2007 年 12 月 2 日 - 23:54:00
邱老師:
今天在資策會上您的課,收獲很大,課堂中,你提到有關台灣資安困境,在此為你加油!
雖然這塊非我專業,但我會努力學習,並把這個網站介紹給我認識的朋友。
By Joe on 2008 年 03 月 19 日 - 21:04:00
個人部落閣有提到貴網頁,如有不妥或需修改刪除之處,請來信跟我說,謝謝。
http://home.gamer.com.tw/blogDetail.php?owner=jr7788521&sn=1686
By Angelo on 2008 年 04 月 27 日 - 19:39:49
roger老師
剛剛看到台灣知名駭客組織網站上爆料
網址是: http://www.chroot.org
好像無名小站又有新的漏洞
請問這是怎麼一回事真是可怕
By Mica on 2008 年 10 月 7 日 - 12:39:10
有名大站不是有新洞,
而是一直都有洞…XD
By Roamer on 2008 年 10 月 9 日 - 20:46:07
iThome online
新攻擊:綁架Click執行惡意程式
文/王宏仁 (記者) 2008-10-28
大砲開講部落格站長邱春樹建議:「可以用防護iframe攻擊的方法,來防護Clickjacking攻擊。」他解釋,駭客發動這兩種手法的條件是相同的,使用者必須瀏覽有Clickjacking程式的惡意網站,才會發生問題。因此,他認為,企業只要在瀏覽器中禁止iframe與Javascript的執行,或者限制使用者只能在企業內網使用,就可以有效預防Clickjacking。
以上資料來源:http://www.ithome.com.tw/itadm/article.php?c=51602
推一下你的網站!支持你哦!
By lipeng on 2008 年 10 月 29 日 - 19:18:43
感謝支持。
By Roger on 2008 年 10 月 29 日 - 21:38:35
老師您好,因無名相簿的原理,還未收到老師您的mail,學生我也擔心老師平時公務繁忙忘記寄mail,故以留言方式提醒老師謝謝^_^
By 認真勤學的學生 on 2008 年 12 月 1 日 - 08:59:20
晚上提供給你。
By Roger on 2008 年 12 月 1 日 - 10:04:25
實在是太感謝老師了T_T
By 認真勤學的學生 on 2008 年 12 月 1 日 - 11:25:02
%
By ttt on 2008 年 12 月 26 日 - 02:25:54
您的網站被 McAfee SiteAdvisor 列為紅色警告:『經過我們的測試,發現此網站的下載中有某些人視為廣告軟體、間諜軟體及其他無用的程式。』
http://www.siteadvisor.com/sites/rogerspeaking.com?version=2&core_ver=1.0&pip=false&premium=false&client_ver=2.8.304&client_type=IEPlugin&suite=false&aff_id=0&locale=zh-TW&os_ver=5.1.3.0
去反應一下吧!
By tenhon on 2008 年 12 月 26 日 - 08:07:07
A Journey to the Center of the Rustock.B 被偵測到是惡意程式,我在如何分析Rustock.B Rootkit( http://rogerspeaking.com/2007/01/122)中,就說明此篇文章包含樣本與程式碼等,真奇怪,文章是連回作者網站,也不會主動執行,McAfee SiteAdvisor還偵測為有問題,不曉得該說什麼。
By Roger on 2008 年 12 月 31 日 - 15:47:58
站長你好
你的網站似乎有不安全的檔案
siteadvisor報告如下
http://www.siteadvisor.com/sites/rogerspeaking.com/downloads/
By hemilun on 2009 年 01 月 7 日 - 18:24:59
上面已經說明過了,沒有問題。關於這個問題,也許我應該來寫一篇文章。
By Roger on 2009 年 01 月 7 日 - 18:37:05
站長你好
有個網站似乎有不安全的檔案 小紅傘(Avira AntiVir)
有發現到 麻煩你測試一下
http://202.39.57.19/landbank/system/index.aspx
By 295091290 on 2009 年 02 月 25 日 - 10:29:57
瀏覽上面那個連結,會執行一個*.hta的檔案,然後,將某個網址加入瀏覽器的信任區(Trusted Zone),某些防毒軟體將它視為是惡意行為,我自己也覺得很奇怪,為什麼他們要這麼做呢?
By Roger on 2009 年 02 月 28 日 - 20:48:04
保德信網站www.pru.com.tw會被新版IE8阻擋,請問是有被植入惡意程式嗎?謝謝!
By 小艾 on 2009 年 08 月 6 日 - 13:09:15
for 小艾:目前沒發現問題。
By Roger on 2009 年 08 月 7 日 - 11:28:46
邱站長您好:
因為之前在防毒軟體公司上班時,開始接觸到您的blog,發覺blog中有相當多有用和資安相關的知識,因此想和更多的朋友和使用者分享,不知是否能引用blog站內的內容呢,非商業行為,同時引用時會加上出處,不知這樣是否方便,謝謝邱站長
By ninjahsu on 2009 年 11 月 16 日 - 15:25:12
可以。
By Roger on 2009 年 11 月 28 日 - 09:43:29
站長你好,想問一下有沒有防網頁被竄改的設備.
我有一點不瞭, 現在網頁很多是動態頁面, 程式從DB撈字串出來處理/顯示在頁面上, 如果DB被竄改, 這種設備會有反應嗎?
謝謝!!!
By pssatanps on 2010 年 11 月 23 日 - 16:10:59
請問網站資訊不再更新了嗎?
資料都很舊了
By cmcarp on 2011 年 08 月 3 日 - 12:22:16
會,但不確定是什麼時候。請問您希望我們更新哪方面的資料呢?或者希望我們寫哪方面的內容呢?
By Roger on 2011 年 08 月 3 日 - 14:16:44