网安学习
码龄3年
求更新 关注
提问 私信
  • 博客:1,265,389
    1,265,389
    总访问量
  • 1,084
    原创
  • 1,664
    排名
  • 5,621
    粉丝
  • 5
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
加入CSDN时间: 2023-02-24

个人简介:公众号【码农资料库】免费分享有趣的知识和学习资料

博客简介:

2302_76672693的博客

查看详细资料
个人成就
  • 获得14,603次点赞
  • 内容获得25次评论
  • 获得14,043次收藏
  • 代码片获得2,966次分享
  • 原力等级
    原力等级
    8
    原力分
    6,714
    本月获得
    122
创作历程
  • 351篇
    2025年
  • 380篇
    2024年
  • 355篇
    2023年
成就勋章
TA的专栏
  • 网络安全
    373篇
  • 职业职场
    190篇
  • 黑客
    199篇
  • 程序员
    298篇
  • 接单兼职
    2篇
  • Python
    65篇
  • 计算机
    123篇
  • 渗透测试
    8篇
  • 漏洞
    6篇
  • 红队
    3篇
  • web安全
    87篇
  • 数据分析
    4篇
  • 前端
    1篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

TA的推广
兴趣领域 设置
  • 网络空间安全
    系统安全web安全安全架构
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

护网入门平民化挖掘技巧分享(思路+例子)

其中0day的难度最大,这种一般有两种情况,第一种,虽然称为0day,但实际接触护网中的一些攻击队的大部分0day都是市面上未公开的poc,然而在小范围内私有的,各大厂商和一些安全公司都会有自己私有的一些poc,这种只能看公司里的资源了。还有小部分的0day即为比赛间真实打点遇到后进行挖掘到的,一般分为白盒审计和黑盒探测两种,主要区别在于有无源码。
原创
博文更新于 2025.12.09 ·
1266 阅读 ·
23 点赞 ·
0 评论 ·
15 收藏

一文详解 requests 库中 json 参数和 data 参数的用法

在requests库当中,requests请求方法,当发送post/put/delete等带有请求体的请求时,有json和data2个参数可选。众所周知,http请求的请求体格式主要有以下4种:那么针对以上的请求格式,都分别使用什么参数呢?接下来一一示例说明。
原创
博文更新于 2025.12.09 ·
619 阅读 ·
25 点赞 ·
0 评论 ·
26 收藏

实战为王!2025精选十五个网络安全靶场(免费/开源+内网/Web/CTF全覆盖)

在网络安全学习的漫漫征途中,实战演练是提升技能的关键一环,而靶场则为我们提供了绝佳的实践舞台。但很多小伙伴们在学习的过程中,不知道如何开始,从哪开始。那么下面由我精心盘点网络安全学习过程中必刷的 15个靶场,将对你的学习将会有很大的帮助。
原创
博文更新于 2025.12.09 ·
859 阅读 ·
29 点赞 ·
0 评论 ·
18 收藏

搞网安还有出路吗?如果有,在哪里?

新人想入行,网安还算条好路——至少比送外卖体面。老油条要是觉得天天在SOC里点告警点出腱鞘炎,是时候找新坑了。这年景别老想着跳槽翻倍薪,安全总监被裁的比白菜还多。有份工能还房贷,值班时能偷偷打两把游戏,够本了。行业黄金期都没实现财富自由,现在想靠打工发财纯属做梦。少熬夜应急响应,体检报告少两个异常指标,比啥都强。
原创
博文更新于 2025.12.09 ·
917 阅读 ·
23 点赞 ·
0 评论 ·
11 收藏

看看今年网络安全就业情况有多离谱!!!

人多不怕,怕的是你跟风瞎卷,最后成了“啥都会点,啥都不精”的背景板。咱搞安全的,哪怕是天天看告警的SOC兄弟,也能往深了走——精研威胁情报、玩转攻击欺骗(Deception)、打造自动化响应链,整出点让老板心甘情愿掏预算的“安全价值”。哥们,这局是地狱难度不假,但它也是技术跃迁的传送门。能站稳脚跟的,未来3年总包没个70W+,出门都不好意思说自己是干安全的。如果你能一字不落看到这,说明啥?你比那600份简历里99%的“混子”有潜力和决心得多。还焦虑啥?去卷那些只会背面试题的!
原创
博文更新于 2025.12.09 ·
778 阅读 ·
20 点赞 ·
0 评论 ·
10 收藏

Kali Linux 入门:转行网络安全必学的渗透测试系统(常用命令详解)

优先掌握:Nmap(信息收集)、Sqlmap(SQL 注入)、Burp Suite(抓包)这 3 个工具,能应对 80% 的入门级渗透场景;避免误区:别盲目学 “所有工具”,先把 1 个工具用熟(如用 1 周时间练会 Sqlmap 的 5 个常用命令),比学 10 个工具却不会用更有用。Kali Linux 的核心是 “工具 + 实战”,零基础不用背所有命令,先练会 “信息收集→漏洞利用→密码破解” 的基础流程,再逐步学进阶工具。
原创
博文更新于 2025.12.08 ·
573 阅读 ·
23 点赞 ·
0 评论 ·
9 收藏

0 基础转行网络安全:3 个月入门 + 接单变现,我从行政转成安全运维的真实经历

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。:面第 3 家公司时,面试官问 “怎么查弱口令”,我直接说 “用 Burp 的 Intruder 跑字典,我在漏洞盒子接单时常用这个方法”,面试官觉得我有实战,当场就给了 offer。:《Linux 鸟哥的私房菜》前 5 章(电子版免费,重点看 “文件权限” 和 “管道命令”)。
原创
博文更新于 2025.12.08 ·
874 阅读 ·
27 点赞 ·
0 评论 ·
20 收藏

聊一聊国内顶尖的五大网络安全攻防实验室

五大网络安全实验室,是多少网安技术牛马的心之向往?今天我们来聊一聊国内顶尖的五大网络安全攻防实验室。网安技术牛马的最好归的宿真是个各网安企业的攻防研究机构,只有到这里,才会有网安技术牛马应有的网络安全尊重,是绝大部分网络安全技术顶尖牛马的终极向往。
原创
博文更新于 2025.12.08 ·
426 阅读 ·
3 点赞 ·
0 评论 ·
5 收藏

CSRF漏洞概述和原理【黑客渗透测试零基础入门必知必会】零基础入门到精通,收藏这篇就够了

一、什么是CSRFCSRF:(Cross-site request forgery)跨站请求伪造,也被称为 “One Click Attack” 或者 Session Riding,通常缩写为 CSRF 或者 XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与 XSS 非常不同,XSS 利用站点内的信任用户,而 CSRF 则通过伪装成受信任用户的请求来利用受信任的网站。CSRF 是借用用户的权限完成攻击,攻击者没有拿到受害者权限受害者必须在登录状态下,没有退出并且点击了连接。
原创
博文更新于 2025.12.08 ·
835 阅读 ·
25 点赞 ·
0 评论 ·
10 收藏

最高年薪突破40万!从基础网管到安全工程师,Ta用行动证明:认知就是安全边界

数据的流动看似畅通无阻,仿佛任何连接都能轻松访问,可实际上,它被一道隐形的防火墙严密守护着。这道防火墙无关设备的品牌贵贱,也不取决于证书的数量多寡,真正起决定性作用的是一个人的。安全圈常言,防不住认知以外的攻击,这绝非危言耸听,而是无数企业在攻防实战中用代价验证的铁则。认知如同一张无形的,勾画了我们能识别和抵御的威胁范围,只有重构这张蓝图,提升认知维度,才能洞察并封堵那些曾经被忽视的安全漏洞。他学的是计算机网络技术,毕业后的几年却困在一家小公司做基础网管,日常就是处理断网、重装系统。
原创
博文更新于 2025.12.08 ·
386 阅读 ·
3 点赞 ·
0 评论 ·
6 收藏

云计算运维VS网络安全:2025年最值得入行的IT赛道,3个真实转行故事it职业规划告诉你如何选择好就业前景好薪资高待遇好?

云计算运维与网络安全,就像IT行业的“左右手”,一个负责“建”,一个负责“守”,缺一不可。转行成功的关键,不是选“最热门”的赛道,而是选“最能发挥你优势”的方向。我更喜欢“搭建系统”还是“破解难题”?我能否接受“7×24小时应急响应”(安全岗)或“半夜处理故障”(运维岗)?我未来想成为“技术专家”还是“管理型人才”?数字化浪潮下,机会永远留给有准备的人。无论你选择云计算运维还是网络安全,只要沉下心学技术、攒经验,都能在这场变革中找到自己的位置。
原创
博文更新于 2025.12.05 ·
614 阅读 ·
16 点赞 ·
0 评论 ·
28 收藏

记一次某大学逻辑漏洞挖掘

逻辑漏洞挖掘主打一个BP抓包,看请求包和请求返回包,分析包的代码,看有没有可以利用的参数,更改参数,不断尝试,去测试所有功能点,就会有意想不到的结果。今天的逻辑漏洞测试到此为止。
原创
博文更新于 2025.12.05 ·
669 阅读 ·
8 点赞 ·
0 评论 ·
15 收藏

选专业/转行,为什么我首推网络安全?除了高薪,它更能给你带来难以替代的“安全感”与“价值感”

很多小白经常会问:网络安全技术是否就等同于”黑客”技术?错错错!!!所谓的「黑客」或「渗透」技术,仅仅是网络安全领域的分支,不能代表其全貌。随着人工智能、大数据、云计算、物联网等新一代信息技术的高速发展,以及网络安全法、等保2.0等政策法规落地,网络安全的定义和范畴越来越广,从传统的 Network Security 延伸为 Cyberspace Security,即「网络空间安全」。
原创
博文更新于 2025.12.05 ·
743 阅读 ·
8 点赞 ·
0 评论 ·
18 收藏

全球网络安全人才缺口达480万!零基础如何快速上车?这份入行指南请收好

云网基础设施安全国家工程研究中心技术委员会副主任委员 张侃:*实际上这个人才的短缺,体现在两个层面上,一方面是高技术高技能人才依然短缺,第二个实际上在企业运营治理过程当中,网络监控,网络运营,网络的管理人才还是大量欠缺。报告显示,2025年全球网络安全人才缺口升至480万,同比增长19%。其中,政府、学校、企业和社会缺一不可,政府提供政策支持,学校打造高速、高质量的基础素质,企业提供实战力量的环境,社会提供人才辈出的沃土,四方面共同协作,才能打造出来这么一支真正为社会所需要的层次结构齐全的人才体系。
原创
博文更新于 2025.12.05 ·
551 阅读 ·
19 点赞 ·
0 评论 ·
29 收藏

28岁+大专,成功转行网络安全:过来人总结的8条避坑心法与经验

网络安全行业 “人才缺口 300 万 +、平均年薪超 25 万” 的红利,让无数职场人动了转行心思。尤其是学历普通(如大专)的群体,既面临原有岗位的天花板,又渴望通过技术转型实现薪资跃迁。但网安行业看似门槛低,实则暗藏诸多 “隐形陷阱”—— 不少人跟风学习却半途而废,或投入大量时间却无法就业。本文结合资深网安人的实战经验,整理出 8 条核心干货,帮有想转行网安这行的人精准避坑、高效上岸。
原创
博文更新于 2025.12.05 ·
819 阅读 ·
19 点赞 ·
0 评论 ·
8 收藏

应急响应实战:服务器被入侵后的处置步骤(转行安全运维必备)

升级系统补丁apt update && apt upgrade -y # Ubuntu系统升级# CentOS系统:yum update -y关闭不必要端口# 查看开放端口:ss -tuln# 关闭21(FTP)、3306(MySQL,若无需公网访问)端口:# 保存iptables规则(Ubuntu):iptables-save > /etc/iptables/rules.v4安装防火墙与入侵检测工具。
原创
博文更新于 2025.12.04 ·
724 阅读 ·
18 点赞 ·
0 评论 ·
17 收藏

网络安全年薪 20 - 60W 还带 16 薪?这 “黄金赛道” 传言真的能信吗?

数字化浪潮奔涌,万物互联时代加速到来。网络空间已成为国家、企业乃至个人生存发展的新基石。随之而来的,是日益严峻的安全威胁。数据泄露、勒索攻击、系统瘫痪…安全事件频发,使得网络安全的重要性被提升到前所未有的战略高度。网络安全工程师,作为守护数字世界的“守门人”,正成为人才市场上炙手可热的焦点。然而,也有观点认为,网络安全门槛过高,或担心风口过后需求回落。那么,网络安全领域是否真的高不可攀?其职业前景究竟如何?
原创
博文更新于 2025.12.04 ·
896 阅读 ·
20 点赞 ·
0 评论 ·
23 收藏

网络安全术语及Web渗透流程入门普及,零基础入门到精通,收藏这一篇就够了

一.常用术语常用术语包括:脚本(asp、php、jsp):编写网站的语言html(css、js、html):超文本标记语言,解释给浏览器的静态编程语言HTTP/HTTPS协议:通讯标准,明文或密文CMS(B/S):网站内容管理系统,常见的比如Discuz、DedeCMS、Wordpress等,针对CMS漏洞进行渗透测试MD5:加密算法,得到加密后的hash值肉鸡、抓鸡、跳板:被控制的电脑称为肉鸡,控制过程叫抓鸡;如果直接攻击会暴露IP,此时通过已经拿下的电脑进行攻击,则称为跳板。
原创
博文更新于 2025.12.04 ·
824 阅读 ·
9 点赞 ·
0 评论 ·
22 收藏

2025想转行?渗透测试vs网安工程师vs安全运维,应该怎么选?

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。首先,最基本的要从战略层面,构建企业安全体系,制定访问控制,数据加密,应急响应等安全策略,设计云安全,零信任等安全架构,主导等保合规,风险评估,安全培训等项目。擅长安全事件分析,(包括流量日志溯源,以及恶意代码排查),能够制定应急预案,并且组织演练,具备跨部门的沟通能力。
原创
博文更新于 2025.12.04 ·
689 阅读 ·
12 点赞 ·
0 评论 ·
8 收藏

瞄准网络安全人才缺口:大学生的机遇与成长路径

全球480万的网络安全人才缺口,对大学生而言是时代机遇,也是能力挑战。院校的专业布局为学生提供了入门基础,但企业需要的不是只会背书的毕业生,而是能快速上手、解决实际问题的“实战型人才”。只有做好大学规划并不断精进自己,才能在网络安全领域走出一条“高价值、高成长”的职业道路。
原创
博文更新于 2025.12.04 ·
861 阅读 ·
8 点赞 ·
0 评论 ·
20 收藏
加载更多