我的筆記


  • Attack Surface Management

    攻擊面管理(Attack Surface Management, ASM)簡單來說,它是從攻擊者的視角出發,持…

    閱讀全文

  • Bybit加密貨幣交易所資安事件

    這起發生在 2025 年 2 月 21 日 的 Bybit 加密貨幣交易所資安事件,被視為加密貨幣歷史上規模最…

    閱讀全文

  • SC Proxy and upgradeability vulnerabilities

    代理與可升級性漏洞是指:當智能合約採用可升級架構,但其升級路徑、初始化機制或管理員控制權設計不良或配置錯誤時所…

    閱讀全文

  • SC Flash Loan Attack

    閃電貸攻擊(Flash Loan Attack) 是去中心化金融(DeFi)領域中最常見且最具威脅性的攻擊手段…

    閱讀全文

  • Red Teaming

    Red Team(紅隊)是指一個獲得授權的團隊,對組織的系統、流程、人員或物理安全進行攻擊模擬。目標不是造成實…

    閱讀全文

  • Web滲透測試實務

    本課程專為資安初學者與想轉職滲透測試的技術人員設計。透過 「理論導引、工具熟練、漏洞實踐、靶場實戰」 四大模組…

    閱讀全文

  • 51% Attack

    51%攻擊是指一個攻擊者或組織控制了區塊鏈網路上超過一半(通常指51%)的計算能力(算力或雜湊率)後,對該網路…

    閱讀全文

  • Solidity語法指南

    Solidity 是用於編寫以太坊智能合約的高級程式語言,語法類似 JavaScript,專為以太坊虛擬機(E…

    閱讀全文

  • OWASP Smart Contract Top 10

    隨著區塊鏈和智能合約的興起,OWASP 也發布了 「Smart Contract Top 10」,這份清單針對…

    閱讀全文