前言 既然 ls 可以,那其他指令呢? 第四步:得寸進尺我試了 whoami,想知道現在是以哪個使用者的身分在執行指令。 Payload: 8.8.8.8 &a...
今天來介紹Glide,開始吧(●´ϖ`●) 什麼是Glide?? 在開發 Android App 時,從網路載入圖片是一個非常常見的需求。如果直接處理網路連線、...
生成式 AI 帶來創新與效率,但同時也伴隨著不可忽視的風險。從 幻覺(Hallucination) 到 偏見(Bias),再到 資安(Security) 問題,...
前言 昨天用 Intruder 成功爆破出密碼,讓我很有成就感。那感覺像是找到了正確的鑰匙,打開了一扇門。而今天,我要挑戰的「Command Injection...
本章會介紹兩個能領取免費代幣的網站,如果只是想上鏈而不想花錢,可以認真閱讀這一章。 (以下網站我點進去除了介面不同外,網站二還跑不出來)一、Rinkeby網站:...
最後一天了,我們來將最後兩個小區域放上圖片吧在public區域新增一個img資料夾將預計要放上的圖片拖到資料夾中並為圖片命名好的先到<template&g...
繼續遊戲的調整,要做的是玩家出手時會有擊中閃光,敵人被打會閃爍,並且做出死亡粒子(Death Particle Effect)的效果,鏡頭也會跟著震動。所有效果...
因為在 Elixir 裡,所有的值都是不可變的 (immutable)所以並沒有這種在其他語言常見的迴圈 # 在 elixir 裡沒有這種: for(i = 0...
🔹 前言 ⚠️ 提醒:這篇文章是完整的雲端環境評估記錄。 內容會涵蓋成本試算、安全權衡、部署方式等細節,屬於「實務考量」的展開。本文適合「想控制雲端成本」且...
這 29 天,我不是只做 AI。我把一個事件驅動的交易系統從基礎架構、服務介面與資料一致性、佇列與撮合、市場推送一路做起,最後再把 LLM × MCP 疊上去。...
一、學習目標與工程實現 本日目標是將 Day 24 產生的知識向量資料庫(持久化資料)載入,並使用 Gradio 建立一個可互動的 Web Chatbot。...
前言 手動一個個試太慢了,現在該輪到 Intruder 上場。Intruder 可以根據我設定的規則,自動化地替換請求中的特定部分,並發送大量請求。 第三步:設...
Restaurant 題目資訊 首先題目給了一個 .exe 檔案,並且題目說本題不需要逆向,而且出題者又說沒有病毒可以放心執行,所以就執行看看,發現會吐出 26...
今天延續昨天的項目,我想了解不同語言(go, rust)在ubuntu機器中的轉發器表現。 Go 版本轉發器 前置條件 go 的版本要 1.19 以上,go...
昨天,我們完成了顯示天氣詳情的核心功能模組。然而,使用者還無法選擇他們想看的地區。 今天,我們就要來完主入口畫面。我們將使用 MapKit 框架,打造一個以台...
在介面設計裡,表格( Data Table )算是魔王等級的存在。 它往往承載著使用者最關鍵的資訊:帳單明細、交易紀錄、訂單狀態、成績列表⋯⋯但當資料密密麻麻、...
前言昨天,我學會了怎麼用 Burp Suite 攔截封包,這讓我能「看見」瀏覽器跟伺服器之間的溝通。但光是看還不夠,今天我要更進一步,去「修改」和「自動化」這些...
我們今天要正式開始建立天氣API的資料庫。 我們可以先回到昨天用的那個線上 JSON 解析工具。我們在點選右邊的小方格把外層資料都收起來,只留下最主要的三個欄位...
精準農業 提到自動化,人們通常不會立即想到農業。儘管有這些假設,但自動化,尤其是協作機器人(cobot),正在開始重塑農業領域。隨著協作機器人在農業領域的應用日...
讓系統能自動輸出一份「30天血壓紀錄報告」文字檔方便使用者列印或保存。目標是要用FileWriter與PrintWriter來輸出檔案,把之前儲存的血壓資料寫...
說明 原本想直接用AI但發現結果錯誤百出且點作用都沒有,所以再加上一些設定。 程式 增加protocol及部分宣告Btn: var delegate:...
開頭提醒,從 Day21 開始我開始接觸很多超過能力邊界的知識,後續內容紀錄的是我在當下的理解,所以內容可能有大量誤解或錯誤。 射彈 Projectile,各種...
說明 將剩下程式碼的部分交給AI看看。 指令 幫我完成自定義tarbar所需要的剩下程式 所有畫面部分皆已設定與建立 btnViewController當作bt...
AI 時代下, 很多發佈平台的政策都還沒準備好 ChatGPT 剛推出的時候, 我開發了一款 GPT Explorer 的遊戲 准備上架 Steam, 但是審核...
目錄 前言 Autopsy 總結 正文 前言 今天介紹一個我從來沒用過但聽說超級好用的工具。 Autopsy 一款開源的數位鑑識工具,提供 GUI 圖形和...
(JavaScript 字串方法) 在 JavaScript 中,字串(String) 是常用的資料類型之一,用來儲存文字。 JavaScript 提供許多內建...
在之前 mshta.exe 的文章中,我們有看到 HTA 檔案也可以當作攻擊的方式,今天我們就來一起看看 HTA 的相關語法和技術應用吧! 一、HTA 基礎...
週四下午三點,阿偉盯著Slack上小P的回覆,感覺胃在翻攪。 「阿偉不好意思,我們這邊真的走不開。業務部那邊有個會影響本季業績的緊急需求,我們整個team都在處...
從過去怎麼重組工作執掌、賦能團隊到今天我們要來看看當初管理層是透過什麼樣的安排,努力讓團隊可以維繫起來。 Situation 團隊建立(team buildi...