在現代應用程式中,API不只是資料交換的工具,也必須負責守護系統與使用者的安全,為了避免未經允許的存取,API設計時會特別重視兩個核心概念:身份驗證(Authe...
這個概念是今年開始想的,原因在於從一個金融專業前輩那邊,看到戰略研究這樣的議題引起興趣,所以蠻好奇所謂的戰略到底是什麼?
大家很常聽到什麼商業模式,或者是公司的...
駭客有時候不靠硬幹,靠的是「慢慢滲透」和「騙你點下去」。今天介紹兩種企業最害怕的威脅:
APT:進階持續性威脅(Advanced Persistent Th...
1. 幻覺 (Hallucination):編造的事實
隨著大型語言模型 (LLM) 應用日益普及,我們必須正視其帶來的安全性與倫理挑戰。理解這些潛在風險,是負...
經過了兩個禮拜扎實的訓練後,我們終於可以往下一步邁進,也就是繼 Nmap 之後的第二個工具:WireShark!
今天先來跟大家分享一下 WireShark 是...
今天要完成的目標是:把自己的網頁架設到 GitHub Pages,讓任何人都能透過網址看到我的作品。這對於日後展示專案、作品集或作業都非常方便。
為什麼要用...