GJ_ia
码龄3年
求更新 关注
提问 私信
  • 博客:28,763
    28,763
    总访问量
  • 67
    原创
  • 8
    粉丝
  • 0
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
加入CSDN时间: 2023-01-04
博客简介:

GJ_ia的博客

查看详细资料
个人成就
  • 获得7次点赞
  • 内容获得0次评论
  • 获得24次收藏
  • 博客总排名918,900名
创作历程
  • 67篇
    2023年
成就勋章

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

兴趣领域 设置
  • Java
    java
  • 编程语言
    c语言
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

27人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

浅谈 DDoS 攻击与防御

DDoS 是英文 Distributed Denial of Service 的缩写,中文译作分布式拒绝服务。那什么又是拒绝服务(Denial of Service)呢?凡是能导致合法用户不能够正常访问网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。分布式拒绝服务攻击一旦被实施,攻击网络包就会从很多 DoS 攻击源犹如洪水般涌向受害主机。从而把合法用户的网络请求淹没,导致合法用户无法正常访问服务器的网络资源。
原创
博文更新于 2023.02.09 ·
517 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

前后端分离,数据传输的问题

目前我所知道的项目开发中,基本上都是前后端分离的。这就出现了数据传输的问题,前端传给服务器 或者 服务器传给前端的数据都是容易被别人窃取的。这里就要对传输的数据进行加解密,以保证数据安全。下面介绍两种前后端数据传输的方式前端A >>>>> 服务器端B发送过程,加密过程1.B先生成一对公钥、私钥2.B把公钥共享给A3.A每次请求的时候随机生成一个会话密钥(临时密钥)4.A用会话密钥加密需要发送的消息(使用的是对称密码加密)
原创
博文更新于 2023.02.09 ·
815 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

前端知识库-前端安全系列一(攻防)

互联网发展迅速,前端开发的需求量也与日俱增。如何开发一个安全易用的应用是我们每个前端开发者必修的课题,因此掌握常见的网站攻击手段,是我们防御攻击的最有效方法之一。在前端安全的问题上,没有任何一名开发者能保证自己开发的应用毫无漏洞,我们能做的就是杜绝已知的漏洞,了解可能会有的漏洞,路漫漫其修远兮,各位一起努力营造一个安全健康的互联网环境吧。
原创
博文更新于 2023.02.09 ·
350 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

网络安全从入门到精通:如何逼自己三个月学会

网络安全这个行业优势有:需求量大,人才紧急,门槛低,工资高。对于许多未曾涉足IT行业「小白」来说,深入地学习网络安全是一件十分困难的事。至于一个月能不能学会网安,这个要看个人,对于时间管理不是很高的,肯定是学不会的,按照下面的要求完成60%,打好网安基础还是可以的。要知道,一个月是一段很长的时间。如果每天坚持用 7-8小时来做一件事,你会有意想不到的收获。
原创
博文更新于 2023.02.09 ·
301 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

干货技术,记载钓鱼网站的多次渗透

记一次对钓鱼网站的多次渗透0x01 首先我们对目标进行目录扫描,发现admin.php 进入发现是后台界面,右击查看网页源码我们复制title到百度搜索一下第一个是官网 我把源码下载,看了一遍,发现是一个叫 默笙密码管理系统V2.0 这套源码和钓鱼网站一致0x02 开始审计 这套cms是基于thinkphp的,所以我们直接跳到控制器开始审计 我们看到代码都是以Model对象的方式调用查询,所以基本不存在注入,所以我们看下有没有逻辑绕过漏洞,或者是隐藏的接口 0x03 首先审计Admin的控制器。
原创
博文更新于 2023.02.09 ·
275 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

网络安全是个很庞大的课题,如果从0基础开始学习的话,可以参考以下部分基础学习大纲:

网络安全大环境趋势网络安全就业情况及课程内容概述网络安全如何学习,从哪里入手,如何定位发展网络信息安全法律法规操作系统安全网络基础网络嗅探原理WireShark工作原理WireShark窗口及常用命令ARP、RARP协议UDP-DNS协议TCP/IP协议服务器硬件和系统配置网络设备的组网配置调试虚拟化技术和WEB,邮件服务的配置云服务器的WEB环境配置硬件防火墙熟悉和配置运维实践HTTP协议HTML文档格式、实体。
原创
博文更新于 2023.02.08 ·
472 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

推荐一款自动向hackerone发送漏洞报告的扫描器

自从阿浪写了那个工具,总感觉没有web页面就是没有灵魂,然后在GitHub闲逛的时候,发现了这一款工具,用了一个多月,效果还行,可以平替,唯一的缺点就是搭建起来有些困难,需要修改文件来达到国内 搭建。就自动化的安装部属了,安装成功后如下所示,还算是不错,有的时候子域名获取会卡死。直接运行sudo ./install.sh。
原创
博文更新于 2023.02.08 ·
271 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

互联网公司数据安全保护新探索

鹏飞,美团点评集团安全部数据安全负责人,负责集团旗下全线业务的数据安全与隐私保护。美团点评集团安全部汇集国内多名尖端安全专家及诸多优秀技术人才,坚持打造“专业、运营和服务”的理念,共同为集团全线业务的高速发展保驾护航。
原创
博文更新于 2023.02.08 ·
359 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

网络安全 VS 信息安全,它们的区别是什么?

网络安全和信息安全是一回事吗?还是说信息安全是网络安全的一个子集?今天我们就来搞清楚他们之间的异同。我们先看看网络安全和信息安全是如何定义的。根据美国国家标准与技术研究院的说法,网络安全是“保护网络空间的使用免受网络攻击的能力”。该组织将信息安全定义为“保护信息和信息系统免受未经授权的访问、使用、披露、中断、修改或破坏,以提供机密性、完整性和可用性。” 换句话说,区别在于范围。
原创
博文更新于 2023.02.08 ·
916 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

互联网的安全是如何保证的:TLS、SSL 和 CA

你的浏览器里的锁的图标的后面是什么?每天你都会重复这件事很多次,访问网站,网站需要你用你的用户名或者电子邮件地址和你的密码来进行登录。银行网站、社交网站、电子邮件服务、电子商务网站和新闻网站。这里只在使用了这种机制的网站中列举了其中一小部分。每次你登录进一个这种类型的网站时,你实际上是在说:“是的,我信任这个网站,所以我愿意把我的个人信息共享给它。”这些数据可能包含你的姓名、性别、实际地址、电子邮箱地址,有时候甚至会包括你的信用卡信息。但是你怎么知道你可以信任这个网站?
原创
博文更新于 2023.02.08 ·
276 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

72 个网络应用安全实操要点,全方位保护 Web 应用的安全

对于开发者而言,网络安全的重要性不言而喻。任何一处代码错误、一个依赖项漏洞或是数据库的端口暴露到公网,都会有可能直接送你上热搜。那么,哪里可以找到详细的避雷指引呢?OWASP’s top 10 清单太短了,而且它更关注的是漏洞罗列,而非对预防。相比之下,ASVS 是个很好的列表,但还是满足不了实际需求。本文这份清单将介绍 72 个实操要点,让你全方位保护你的 Web 应用程序。各位看官,准备入坑啦!
原创
博文更新于 2023.01.15 ·
1240 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

30岁转行网络安全来得及吗?有发展空间吗?

现阶段,很多30岁左右的人群都面临就业难的问题,尤其是对于年龄已过30.没有一技之长的人。现阶段,网络安全行业已成了风口行业,也有很多30岁人群也想转行学习网络安全,但又担心30岁了怕来不及,学了企业也不一定要。那么,30岁转行网络安全来得及吗?有发展空间吗?如果,你想学想网络安全技术从事网络安全工程师方向是来得及的,因为这门技术只要有能力水平是不存在35岁被淘汰的风险。发展空间也是非常大的。为什么这么说呢?因为,按照目前工信部发布的《网络安全产业人才报告》,30岁以上的人占比还是很高的。
原创
博文更新于 2023.01.15 ·
184 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

「网络安全必看」如何提升自身WEB渗透能力?

web渗透这个东西学起来如果没有头绪和路线的话,是非常烧脑的。理清web渗透学习思路,把自己的学习方案和需要学习的点全部整理,你会发现突然渗透思路就有点眉目了。程序员之间流行一个词,叫35岁危机,,意思就是说35岁是个坎,容易被淘汰。那么安全行业有这个坎吗?我觉得没有,因为安全和之前岗位不一样,年龄大的他经验更丰富,反而比较吃香,尤其很多大厂招聘要求都是5-10年,这没有30、40岁能有10年经验?
原创
博文更新于 2023.01.15 ·
208 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

「网络安全」将会是下一个风口?这个“下饭神剧”值得一看

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全的本质就是网络的信息安全。[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ORoKh3GU-1673698633248)(https://p3-sign.toutiaoimg.com/tos-cn-i-qvj2lq49k0/7eff3aaf80dd4cc1a582349fc2b7c508~noop.image?
原创
博文更新于 2023.01.15 ·
242 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Web 开发重磅!FIDO 与 W3C 联合支持免密认证登录!

随着今天宣布FIDO2规范及Web浏览器对其的支持,我们正朝着FIDO身份验证普适于所有平台及设备上这一目标迈出了一大步,经历多年日益严重 的数据泄露和密码凭证被盗用等问题,现在正是服务供应商所面临的重要时机,来结束对易受攻击的密码和一次性密码的依赖,并为所有网站和应用程序采用防网络钓鱼的FIDO身份验证。FIDO2标准化工作的完成,W3C WebAuthn标准的推进,以及浏览器供应商对实现这一标准的承诺,都预示着一个新时代的开启,一个为所有互联网用户提供普适的、硬件支持FIDO身份验证保护的时代。
原创
博文更新于 2023.01.14 ·
323 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Web 高级着色语言(WHLSL) - 为WebGPU设计的Web图形着色语言

在过去的几十年中,3D 图形已经发生了重大变化,程序员用来编写 3D 应用的 API 也发生了相应的变化。五年前,最先进的图形应用使用 OpenGL 来执行渲染。然而,在过去几年中,3D 图形行业正朝着更新,更低级别的图形框架转变,这种框架更符合真实硬件的行为。2014 年,Apple 创建了 Metal 框架,让 iOS 和 macOS 应用可以充分利用 GPU。2015 年,微软创建了 Direct3D 12,这是 Direct3D 的一个重大更新,它允许控制台级的渲染和计算效率。
原创
博文更新于 2023.01.14 ·
316 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Web 安全漏洞之文件上传

文件上传漏洞是指网络攻击者上传了一个可执行的文件到服务器上,当开发者没有对该文件进行合理的校验及处理的时候,很有可能让程序执行这个上传文件导致安全漏洞。需要额外提醒的是,如果用户上传的压缩包,程序有解压的行为,那么不仅要按照上述规则校验压缩包本身,还需要按照相同的逻辑校验解压之后的所有内容。你说的没错,但是我们要知道我们并不是直接和用户的文件进行交互的,而是通过 HTTP 请求拿到用户的文件。如果我们将用户上传的文件存储到了本地,而没有限制用户的上传频率的话,就很有可能被攻击者利用。等 DOM 标签的。
原创
博文更新于 2023.01.14 ·
263 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

Web 安全漏洞之目录遍历

第一次接触到目录遍历漏洞还是在 ThinkJS 2 的时候。代码如下图,目的是当用户访问的 URL 是静态资源的时候返回静态资源的地址。其中pathname就是用户访问的 URL 中的路径,我们发现代码中只是简单的解码之后就在22行将其与资源目录做了拼接,这就是非常明显的目录遍历漏洞了。为什么这么说呢?假设用户访问的 URL 是的话最终返回的文件地址就会变成的上三层目录中的文件了。
原创
博文更新于 2023.01.14 ·
708 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

weblogic常见漏洞

Weblogic 开启了 Web Service Test Page(web服务测试页面),这个配置默认在生产模式下是不开启的,由于管理员没注意开启了这个页面就可能造成任意文件上传。影响版本cve-2020-14882(代码执行漏洞) ,在打完补丁后又出现了补丁被绕过的漏洞 cve-2020-14883(权限绕过漏洞),远程攻击者可以配合这两个漏洞构造特殊的HTTP请求,在未经身份认证的情况下接管 Weblogic Server Console,在控制台中执行任意代码。
原创
博文更新于 2023.01.14 ·
336 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

Web 安全漏洞之 XSS 攻击

XSS(Cross-Site Scripting)又称跨站脚本,XSS的重点不在于跨站点,而是在于脚本的执行。XSS是一种经常出现在 Web 应用程序中的计算机安全漏洞,是由于 Web 应用程序对用户的输入过滤不足而产生的。常见的 XSS 攻击有三种:反射型、DOM-based 型、存储型。其中反射型、DOM-based 型可以归类为非持久型 XSS 攻击,存储型归类为持久型 XSS 攻击。
原创
博文更新于 2023.01.14 ·
243 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏
加载更多