// whoami

lifestone

師大資工 · 資安 / CTF

周聖詠,師大資訊工程系大學生(2024–2028)。曾任艾思教育補習班程式講師,現為中研院資創中心 IDLab 實習生。這個部落格記錄我在資安、機器學習與各式學習路上跌倒的過程——寫下來的目的很單純:下次踩到同一個坑時,至少 Google 得到自己。座右銘是「只要不是錯的事,就大膽試試看吧」。

我在做什麼

資安 CTF

資安 / CTF

主戰場。跟隊伍「企鵝好可愛所以我們叫 Tomorin」打進 AIS3 EOF 拿第 11 名,也跟「LognEqualsOne」在 CDX 資安攻防交流賽拿到決賽佳作。第九屆好厲駭結業,喜歡把 exploit 寫成能重播的腳本,而不是一次性的魔法。

機器學習

機器學習 / RL

獨立研究派。用 Multi-Armed Bandit 與決策樹模擬人類的風險決策策略;也做過巴黎奧運社群情緒對 Airbnb 房價影響的分析。信奉先讀懂推導再 import。

開源研究

開源與工具

寫 ECB 靜態檢測工具:用 Python 爬蟲 + AST 掃描 pycryptodome 生態系裡 AES-ECB 模式的誤用。點子到實作都自己來。

教學與社群

GDGoC NTNU 社長、艾思程式兒童 Python 講師、資工營與國中程式營講師。從 Scratch、HTML 到 C++、Discord Bot 串 AI,喜歡把難的東西講到聽得懂。

技能 / 工具

PythonCDjangoFlaskNumPyPandasSklearnBurp SuiteGitGitHubLinuxVimVS CodeMCPClaude Code

證照 / 認證

ITS 資通安全核心能力Cisco CCST CybersecurityPostman API Fundamentals Student ExpertGoogle Foundations of CybersecurityTOEIC 770GEPT 中級

時間線

2025

接任 GDGoC NTNU 社長;CDX 資安攻防交流賽拿決賽佳作;完成 ECB 靜態檢測工具與 Multi-Armed Bandit 獨立研究。

2024

進入師大資工系;AIS3 EOF 進階攻防拿第 11 名;入選第九屆好厲駭,開始在艾思當兒童 Python 講師。

2023

在陽明交大 ewant 自主修完 Python 數據分析,拿到修課證書;跟同學一起把高中輔導室的活動簽到自動化。

2022

高中資訊社教學長 / 資訊志工隊:到偏鄉國中教 Scratch、HTML、App Inventor,也教學弟妹 C++。