网络安全小33
码龄2年
求更新 关注
提问 私信
  • 博客:1,253,438
    1,253,438
    总访问量
  • 745
    原创
  • 1,988
    排名
  • 5,641
    粉丝
  • 5
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
加入CSDN时间: 2024-04-30
博客简介:

2401_84760527的博客

查看详细资料
个人成就
  • 获得14,000次点赞
  • 内容获得28次评论
  • 获得12,551次收藏
  • 代码片获得1,735次分享
  • 原力等级
    原力等级
    7
    原力分
    4,539
    本月获得
    164
创作历程
  • 386篇
    2025年
  • 360篇
    2024年
成就勋章
TA的专栏
  • 网络安全
    263篇
  • 渗透测试
    22篇
  • 漏洞挖掘
    15篇
  • HW护网
    5篇
  • 数据安全
    170篇
  • 信息安全
    182篇
  • CTF网络安全大赛
    8篇
  • web安全
    1篇
  • CISSP考证
    1篇
  • Stable Diffusion
    59篇
  • SD教程
    62篇
  • AIGC
    62篇
  • 设计师
    1篇
  • 模型
    1篇
  • 提示词
    1篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 3

兴趣领域 设置
  • 人工智能
    图像处理
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

34人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

2025 前瞻:主流网络安全威胁 TOP 榜 + 实战防御指南

本文概述了企业面临的七类主要网络安全威胁及应对措施。重点分析了公共网络威胁(恶意软件、欺骗网站、DNS攻击、DoS/DDoS攻击)和电子邮件网络钓鱼攻击,并针对每种威胁提出了具体防御策略。防范措施包括员工培训、端点保护、网络分段、多重认证、防火墙部署等。文章强调企业需持续监控和更新防护手段,以应对不断演变的网络风险,保护IT基础设施和数据安全。
原创
博文更新于 19 小时前 ·
439 阅读 ·
7 点赞 ·
0 评论 ·
8 收藏

0 基础秒懂 SQL 注入!图解原理 + 核心逻辑

SQL注入攻击是通过恶意SQL查询插入应用参数,在数据库执行攻击代码。文章介绍了Web应用的三层架构(表示层、业务逻辑层、数据访问层),分析了SQL注入产生的原因及威胁,包括数据库猜解、绕过认证等。通过DVWA平台演示了注入过程:先确定查询字段数,再使用union select获取数据库名(dvwa)和执行用户(root@localhost)。这种攻击利用应用程序未对用户输入过滤的漏洞,是常见的数据库攻击手段。
原创
博文更新于 19 小时前 ·
584 阅读 ·
12 点赞 ·
0 评论 ·
17 收藏

护网面试小白必背!大厂真题 + 考点拆解(直接拿 offer)

本文汇总了护网行动中常见的面试问题及参考答案,内容涵盖基础漏洞、应急响应、Java反序列化、UDF提权、Webshell获取等多个方面。重点介绍了常见端口服务漏洞、数据库漏洞、应急响应流程、溯源方法以及多种提权技术,包括MySQL UDF提权和SUID提权等。同时提供了Webshell获取的典型方式,如文件上传和RCE漏洞利用。文章旨在为参加护网面试的人员提供全面的技术参考,帮助应对各类安全攻防场景的考核。
原创
博文更新于 19 小时前 ·
582 阅读 ·
15 点赞 ·
0 评论 ·
5 收藏

计算机就业卷疯了!AI 抢岗 + 红海扎堆,年轻人还能找到工作?

是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。“现实是即便你进入了大厂,所谓高薪中的很大一部分,都是公司的股份。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。
原创
博文更新于 19 小时前 ·
433 阅读 ·
12 点赞 ·
0 评论 ·
14 收藏

从 IT 技术岗转行网络安全,到底值不值得投入时间和精力?

2024年的年前年后对于互联网人都不是一个太平的时间,互联网大厂的“裁员潮”愈演愈烈。京东裁员横跨多个板块,比例在 10-30%。有赞两轮裁员近七成,腾讯也不例外。虽已春暖花开,大厂却仍“寒冬正至”。互联网行业迎来寒冬,越来越多的伙伴在寻找新的职业发展机会,干了多年运维和开发工作难以收获高薪资,技术能力上也到了自己的瓶颈期,无法取得能力上的突破,于是许多小伙伴就有了转行想法。一位做运维的职场人换了新工作,入职了做网络安全产品的单位,每月税后薪资到手2w多,引发身边伙伴的羡慕,也展开对网络安全行业的讨论。
原创
博文更新于 19 小时前 ·
452 阅读 ·
11 点赞 ·
0 评论 ·
19 收藏

网安小白狂喜!任意文件读取→拿账户,漏洞利用全攻略

本文分析了任意文件读取漏洞的利用方法及后续渗透思路。首先通过未过滤的filename参数实现任意文件读取,展示了五种典型利用方式:查看用户历史命令、配置文件、应用源码、日志文件和数据库备份。随后针对发现的加密问题,通过源码分析定位到3DES加密算法,获取了密钥、偏移量等关键参数。文章提供了从漏洞发现到深入利用的完整技术路径,展示了如何通过文件读取漏洞获取敏感信息并突破加密限制。
原创
博文更新于 2025.12.17 ·
396 阅读 ·
4 点赞 ·
0 评论 ·
3 收藏

148 亿赎金!近三年勒索软件狂赚,企业的钱就这么被抢了?

安全内参12月8日报道,美国财政部下属的金融犯罪执法网络(FinCEN)近日发布一份基于《银行保密法》(BSA)数据、涵盖2022年至2024年勒索软件事件的《金融趋势分析》,相关勒索软件赎金总额超过21亿美元(约合人民币148亿元)。广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。从2022年至2023年,赎金总额同比增长77%。
原创
博文更新于 2025.12.17 ·
222 阅读 ·
5 点赞 ·
0 评论 ·
10 收藏

央广财经对话齐向东!网安是 “十五五” 黄金赛道,稳、宽、强 = 躺赢风口?

央广网北京12月12日消息(记者 邵蓝洁)12月12日,以“启航‘十五五’ 澎湃新动能”为主题的“央广财经年度对话2025(第三届)”在北京梅地亚中心举行。全国社会保障基金理事会原副理事长王忠民,第十四届全国政协委员尹艳林,第十四届全国政协委员、全国工商联副主席、奇安信科技集团董事长齐向东,清华大学经济管理学院副院长、金融系教授何平,申万宏源证券执委会委员、申万宏源研究党委书记、董事长周海晨,深圳市林园投资管理有限公司董事长林园等重磅嘉宾将发表主旨演讲,从宏观政策、资本市场、产业创新等多元维度,解读“十五五
原创
博文更新于 2025.12.17 ·
392 阅读 ·
4 点赞 ·
0 评论 ·
4 收藏

SQL 注入到底是啥?能偷光数据库、搞垮网站,危害比你想的还恐怖!

SQL注入虽然危害严重,但只要采取正确的防御措施是可以有效避免的。其中,使用参数化查询是最根本、最有效的防御手段。开发人员应始终保持安全意识,将输入验证和安全编码作为开发规范的一部分,从源头杜绝SQL注入漏洞。
原创
博文更新于 2025.12.17 ·
245 阅读 ·
3 点赞 ·
0 评论 ·
10 收藏

0基础如何转行黑客网络安全行业?保姆级指南!

摘要:本文详细介绍了从零基础转行网络安全行业的路径。首先需要系统学习网络安全基础技术、WEB安全编程和漏洞审计等核心知识。建议通过专业培训快速掌握技能(5个月左右),比自学更高效。当前网络安全人才缺口大,薪资水平持续上涨。学习建议包括明确目标、制定计划、善用资源和坚持实践,并提供了360智榜样学习中心独家《网络攻防知识库》等学习资料。强调网络安全需要脚踏实地学习,不能急于求成。
原创
博文更新于 2025.12.17 ·
639 阅读 ·
28 点赞 ·
0 评论 ·
13 收藏

运维转安全!零基础 3 个月通关指南

运维人员转行网络安全具有天然优势,当前网络安全人才缺口达70万,薪资水平高且就业灵活。运维转安全需补充网络安全、应用安全、编程能力和云安全等知识,建议系统学习网络攻防技术。文章推荐360智榜样《网络攻防知识库》,涵盖渗透测试、红蓝对抗等实战内容,适合零基础到进阶学习者。获取完整学习资料可扫描文末二维码免费领取。
原创
博文更新于 2025.12.15 ·
638 阅读 ·
27 点赞 ·
0 评论 ·
9 收藏

运维转安全!零基础 3 个月通关指南

网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…主要负责模拟黑客攻击公司的网络系统,通过发起各种攻击,如漏洞利用、社会工程学攻击、恶意软件攻击、拒绝服务攻击等,来评估公司的网络安全防御能力,并向公司单位提供有关攻击及可能影响的信息。
原创
博文更新于 2025.12.15 ·
727 阅读 ·
27 点赞 ·
0 评论 ·
8 收藏

网安小白必看!转行网安的发展方向保姆级讲解,一定有适合你的黑客方向!

网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…主要负责模拟黑客攻击公司的网络系统,通过发起各种攻击,如漏洞利用、社会工程学攻击、恶意软件攻击、拒绝服务攻击等,来评估公司的网络安全防御能力,并向公司单位提供有关攻击及可能影响的信息。
原创
博文更新于 2025.12.15 ·
902 阅读 ·
9 点赞 ·
0 评论 ·
14 收藏

网安小白必看!转行网安的发展方向保姆级讲解,一定有适合你的黑客方向!

很多大学生在学习网络安全的时候,会有一种“我啥都会”的错觉,但真到挖漏洞的时候,就两眼一抹黑,啥都不知道了。咱们可以利用课余时间参加一些网络安全相关的竞赛,比如 CTF 竞赛,在竞赛中锻炼自己的实战能力,同时也能结识一些行业内的前辈和高手,为自己的未来发展积累人脉,说不定以后还能一起合作搞大事呢!对于咱们 0 基础的大学生来说,第一步就是要学习当下主流的安全工具课程,再搭配基础原理的书籍,像计算机组成原理、计算机网络、计算机体系结构、计算机操作系统、密码学、多媒体技术这些,都得好好啃一啃。
原创
博文更新于 2025.12.15 ·
704 阅读 ·
20 点赞 ·
0 评论 ·
15 收藏

0基础入门网络安全:大学生逆袭高薪的秘密武器!

很多大学生在学习网络安全的时候,会有一种“我啥都会”的错觉,但真到挖漏洞的时候,就两眼一抹黑,啥都不知道了。咱们可以利用课余时间参加一些网络安全相关的竞赛,比如 CTF 竞赛,在竞赛中锻炼自己的实战能力,同时也能结识一些行业内的前辈和高手,为自己的未来发展积累人脉,说不定以后还能一起合作搞大事呢!对于咱们 0 基础的大学生来说,第一步就是要学习当下主流的安全工具课程,再搭配基础原理的书籍,像计算机组成原理、计算机网络、计算机体系结构、计算机操作系统、密码学、多媒体技术这些,都得好好啃一啃。
原创
博文更新于 2025.12.15 ·
759 阅读 ·
30 点赞 ·
0 评论 ·
21 收藏

如何转行黑客网络安全行业?保姆级指南,看这一篇就够了

所以想学好网安选好方向很重要,而大部分新手对网安的方向并不了解,可能对有些分析也是看都看不懂,我的建议是找了解的人有经验的人带你,如果说你交好的朋友中有这部分人是最好的,如果没有也不用担心,我整理了一份完整的从0到进阶的网安学习路线,需要的可以去文末自取。最重要的是明白学网安的目的是什么,是漏洞挖掘还是想渗透啥的,是兴趣学习还是从事工作,是想成为厉害的黑客还是网安从业者。在学习初期,要制定一份详细的学习计划,按照计划的内容制定相应的学习目标,可以细化到每一天的目标,然后进行每天的学习总结,规划学习。
原创
博文更新于 2025.12.15 ·
685 阅读 ·
9 点赞 ·
0 评论 ·
11 收藏

27岁从传统行业裸辞转网络安全,我是如何实现弯道超车的

很多人追求 “稳定的工作”,但我现在觉得,真正的稳定不是 “在一个岗位上干一辈子”,而是拥有 “无论行业怎么变,都能立足的能力”。网络安全就是这样一个能让你 “持续增值” 的行业:随着经验的积累,你的技术会越来越扎实,竞争力也会越来越强,根本不用担心 “年龄焦虑”“被淘汰”。现在我已经在一家互联网大厂做网络安全运维快半年了,月薪比之前翻了一倍多,而且每天的工作都充满新鲜感 —— 今天可能在排查服务器的安全日志,明天可能在参与公司的渗透测试项目,看着自己的工作能保护公司的数据安全,特别有成就感。
原创
博文更新于 2025.12.15 ·
959 阅读 ·
13 点赞 ·
0 评论 ·
8 收藏

2025 转行网络安全真香?薪资范围 + 工作强度 + 前景全揭秘!

*转行进入网络安全领域是一个前景广阔的选择,但也需要系统的学习和实践积累。**通过掌握网络安全基础、相关技术和工具,获得认证,积累项目经验,并保持持续学习,你可以逐步成为该领域的专家。⑴ 基础知能① 计算机网络基础:了解TCP/IP协议、OSI模型、常见网络协议(如HTTP、DNS、SSL/TLS等)及其工作原理。② 操作系统知识:熟悉Linux和Windows操作系统的基本使用,尤其是Linux的命令行操作,许多安全工具和技术都需要在Linux环境下使用。
原创
博文更新于 2025.12.12 ·
767 阅读 ·
17 点赞 ·
0 评论 ·
24 收藏

测试人怕 35 岁失业?转网安竟越老越香!

测试人员面临35岁职业危机,而网络安全岗位却呈现"越老越吃香"的特点。文章分析了两者差异:测试岗位存在重复劳动多、薪资天花板低、晋升路径窄等问题;而网络安全行业凭借经验壁垒高、政策红利加持、薪资优势明显等特点,成为更具发展潜力的选择。文章指出测试人员转型网络安全具有天然优势,如漏洞敏感度和问题排查能力,只需补充安全工具和协议知识即可快速上手。文末提供了网络安全学习资源和技能清单,帮助测试人员实现职业转型。
原创
博文更新于 2025.12.12 ·
787 阅读 ·
29 点赞 ·
0 评论 ·
13 收藏

Kali 必备!Burp Suite 超全教程 网安新手必看

本文介绍了Kali Linux中Burp Suite工具的核心功能Proxy模块,重点讲解了中间人攻击原理及Proxy模块的四大组成部分:Intercept拦截功能、HTTP history历史记录、Websockets history记录以及Options配置选项。文章详细演示了如何设置代理监听器、配置数据包拦截规则、自动修改响应内容等实用技巧,并强调了网络安全学习需要从基础入手,循序渐进掌握渗透测试技能。
原创
博文更新于 2025.12.12 ·
823 阅读 ·
16 点赞 ·
0 评论 ·
23 收藏
加载更多