[資訊安全] XML External Entity (XXE) 漏洞實作練習(一)

Photo by Alex Iby on Unsplash

自從開始打站(HITCON ZeroDay)之後,就不斷的嘗試各種攻擊手法來練習,一路走來從 SQLi、XSS、AFD、CSRF,現在輪到 XXE,但實在沒辦法,對於 XXE 完全沒有實戰經驗,雖然之前在 All-CTF 中有一題,但也沒去研究,甚至不知道該如何解題,現在機會來了,就好好來研究一番吧。

Read More

[數據分析] 踏上 Kaggle 之路 – 使用 kNN 預測 Digit Recognizer

Photo by Robby McCullough on Unsplash

因某次誤打誤撞闖入成大數據分析的圈子,在完全沒有底子的狀態下,完全無法吸收內容,只是簡單吸收了一些 KeyWord,當時聽到的包含 Kaggle、CNN,當下聽到 CNN 還以為是管媒體的那個單位,經過簡單的講解也才初步了解演算法,以及演算法目的,不過今天文章要寫的無關 CNN,而是分群演算法,以及預測 Kaggle 上的一到題目 Digit Recognizer。

Read More

[Python] 跌入數據分析的坑 – 談談機器學習入門 (三)

接續前兩篇起手式「跌入數據分析的坑 – 談談起手式 NumPy (一)」與「跌入數據分析的坑 – 談談起手式 Pandas (二)」後,接下來要談談機器學習,同時也是「成為python數據分析達人的第一課(自學課程)」 最後的第六、七週課程,內文大多也是依照課程上提到,並且加上自己的學習筆記。

Read More

[Python] 跌入數據分析的坑 – 談談起手式 Pandas (二)

首先呢,該篇文會接續上一篇文章「[Python] 跌入數據分析的坑 – 談談起手式 NumPy (一)」的內容接續談論 Pandas,同時也希望自己的筆記可以幫助與我一樣正在這條不歸路上的朋友們,當然也希望可以得到一些回饋。老實說我也不知道為何總是開頭都要生一堆廢話,可是看別人文章都這樣寫,只好照做了?

Read More

[Python] 跌入數據分析的坑 – 談談起手式 NumPy (一)

人生不時一堆巧合,就當我獲得些許關於「數據分析」的學習資源時,當下只將資源丟著,沒想到過了不久,被指導教授要求要帶學弟們參加數據分析的比賽,身為學長的我數據分析經驗為零要如何帶著他們一同去競賽,因此不得不跳數據分析的坑,今後可能也會像這篇文章一樣,偶爾寫一些跟數據分析有關的紀錄或心得吧。

Read More

「學習日誌」Cloud Firestore 基本新增、查詢、刪除初體驗 – Python

第一次接觸到 Firebase 是在一年前,想說寫個 Line_Bot 的遊戲,順便練習 Class 相關用法,不過當時選用的語言是 Javascript,所以使用的架構是 nodeJS,可惜就敗在非同步(Async)、同步(Sync),處理上令人筋疲力盡,到了最後熱忱燃燒殆盡,這次回來之後發現 Firebase 除了原先 Realtime Database 還多了 Cloud Firestore,就讓我們一探究竟吧。

Read More