小杰的网工专栏
码龄3年
求更新 关注
提问 私信
  • 博客:1,624,995
    1,624,995
    总访问量
  • 1,324
    原创
  • 858
    排名
  • 7,320
    粉丝
  • 5
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
加入CSDN时间: 2023-03-07

个人简介:慢慢来,谁还没有一个努力的过程

博客简介:

bigbangbangbang1的博客

查看详细资料
个人成就
  • 获得21,132次点赞
  • 内容获得38次评论
  • 获得22,241次收藏
  • 代码片获得4,368次分享
  • 原力等级
    原力等级
    9
    原力分
    7,858
    本月获得
    246
创作历程
  • 807篇
    2025年
  • 339篇
    2024年
  • 180篇
    2023年
成就勋章
TA的专栏
  • Linux
    1篇
  • 黑客入门
    3篇
  • 网络安全
    31篇
  • 网络安全工程师
    3篇
  • Web安全
    3篇
  • 渗透
    4篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

TA的推广
兴趣领域 设置
  • 网络空间安全
    系统安全web安全安全架构
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

HVV就绪!你还在围观考虑吗?

护网去了坐着就行,一天给1000”“护网有免费美味的盒饭!“不仅一天有1000,还包住!“连路费都可以报销”你有没有在从事网络安全行业的人口中听到这些内容?怎么样?是不是很诱人?是不是觉得还有这种天上掉馅饼的好事?自己也蠢蠢欲动了?冷静!在冲动之前我们要知道护网行动是什么!护网是国家组织事业单位、国企单位、名企单位等展开的网络安全攻防演习,分为红蓝双方,红方负责攻击、蓝方负责防守。要求红方在规定时间之内不限制任何手段对蓝方展开攻击。
原创
博文更新于 11 小时前 ·
741 阅读 ·
10 点赞 ·
0 评论 ·
6 收藏

如何快速入门渗透测试?一篇文章带你从零基础入门到精通(超详细)

作为一个新手,我怎么安排自己学习?感觉渗透测试好难啊,从哪里学起?渗透测试知识点那么多,我到底应该先学习什么?我是转行从业者(有经验/没有经验),都要从头学起吗?今天,给大家做一个科普,同时,也为大家分享我的渗透学习之路,希望能对你有帮助。
原创
博文更新于 11 小时前 ·
525 阅读 ·
9 点赞 ·
0 评论 ·
14 收藏

25 岁转行晚了?网安工程师手把手带你入门到精通,来得及!

网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…所以,在25岁这个年龄选择进入网络安全行业是一点也不晚的,身边是见过很多人转行年龄都是28、29的30几的四十几的,也直接就转行了。
原创
博文更新于 11 小时前 ·
488 阅读 ·
11 点赞 ·
0 评论 ·
13 收藏

还在问CTF是啥?这篇“网安扫盲贴”,带你从入门到入坑!

MISC(安全杂项):这个可是个“万金油”类型,啥都有可能考。流量分析、电子取证、人肉搜索、数据分析、大数据统计……简直是包罗万象!比如,给你一个流量包让你抽丝剥茧;或者让你化身福尔摩斯,来个取证分析。主要考察的就是你的综合知识储备,范围广到没朋友。PPC(编程类):想成为代码界的弄潮儿?那就来PPC吧!这类题目主要考察你的编程能力和算法实现。你需要像个黑客一样,逆向编写算法,批量处理数据。有时候,用代码解决问题,效率可是杠杠的!当然,PPC比起ACM来说,还是稍微简单点的。
原创
博文更新于 前天 11:26 ·
952 阅读 ·
18 点赞 ·
0 评论 ·
15 收藏

IT运维、网络工程师失业后可以尝试的22个副业方向

比如不久前跟我一起聊天的一个粉丝,**他自己之前是大四实习的时候做的运维,发现运维7*24小时待命受不了,就准备转网安,**学了差不多2个月,然后开始挖漏洞,光是补天的漏洞奖励也有个四五千,他说自己每个月的房租和饭钱就够了。广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。1.你的经验是巨大优势: 你比任何人都懂系统、网络和架构。
原创
博文更新于 前天 11:24 ·
348 阅读 ·
14 点赞 ·
0 评论 ·
10 收藏

2025年本科生毕业生高薪专业大洗牌!网络安全稳居榜首

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。
原创
博文更新于 前天 11:17 ·
981 阅读 ·
27 点赞 ·
0 评论 ·
8 收藏

0 基础挖 SRC 怕违法?保姆级封神指南!合法渠道 + 实操步骤 + 必备技能一文搞定!

可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。拒绝 “盲目工具党”:先理解漏洞原理,再用工具,比如知道 SQL 注入的本质是 “用户输入被当作代码执行”,再用 SQLmap 测试。漏洞挖掘是合法合规的安全实践,核心是 “先学基础、再练靶场、合规实战”,新手不用怕门槛高,按步骤推进就能逐步上手。加入社区:关注 CSDN 安全板块、先知社区,学习他人挖掘案例,遇到问题可交流求助,获取最新漏洞资讯。注重复盘:每次测试后记录过程,哪怕没挖到漏洞,也要总结 “哪些位置可能有漏洞,为什么没挖到”。
原创
博文更新于 2025.12.17 ·
1082 阅读 ·
24 点赞 ·
0 评论 ·
11 收藏

蜜罐太玄乎?零基础也能懂的网络安全攻防核心应用,一篇说透!

蜜罐是什么?为啥某些行业注重蜜罐?蜜罐的效费比高吗?蜜罐真的是未来的主流吗?安全运营对蜜罐什么态度?这些问题一直困扰着当时攻防演练结束后的笔者。多年笔者立下了flag要讲明白什么是蜜罐,蜜罐有什么用,蜜罐的定位,企业环境下蜜罐的规划;犹记当时鲜衣怒马,流觞赋曲,何其自傲!经过雨打风吹,才知天外有天,今日文章(参考图一),一为笔者兑现诺言,二为抛砖引玉,降低以后其他关于蜜罐文章的阅读门槛。那么,蜜罐是什么呢?答:蜜罐是一种网络陷阱或诱饵(图二),其设计看起来像是系统、网络或其他数字环境的合法部分。
原创
博文更新于 2025.12.17 ·
239 阅读 ·
4 点赞 ·
0 评论 ·
8 收藏

一篇文章教会你Windows操作系统如何提升权限!网络安全零基础入门到精通实战教程!

了解基础知识之后,这次就来仔细学一下Windows操作系统的提权。
原创
博文更新于 2025.12.16 ·
1030 阅读 ·
29 点赞 ·
0 评论 ·
13 收藏

sql注入 waf绕过大全

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。因篇幅有限,仅展示部分资料,朋友们如果有需要。,我也为大家准备了视频教程,其中一共有。要学习一门新的技术,作为新手一定要。的事情了,而工作绕不开的就是。当你自学到这里,你就要开始。大家最喜欢也是最关心的。
原创
博文更新于 2025.12.16 ·
711 阅读 ·
10 点赞 ·
0 评论 ·
11 收藏

HVV大型攻防演练检测篇,从零基础入门到精通,看完这一篇就够了_软件资产和互联网暴露资产

(1)物理网络区域物理网络区域是指数据网中,依照在相同的物理位置定义的网络区域,通常如办公区域,远程办公室区域,楼层交换区域等。(2)网络功能区域功能区域是指以功能为标准,划分的逻辑网络功能区域,如互联网区域,生产网区域,办公网区域等。(3)网络安全区域网络安全区域是指网络系统内具有相同安全要求、达到相同安全防护等级的区域。同一安全区域一般要求有统一的安全管理组织和安全防护体系及策略,不同的安全区域的互访需要有相应得边界安全策略。
原创
博文更新于 2025.12.15 ·
572 阅读 ·
16 点赞 ·
0 评论 ·
15 收藏

内网渗透基础知识超详细指南:从概念到核心原理,黑客入门必学干货全解析

内网也指局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的历程安排、电子邮件和传真通信服务等功能。内网是封闭型的,它可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。列如银行、学校、企业工厂、政府机关、网吧、单位办公网等都属于此类。
原创
博文更新于 2025.12.15 ·
950 阅读 ·
11 点赞 ·
0 评论 ·
17 收藏

护网怎么做,护网前、护网中,护网后,总共60道工序,一道一道

复盘与整改分析攻击事件暴露的薄弱点(如未修复漏洞、策略缺陷),推动整改闭环。优化安全架构(如内网分区隔离、零信任体系部署)。经验沉淀与能力提升总结护网期间防护成效,形成标准化流程文档(如监控指标、应急手册)。通过安全意识培训、攻防人才梯队建设,提升常态化防护能力。这个方案及清单,设备部署,技战法等我们也放到星球了,需要的自取把。
原创
博文更新于 2025.12.15 ·
581 阅读 ·
21 点赞 ·
0 评论 ·
13 收藏

别再瞎找漏洞!7个「合法变现」的挖洞途径,新手也能从0赚到第一笔奖金_如何挖漏洞挣钱

新手(0-3 个月):先在靶场练基础(DVWA+SQLi-Labs),再去企业 SRC 挖低危漏洞(小米 SRC、京东 SRC),月目标赚 500-1000 元,积累经验不焦虑;进阶(3-12 个月):接众测平台的 Web/APP 项目(漏洞盒子、火线安全),同时投稿赚稿费,月目标赚 3000-8000 元,提升技术还能增加收入;高阶(1 年以上):冲击专项漏洞奖励(女娲 0day、微软 MSRC),接政企项目,目标单次漏洞收益 1 万 +,建立个人技术品牌,实现 “技术自由”。
原创
博文更新于 2025.12.13 ·
1064 阅读 ·
21 点赞 ·
0 评论 ·
15 收藏

27岁从传统行业裸辞转网络安全,我是如何做到的?

我特意去招聘网站查了下,一线城市的网络安全工程师,应届生的起薪普遍在 8k-12k,有 1-2 年经验的能涨到 15k 以上,像渗透测试工程师这种核心岗位,薪资甚至能到 20k+。朋友说,现在国内网络安全人才的缺口已经突破百万了,尤其是像渗透测试、安全运维这类岗位,很多公司都是 “招不到人” 的状态。今天就掏心窝跟大家聊聊我的转行经历,也想告诉所有想跳出舒适圈的朋友:选对赛道,比努力更重要 —— 而网络安全,或许就是现阶段最值得普通人抓住的 “风口赛道”。,我也为大家准备了视频教程,其中一共有。
原创
博文更新于 2025.12.13 ·
990 阅读 ·
9 点赞 ·
0 评论 ·
26 收藏

网络安全岗位扫盲:5类适合转行的入门岗位

但其实,网络安全行业里藏着不少“宝藏岗位”,能直接复用你现有的开发、运维甚至文档处理能力,不用从零开始就能入门。比如做了几年Linux运维的人,早就熟练掌握了grep、netstat这些命令,能轻松部署服务器、配置防火墙——这些能力稍微补充点“安全视角”,就能直接对接“安全运维工程师”岗位,根本不用从头学起。这些证书不用花太多时间准备,却能证明你对安全标准有基本了解,尤其是零基础转行者,有证书比光说“我学过安全”更有说服力,很多中小企业招入门岗时,会优先考虑有证书的候选人。
原创
博文更新于 2025.12.13 ·
658 阅读 ·
17 点赞 ·
0 评论 ·
22 收藏

黑客学习新手福音,手把手带你学习 JS 逆向及前端加密破解,零基础从入门到精通!

它不仅是个隐性的浏览器,提供了诸如css选择器、支持wen标准、DOM操作、json、HTML5等,同时也提供了处理文件I/O的操作,从而使你可以向操作系统读写文件等。url–>加载html–>加载js–>运行js初始化–>用户触发某个事件–调用了某段js–>明文数据–>加密函数–>加密后的 数据–>send(给服务器发信息{XHR–SEND}) -->接收到服务器数据–>解密函数–>刷新函数–>刷新网页渲染。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
原创
博文更新于 2025.12.12 ·
859 阅读 ·
22 点赞 ·
0 评论 ·
18 收藏

网络安全岗位需求激增,月薪飙近6w?筑牢你的职业“防火墙”来了!

在数字威胁日益猖獗与监管要求日趋严格的当下,职业“抗风险能力”已成为决定从业者发展前景的核心指标。无论是初入安全领域的新兵,还是深耕多年的技术专家,都在为寻找一份能带来长期稳定与可靠价值的工作而规划。然而,坚实的职业“防火墙”并非凭空而来,它是外部安全态势与个人技术纵深持续进化共同塑造的结果。
原创
博文更新于 2025.12.12 ·
931 阅读 ·
22 点赞 ·
0 评论 ·
15 收藏

每天一个网安小知识:SSRF,从零基础入门到精通,收藏这一篇就够了!

攻击者可以通过SSRF直接访问这儿一起玩、些服务的API,进行数据窃取、篡改,甚至通过特定漏洞(如Redis写入Webshell进行反弹shell)获取服务器的完全控制权。它允许攻击者利用一个存在缺陷的Web应用,以服务器自身的身份,向其能够访问的网络(包括内网、本地或外网)发送恶意的网络请求。简单来说,攻击者无法直接访问一个企业的内部网络,但他可以欺骗该企业的对外服务器,让这台服务器“代替”他去访问内部网络,从而突破网络边界的隔离。攻击者可以利用存在SSRF漏洞的服务器作为跳板,攻击互联网上的其他目标。
原创
博文更新于 2025.12.12 ·
713 阅读 ·
8 点赞 ·
0 评论 ·
16 收藏

黑客零基础教学:从开机到入狱

黑客零基础教学:从开机到入狱你想成为黑客吗?你想在电脑前动动手就探知一个人全部的秘密吗?你想默默搜集信息,揭露一个惊天阴谋吗?现在,就是你化身为一个网络幽灵的好时机!别误会,我说的就是本期超游的话题游戏《全网公敌》steam游戏封面这是一款可以充分满足你成为一名黑客的策略模拟游戏。游戏结合了现实中发生的真实案例,以及多种真实的网络安全技术。让玩家深度体作为一名网络黑客,是如何一步一步通过各种专业手段,达到窃取,探查,甚至攻击的目的。
原创
博文更新于 2025.12.11 ·
862 阅读 ·
26 点赞 ·
0 评论 ·
21 收藏
加载更多