iT邦幫忙

技術文章

RSS

以Windows實作SniperPhish (2/30: SniperPhish介紹)

歡迎大家來探索由GemGeorge開發的開源釣魚模擬追蹤平台「SniperPhish」!SniperPhish是一款針對滲透測試人員或安全專業人員的網路釣魚工具...

以Windows實作SniperPhish (1/30: 背景)

現在,網際網路在21世紀變得更加發達,不僅能夠使用智慧型裝置上網,還可以瀏覽社交網站以及上影音串流平台追劇,在我們的日常生活中,會使用到Google Chrom...

Day 21視窗應用程式進階控制通用控制項:MessageBox (訊息框)&ComboBox (下拉式選單)

MessageBox(訊息框)1.什麼是MessageBoxMessageBox是一種「對話框(Dialog Box)」,不用拉控制項到畫面用來顯示訊息、警告、...

在 freecodecamp 開啟 daily coding challenge : Day09-Caught Speeding

freecodecamp 是什麼 ? 以下是他們的自介 freeCodeCamp 是一個免費學習編程的開發者社區,涵蓋 Python、HTML、CSS、Rea...

Chatbot 的情感辨識與回應

傳統的 Chatbot 多半只會根據關鍵字或意圖來回應,無法真正「理解」使用者的情緒。而隨著人工智慧與自然語言處理技術(NLP)的進步,情感辨識(Emotion...

D8|L3/L4 防火牆是什麼?用最少規則擋最多風險

很多人把防火牆想成「黑名單機器」。其實 L3/L4 防火牆是看封包基本欄位(IP、Port、Protocol)與連線狀態(有沒有一條既有連線)做決定的「交通警察...

跟著AI一起:從零打造一個互動式網站 Day17

操作屬性 (Attributes) HTML 標籤上會有屬性,例如: <img id="photo" src="a.jpg&...

跟著AI一起:從零打造一個互動式網站 Day16

為什麼要動態建立元素? HTML 預設是靜態的,寫死在檔案裡。但如果我們要: 新增留言 加入待辦清單項目 API 抓回來的資料顯示在網頁上就需要 JavaScr...

跟著AI一起:從零打造一個互動式網站 Day15

DOM 是什麼? DOM(Document Object Model)是一種把 HTML 文件轉換成「樹狀結構」的模型。簡單來說,瀏覽器會把你的網頁轉成一顆「樹...

解LeetCode的學習筆記Day14_Longest Common Prefix

今天是紀錄LeetCode解題的第十四天 第十四題題目:Write a function to find the longest common prefix s...

Day 9:XSS(跨站腳本攻擊)— 類型、風險與防禦要點

跨站腳本攻擊(Cross-Site Scripting, XSS)是前端/應用層常見的安全問題,攻擊者將惡意腳本注入到網站,當其他使用者瀏覽或互動時,腳本在受害...

Day 11期末專題題目分析

你選擇的方向是: 💻 語言:C🔍 型態:搜尋型 AI🎮 主題:遊戲 這是個很經典、評分高、展示效果佳的組合。下面我幫你列出三個非常適合你條件的「AI 遊戲搜尋專...

資安 3:釣魚樣本蒐集與分類(建立可重現的資料庫)

一、今日目標 建立一套可重現且合乎倫理的「釣魚/社交詐騙」樣本蒐集流程,並設計標註(labeling)規範,使樣本能支援後續的 rule-based 檢測、特徵...

Day 20視窗應用程式基礎通用控制項:TextBox (文字方塊)& ListBox (清單方塊)

TextBox(文字方塊) TextBox的用途TextBox是用來接收使用者輸入文字的控制項可用於: 登入表單(輸入帳號、密碼) 搜尋欄位 意見回饋輸入...

Day13改進資料問題

我將原本的limit=500改成了limit=3000def fetch_crypto_data(symbol="BTC/USDT", ti...

Day12檢討

根據Day11的最終資金、總報酬率、平均準確度這些數據發現準確度低於50%所以需要做改進,大致可以分成三大類原因:資料、模型、策略。資料的問題:在於特徵不足或噪...

Day11試跑程式碼

結果展示會跑5組照片出來,最後會顯示最終資金、總報酬率、平均準確度

【30 天JavaScript 實戰 】 Day 2|變數與型別

今天是JavaScript學習紀錄的Day2!在介紹完環境與框架後,我們要進一步認識「變數」跟「型別」~ 今日的目標: 了解var、let、const的差別...

從零打造輔大課表神器:Chrome Extension 開發實戰 30 天 - Day 20

Day 20:基礎資料提取架構設計 🎯 系列目標:用 30 天時間,從零開始打造一個專屬輔大學生的課表生成 Chrome 擴充功能 💻 作者:輔大智慧資安 4...

Day 19視窗應用程式基礎通用控制項:Label (標籤) & Button (按鈕)

Label(標籤) Label的用途Label是Windows Forms常用的控制項之一主要功能: 顯示文字內容(提示、說明、結果…) 通常用來搭配其他...

Chatbot 的資料安全與隱私保護

為什麼資料安全很重要? 保護用戶個資• Chatbot 通常收集姓名、Email、聯絡方式等個資。若遭駭客入侵,後果嚴重。 遵守法規要求• 歐盟《GDPR》、...

Day 8:SQL Injection(SQL 注入)— 原理、範例與防禦

SQL Injection(SQL 注入)是針對資料庫層的攻擊,攻擊者透過在輸入中注入惡意 SQL 片段,改變伺服器執行的查詢邏輯,進而讀取、修改或刪除資料庫內...

D7|三步驗證 SOP,避免個資外洩!

這週來簡單複習一下前面的東西,濃縮成超簡單的「三步驗證 SOP」:**來源→內容→動作 只要照著走,你在大多數社工場景下都能先穩住、再判斷! 一、為什麼需要SO...

解LeetCode的學習筆記Day13_Roman to Integer

今天是紀錄LeetCode解題的第十三天 第十三題題目:Given a roman numeral, convert it to an integer.For...

Day 2:社交工程的常見心理陷阱與攻擊設計

###一、引言 社交工程攻擊並非單純的技術問題,而是以心理操控為核心,攻擊者利用人性的認知偏誤與情緒反應來降低目標的防備心。理解常見心理陷阱是設計檢測邏輯、制定...

Day 1:社交平台詐騙實作與防禦 — 專案介紹與計畫目標

一、專題緣起與重要性 社交平台詐騙已從早期單一的「釣魚郵件」演進為多樣化且高度社會工程化的攻擊形式。攻擊者結合假冒帳號、短網址、社群貼文與自動化腳本,以更低的成...

Day10回測模組

# 可視化預測結果 if visualize and df is not None: plot_predictions...

Day9視覺化

K 線 + 技術指標圖(K 線 + MA + Bollinger Bands + MACD/RSI)預測結果 vs 真實結果(在 K 線上標出模型預測的買/賣點...

Day8: 時間序列模型調整

因為在金融數據預測裡,時間序列的資料不能隨機打亂,否則會發生「未來資訊洩漏到過去」的情況,導致模型表現看似很好,但實際上完全不符合交易場景,所以將原來的ML訓練...

Day10 期末專題題目

一、經典人工智慧問題(搜尋與規劃) 這類題目適合想展示搜尋演算法與問題求解能力的學生。 初階 八數碼拼圖(8-Puzzle Solver):使用 BFS、DFS...