iT邦幫忙

技術文章

RSS

以Windows實作SniperPhish (8/30: XAMPP安裝)

為了要在Windows操作SniperPhish,先來下載XAMPP。XAMPP目前有三個版本,分別是8.0.30、8.1.25、8.2.12,由於GenGeo...

以Windows實作SniperPhish (7/30: 網域介紹)

SniperPhish主要蒐集目標使用者的IP、作業系統、裝置、輸入內容等,為了能夠讓SniperPhish順利抓取上述資料,需要為SniperPhish註冊一...

Day 8:區塊鏈安全的基本觀念(威脅模型)

在了解了區塊鏈的基本結構與應用之後,我們要開始探討「安全」這件事。區塊鏈的特性是公開、分散、不可逆,但這並不代表它就「絕對安全」。事實上,每一層都有可能出現攻擊...

Day 7:交易流程從發起到上鏈

今天把「交易」拆成具體步驟:從使用者在錢包按下送出,到區塊被打包並確認入住鏈上。理解每一步能幫助你看出哪些地方會被攔截、被操控或遭遇攻擊,進而採取對應防護。 交...

在 freecodecamp 開啟 daily coding challenge : Day10-Spam Detector

freecodecamp 是什麼 ? 以下是他們的自介 freeCodeCamp 是一個免費學習編程的開發者社區,涵蓋 Python、HTML、CSS、Rea...

跟著AI一起:從零打造一個互動式網站 Day26

正確載入 Google Fonts(效能友善) HTML <head> 建議寫法 <!-- 提前連線,減少 DNS/SSL 延遲 --&g...

跟著AI一起:從零打造一個互動式網站 Day25

一、核心觀念(a) 行動優先(Mobile-first) 先寫小螢幕(手機)的基礎樣式 → 再用 @media (min-width: …) 往上加。好處:較少...

跟著AI一起:從零打造一個互動式網站 Day24

待辦清單專案 (新增 / 刪除 / 儲存待辦) HTML 結構 <h1>待辦清單</h1> <input type=&quot...

讓 Chatbot「有記憶」—對話記憶系統

Chatbot 如果每次都「忘記前一段對話」,就像一個只會回答單句問題的機器。真正的智慧對話系統,應該能記住使用者的偏好、上下文與情緒,並在下一次互動時做出延續...

D10|IDS / IPS / XDR 一次講透:用同一個案例看清定位、代價與選型

本日重點: 1.它們各自看得到什麼、能做什麼。2.放在哪裡、會帶來哪些副作用。3.什麼場景先上哪一個。 1.同一個案例,三種角度 情境: 半夜 02:13,有不...

解LeetCode的學習筆記Day16_3Sum Closest

今天是紀錄LeetCode解題的第十六天 第十六題題目:Given an integer array nums of length n and an integ...

day 12 了解正確處理包含逗號或雙引號的欄位(CSV escape)

.csv 全名是 Comma-Separated Values(逗號分隔值)簡單來說,它是一種文字檔的表格格式,每一行是一筆資料,每一個欄位用「逗號 ,」隔開,...

Day 11:防火牆(Firewall)— 基本概念與類型

防火牆是網路安全的第一道防線,用來控制進出網路的流量,根據預先定義的策略決定允許或拒絕連線。防火牆的主要目標是保護內部網路免受未授權存取與惡意流量的侵害,同時支...

【30 天JavaScript 實戰 】 Day 4|if/else、switch、for/while、break/continue

昨天我們學會了變數和運算子,今天要讓程式「有判斷力」!去根據不同條件,執行不同動作~ 今日的目標: if...else 判斷式 switch...case...

Day 22視窗應用程式進階控制通用控制項:Panel&GroupBox

Panel(面板)1.什麼是 PanelPanel是一個「容器控制項(Container Control)」可以放入其他控制項,例如: Label(標籤) B...

Day13 期末專題報告

一、期末專題報告架構 題目:基於搜尋演算法的智能迷宮逃脫 AI英文題目:Intelligent Maze Escape AI Based on Search A...

從零打造輔大課表神器:Chrome Extension 開發實戰 30 天 - Day 22

Day 22:多時段處理與課程資料結構化 🎯 系列目標:用 30 天時間,從零開始打造一個專屬輔大學生的課表生成 Chrome 擴充功能 💻 作者:輔大智慧資...

Day14 Hydra 爆破測試:弱密碼根本擋不住

什麼是HydraHydra是一個快速、強大的暴力破解工具,可以對多種協議嘗試帳號密碼組合,常見用途像是測試系統的弱密碼或驗證管理員有沒有設安全密碼。 試...

Day13 社交工程:比駭客工具更可怕的心理戰

什麼是社交工程社交工程是一種攻擊手法,不是靠技術漏洞,而是利用人的心理弱點。常見的手法有:釣魚信:假裝銀行、學校、公司寄信,要求點擊連結或輸入帳密。假冒身分...

Day12 MITRE ATT&CK:駭客攻擊手法的地圖

MITRE ATT&CK是什麼?MITRE ATT&CK是一個全球公開的攻擊手法資料庫,把駭客可能用的戰術與技術做成一張地圖,主要可以幫助企業...

跟著AI一起:從零打造一個互動式網站 Day23

LocalStorage 入門(儲存與讀取) 為什麼需要儲存資料? 在前端網頁開發裡,通常使用者輸入的資料在「重新整理網頁」後就會消失。例如: 你在輸入框打...

跟著AI一起:從零打造一個互動式網站 Day22

實作 API 範例:顯示即時天氣資料 選擇天氣 API這裡用 OpenWeatherMap API(免費,常用練習 API):註冊後可以拿到一個 API Ke...

跟著AI一起:從零打造一個互動式網站 Day21

API 是什麼?用 Fetch 抓公開 APIAPI 就像是一個「餐廳服務生」:你(前端) → 下訂單(發出請求 Request)。廚房(後端) → 做菜(處理...

以Windows實作SniperPhish (6/30: SMTP介紹)

SniperPhish主要特點是模擬社交工程演練,需要大量發送同一封電子郵件,因此需要以SMTP模式傳送,而SMTP是甚麼呢?就來跟大家介紹!SMTP全稱「簡易...

以Windows實作SniperPhish (5/30: XAMPP介紹)

SniperPhish需要透過Apache伺服器去執行,這套系統也因為要在Windows操作,因此另外需要搭配XAMPP控制台和MySQL,因此就先來介紹XAM...

以Windows實作SniperPhish (4/30: 滲透測試介紹)

由於SniperPhish主要利用滲透測試來考驗針人員或安全專業人員的資安意識,因此在此介紹滲透測試。滲透測試是模擬真實駭客,扮演攻擊方 (紅隊,Red Tea...

【30 天JavaScript 實戰 】 Day 3|運算子

今天是JavaScript學習紀錄的Day3,要讓程式動起來了! 今日的目標: 搞懂運算子 模板字串更方便 相等 vs 嚴格相等 自增與自減 三元運算子...

Day18 改進

因為當下每執行一次程式碼會跑出的東西太多了有點雜,所以我對程式碼進行了修改,我希望只顯示最後一個spilt的圖和最後的Predictions vs Actual...

Day17改進策略問題(2)

原本的策略都是使用100%資金下單,髓然簡單但風險超高,所以改進了四個重點固定金額倉位、固定比例倉位、根據波動度調整、加入止損/止盈。 for i in ran...

Day7: 加入更多技術指標能讓模型學到更多價格/量能的變化特徵。

布林通道 (Bollinger Bands) → 捕捉波動性、超買超賣區域。成交量移動平均 (Volume MA) → 反映成交量趨勢,避免假突破。價格變動率...