iT邦幫忙

article.tab.answer.title

RSS

Day 23:著名案例三 — 其他值得學習的攻擊(Oracle 操控、Flash Loan 攻擊)

除了 The DAO、跨鏈橋事件之外,還有另一類非常值得學習的攻擊:利用外部價格來源(oracle)或瞬時借貸(flash loan)做出的經濟性攻擊。這類攻擊...

Day 22:著名案例二 — 跨鏈橋與私鑰管理失誤(Poly Network、Ronin 攻擊事件)

如果說 DAO 攻擊揭露了「智能合約邏輯漏洞」的危險,那跨鏈橋事件,則揭示了鏈與鏈之間信任機制的脆弱。在這篇,我們會一起看兩個經典案例:🌉 Poly Netwo...

Day 21:著名案例一 — The DAO 攻擊(概要與學到的教訓)

在區塊鏈安全史上,The DAO 攻擊(2016) 是最具代表性的事件之一。它不僅導致超過 360 萬枚 ETH(當時約 5000 萬美元) 被盜,也改變了整個...

Day 10:機器學習模型集成與跨平台擴展

一、今日目標 將 規則基線模型 升級為 機器學習模型,利用現有數據進行訓練,提升偵測準確度與召回率。 在 後端 API 集成機器學習模型,並提供高效能的預測服...

系統整合開發新時代—結合 AI 與雲端,打造智慧化 IT 架構

隨著雲端技術普及與人工智慧的快速進展,傳統 IT 架構與企業營運方式正經歷深刻變革。這波數位轉型浪潮的速度與影響力遠超過早期網際網路的興起,不僅改變了技術基礎,...

Day 9:系統穩定性測試與後端儀表板部署

一、今日目標 對風險評分 API 進行壓力測試與性能優化,確保高並發情況下穩定運行。 搭建後端管理儀表板,監控系統健康與流量分析。 進行長期維護計畫與部署策略...

Day 8:擴充與優化 — 提升前端顯示效果與後端效能

一、今日目標 完善前端提示元件(widget)的顯示效果與互動流暢度。 優化後端 API 性能,確保高流量情況下仍能穩定運行。 測試與改進偵測邏輯,提升精準度...

DAY9:讓LLM做文字接龍(下)

在前一篇中,我們學會了讓模型依照prompt一次接出多個字,但那樣的生成是固定的,模型永遠會選機率最高的那個token,接下來我們來改變生成策略,讓模型依照機率...

DAY8:讓LLM做文字接龍(上)

在前一篇,我們認識並學會了使用Chat Template讓模型能理解誰在說話。但模型要真正開口說話,就需要進入生成階段。這一篇,我們要來了解模型是如何一步一步預...

DAY7:認識Chat Template

Chat Template(對話模板)用來規範整個對話格式,幫助我們明確告訴模型,哪段是system prompt(系統提示)、哪段是user prompt(使...

Day28風險管理參數優化

透果調整take_profit_ratio、atr_multiplier,來測試怎樣的參數會是最好的。我一開始將take_profit_ratio=0.025、...

Day27專注於特徵工程

我加入一些新的特徵 # MACD 和 Signal 的變化率 df['MACD_Diff'] = df['MACD'].diff() df['...

10 個日常實用的 Python 自動化腳本分享

/01/ 剪貼簿管理器 你是否發現自己忙於處理多個文本片段,而忘記了自己複製了什麼?你有沒有想過有一個工具可以記錄你一天中複製的所有內容? 該自動化腳本利用 P...

React從0開始-Day5 JSX陣列

可以在JSX中放入陣列(listItems)不過以這樣的寫法console中會顯示錯誤訊息正確的寫法:陣列中的每一個元素都應該要有key屬性,key屬性的用途主...

React從0開始-Day4 JSX

每個組件只能回傳一個元素 (物件),他不能同時回傳多個元素 說明: 代表一個元素,如果沒有用把三個元素包進一個元素裡,程式會報錯 ( javaScript本身的...

React從0開始-Day3 組件component

今天要學習Component組件,組件的功能就像是一個容器,他可以把多個HTML元素裝在一起,也就是說可以把網頁拆成不同部分來寫,React會把這些組件結合在一...

Day23 IoT 資安:為什麼智慧家電也可能被駭?

隨著智慧家電越來越普及,像是智慧插座、智慧燈泡、攝影機,甚至冰箱,都連上了網路,但許多IoT裝置的設計並沒有把安全放在第一位,例如預設密碼、過舊的韌體版本或資料...

Day22 第三週心得:資安防禦比想像中更複雜

經過第三週的學習,我發現資安防禦並不只是裝好防毒軟體或設定防火牆這麼簡單。 像Suricata、WAF、ElasticSearch、Grafana、Wazuh這...

Day21 密碼學小旅行:從 RSA 到後量子密碼 PQC

這邊會做一個簡易版的實作 今天要學的核心概念加密:把原始資料變成看不懂的密文。解密:用正確的鑰匙把密文還原。雜湊:幫資料生成指紋,確認是否被竄改。 動手...

Day20 C程式 🗂️ display.h

🗂️ display.h #ifndef DISPLAY_H #define DISPLAY_H #include "maze_gen.h"...

解LeetCode的學習筆記Day23_Merge k Sorted Lists_分治_Heap(Priority Queue)

今天是紀錄LeetCode解題的第二十三天又來看一題困難題 第二十三題題目:You are given an array of k linked-lists l...

day22 介紹Nmap概念與手動/自製掃描結果差異

Nmap 是一個功能完整的網路掃描工具,用於發現主機、掃描 port、辨識服務版本、做 OS 指紋辨識,還有可擴充的 Nmap Scripting Engine...

day21 同步 vs 多執行緒的效能比較

今天要使用 System.nanoTime() 量測程式執行時間,比較同步掃描 和 多執行緒掃描 的效能差異,學會用「數據」而不是「感覺」來判斷程式快或慢 Sy...

D17|智慧合約常見漏洞地圖

Web3 的攻擊面不只來自人與裝置,也深藏在合約的邏輯與呼叫順序裡。今天用一張「開發者視角」的地圖,把最常見且反覆出現的弱點一次釐清,強化後續審閱與風控的直覺。...

Day 6:自動化防禦介面設計(概念與系統架構)

一、目標 定義前端提示元件與後端風險評分服務之交互方式與觸發時機。 規劃管理端儀表板應呈現的關鍵資訊與管理工作流程(workflow)。 制定告警策略、回饋機...

Day 5:建立自動化檢測流程與分數化模型(Rule-based Scoring + API 整合)

一、今日目標 延續前一日的測試環境,本篇將建立一個「自動化偵測流程」,將 Day3 的樣本與 Day4 的 Gophish 測試結果結合,產生可量化的風險分數(...

Day 4:建立測試環境與倫理聲明(Gophish 部署與安全設定)

一、今日目標 在本機或 VM 建立可復現且安全的釣魚測試環境(以 Gophish 為範例)。 完成基本的 Gophish 設定流程:管理介面、寄件人(sendi...

Day 12: 387. First Unique Character in a String

Given a string s, find the first non-repeating character in it and return its in...

Day 11: 344. Reverse String

Write a function that reverses a string. The input string is given as an array o...