劉定睿 Ding Rui Liu

Red Team · OSINT · Cyber Threat Intelligence · Forensic Science

forensic7306@gmail.com github.com/jonafk555 linkedin.com/in/admin

01 關於

目前就讀於國立臺灣科技大學資訊安全科技與管理碩士班,於威脅狩獵實驗室進行研究。
擁有三年滲透測試經驗,專長於網站安全滲透測試、紅隊演練、外洩情資調查、 威脅情資分析(CTI)及公開來源情資(OSINT)實務。
此外,我具備法醫毒物與分析化學背景,曾於質譜學、神經生理、法醫毒物實驗室實習。

領域 資安紅隊 / OSINT / CTI / 法醫鑑識

02 實務經歷

2025.09 — 2026.01
DEVCORE
Red Team Intern

學習進階紅隊演練與滲透測試技術。

紅隊演練 滲透測試
2025.09 — 現在
Alice(ActiveFence)
Cyber Threat Intelligence Analyst · Freelancer

調查黑灰產網路威脅、暗網與深網威脅挖掘與情報分析。

CTI 暗網調查 OSINT 威脅情資
2024.09 — 2025.08
中華資安國際
資安檢測助理

輔助執行滲透測試、紅隊演練等各類資安檢測業務。

滲透測試 紅隊演練 資安檢測
2022.07 — 2025.08
國家資通安全研究院
行政院網路攻防演練 攻擊手

執行政府機關網頁與系統滲透測試,擔任紅隊攻擊執行人員。

政府機關 滲透測試 紅隊攻擊 網路攻防演練
2024.07 — 2024.08
臺灣大學法醫學研究所
暑期研究專題生

學習LC/MS-MS 分析技術應用於法醫檢體。

法醫鑑識 法醫毒物 質譜學

03 學歷

現就讀中
資訊安全科技與管理碩士班
國立臺灣科技大學(National Taiwan University of Science and Technology)

威脅狩獵實驗室。研究方向為威脅獵捕、OSINT 與 CTI。

休學中
藥學研究所
國立臺灣大學(National Taiwan University)
大學
化學系化學生物組
東海大學(TungHai University)

質譜學實驗室學習一年,神經生理實驗室暑期實習。
擔任東海駭客社學術組長。

04 認證與獲獎

競賽與獎項
2025 金盾獎 決賽 2026.01
數位發展部資通安全署
2025 台水資安抓漏競賽 2025.08
台灣自來水公司
Hack The Tainan — 紅藍軍攻防資安競賽 — 6th 2025.01
臺南市政府 發現 9 項 SQL injection 弱點
台灣電力公司 — 白帽駭客漏洞懸賞 2023 – 2025
Taipower Company · Bug Bounty Program 連續三年獲獎(2023、2024、2025)
CODE 2023 跨國網路攻防演練 2023
數位發展部資通安全署 Red Team · Transnational Cyber Offensive and Defensive Exercises
CVE 漏洞揭露
CVE-2023-24834 6.5 Medium
IDOR
CVE-2025-70083 7.8 High
Stack-based Buffer Overflow
CVE-2025-70084 7.5 High
Directory Traversal Vulnerability
CVE-2025-70085 9.8 Critical
Stack-based Buffer Overflow
證照
Active Directory Red Team Specialist – AD-RTS
CyberWarFare Labs
Certified Red Team Analyst – CRTA
CyberWarFare Labs
CHINA OSINT CTF
UK OSINT Community
Multi-Cloud Red Team Analyst
CyberWarFare Labs
Certified Red Team CredOps Infiltrator
CyberWarFare Labs
Red Teaming LLM Applications
DeepLearning.AI
APIsec Certified Practitioner
APIsec University
東海大學 實驗動物教育研習
東海大學

05 技能

資安專長
滲透測試 紅隊演練 OSINT 威脅情資分析 (CTI) 外洩情資調查 網站安全
化學專長
法醫毒物 分析化學 生物化學 質譜學
技術與工具
Python Linux Windows Git Nmap Burp Suite Metasploit Sqlmap Wireshark Docker Postman Sysinternals Markdown

06 聯絡