iT邦幫忙

技術文章

RSS

Day 14: 66. Plus One

You are given a large integer represented as an integer array digits, where each...

Day 13: 709. To Lower Case

Given a string s, return the string after replacing every uppercase letter with...

以Windows實作SniperPhish (30/30: 心得)

經過30篇文章的撰寫後,我感覺SniperPhish是一個可用於實際社交工程演練的開源軟體,畢竟它的主要核心「郵件活動追蹤」可以讓一個模擬駭客去邀請一些人一同參...

以Windows實作SniperPhish (29/30: 結論)

SniperPhish的誕生主要是為了做模擬滲透測試,邀請企業單位做模擬社交工程演練,SniperPhish的重要核心是利用SMTP機制郵件寄送,搭配視覺化追蹤...

以Windows實作SniperPhish (28/30: 相關法規)

操作SniperPhish——模擬社交工程演練平台的時候必須要顧慮到資訊安全相關法規,並且也要遵守個人資料保護法的規定,以免因為濫用平台資源而惹上官司,因此在這...

數據可觀測性的力量:在快速變遷世界中的競爭優勢

2012 年,IBM 估計全球 90% 的數據是在過去兩年內產生的。自那時起,數據已成為任何組織中成長最快速且最重要的資產。企業每天都被更多的數據、更高的客戶期...

從零打造輔大課表神器:Chrome Extension 開發實戰 30 天 - Day 30

Day 30:自學總結與未來展望 🎯 系列目標:用 30 天時間,從零開始打造一個專屬輔大學生的課表生成 Chrome 擴充功能 💻 作者:輔大智慧資安 41...

Day 19:Wireshark 封包分析實作 — 捕捉與解析網路流量

Wireshark 是一款廣泛使用的開源網路協定分析工具,能夠捕捉和解析網路封包,顯示協定層級的詳細資料。它在資安診斷、網路故障排除、滲透測試與協定研究等領域都...

Day 23:著名案例三 — 其他值得學習的攻擊(Oracle 操控、Flash Loan 攻擊)

除了 The DAO、跨鏈橋事件之外,還有另一類非常值得學習的攻擊:利用外部價格來源(oracle)或瞬時借貸(flash loan)做出的經濟性攻擊。這類攻擊...

Day 22:著名案例二 — 跨鏈橋與私鑰管理失誤(Poly Network、Ronin 攻擊事件)

如果說 DAO 攻擊揭露了「智能合約邏輯漏洞」的危險,那跨鏈橋事件,則揭示了鏈與鏈之間信任機制的脆弱。在這篇,我們會一起看兩個經典案例:🌉 Poly Netwo...

Day 21:著名案例一 — The DAO 攻擊(概要與學到的教訓)

在區塊鏈安全史上,The DAO 攻擊(2016) 是最具代表性的事件之一。它不僅導致超過 360 萬枚 ETH(當時約 5000 萬美元) 被盜,也改變了整個...

Day 10:機器學習模型集成與跨平台擴展

一、今日目標 將 規則基線模型 升級為 機器學習模型,利用現有數據進行訓練,提升偵測準確度與召回率。 在 後端 API 集成機器學習模型,並提供高效能的預測服...

系統整合開發新時代—結合 AI 與雲端,打造智慧化 IT 架構

隨著雲端技術普及與人工智慧的快速進展,傳統 IT 架構與企業營運方式正經歷深刻變革。這波數位轉型浪潮的速度與影響力遠超過早期網際網路的興起,不僅改變了技術基礎,...

Day 9:系統穩定性測試與後端儀表板部署

一、今日目標 對風險評分 API 進行壓力測試與性能優化,確保高並發情況下穩定運行。 搭建後端管理儀表板,監控系統健康與流量分析。 進行長期維護計畫與部署策略...

Day 8:擴充與優化 — 提升前端顯示效果與後端效能

一、今日目標 完善前端提示元件(widget)的顯示效果與互動流暢度。 優化後端 API 性能,確保高流量情況下仍能穩定運行。 測試與改進偵測邏輯,提升精準度...

DAY9:讓LLM做文字接龍(下)

在前一篇中,我們學會了讓模型依照prompt一次接出多個字,但那樣的生成是固定的,模型永遠會選機率最高的那個token,接下來我們來改變生成策略,讓模型依照機率...

DAY8:讓LLM做文字接龍(上)

在前一篇,我們認識並學會了使用Chat Template讓模型能理解誰在說話。但模型要真正開口說話,就需要進入生成階段。這一篇,我們要來了解模型是如何一步一步預...

DAY7:認識Chat Template

Chat Template(對話模板)用來規範整個對話格式,幫助我們明確告訴模型,哪段是system prompt(系統提示)、哪段是user prompt(使...

Day28風險管理參數優化

透果調整take_profit_ratio、atr_multiplier,來測試怎樣的參數會是最好的。我一開始將take_profit_ratio=0.025、...

Day27專注於特徵工程

我加入一些新的特徵 # MACD 和 Signal 的變化率 df['MACD_Diff'] = df['MACD'].diff() df['...

10 個日常實用的 Python 自動化腳本分享

/01/ 剪貼簿管理器 你是否發現自己忙於處理多個文本片段,而忘記了自己複製了什麼?你有沒有想過有一個工具可以記錄你一天中複製的所有內容? 該自動化腳本利用 P...

React從0開始-Day5 JSX陣列

可以在JSX中放入陣列(listItems)不過以這樣的寫法console中會顯示錯誤訊息正確的寫法:陣列中的每一個元素都應該要有key屬性,key屬性的用途主...

React從0開始-Day4 JSX

每個組件只能回傳一個元素 (物件),他不能同時回傳多個元素 說明: 代表一個元素,如果沒有用把三個元素包進一個元素裡,程式會報錯 ( javaScript本身的...

React從0開始-Day3 組件component

今天要學習Component組件,組件的功能就像是一個容器,他可以把多個HTML元素裝在一起,也就是說可以把網頁拆成不同部分來寫,React會把這些組件結合在一...

Day23 IoT 資安:為什麼智慧家電也可能被駭?

隨著智慧家電越來越普及,像是智慧插座、智慧燈泡、攝影機,甚至冰箱,都連上了網路,但許多IoT裝置的設計並沒有把安全放在第一位,例如預設密碼、過舊的韌體版本或資料...

Day22 第三週心得:資安防禦比想像中更複雜

經過第三週的學習,我發現資安防禦並不只是裝好防毒軟體或設定防火牆這麼簡單。 像Suricata、WAF、ElasticSearch、Grafana、Wazuh這...

Day21 密碼學小旅行:從 RSA 到後量子密碼 PQC

這邊會做一個簡易版的實作 今天要學的核心概念加密:把原始資料變成看不懂的密文。解密:用正確的鑰匙把密文還原。雜湊:幫資料生成指紋,確認是否被竄改。 動手...

Day20 C程式 🗂️ display.h

🗂️ display.h #ifndef DISPLAY_H #define DISPLAY_H #include "maze_gen.h"...

解LeetCode的學習筆記Day23_Merge k Sorted Lists_分治_Heap(Priority Queue)

今天是紀錄LeetCode解題的第二十三天又來看一題困難題 第二十三題題目:You are given an array of k linked-lists l...

day22 介紹Nmap概念與手動/自製掃描結果差異

Nmap 是一個功能完整的網路掃描工具,用於發現主機、掃描 port、辨識服務版本、做 OS 指紋辨識,還有可擴充的 Nmap Scripting Engine...