码农x马马
码龄2年
求更新 关注
提问 私信
  • 博客:1,610,856
    1,610,856
    总访问量
  • 1,082
    原创
  • 2,206
    排名
  • 8,360
    粉丝
  • 3
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
加入CSDN时间: 2024-01-09

个人简介:阿里巴巴网络安全工程师

博客简介:

ewii12567的博客

查看详细资料
个人成就
  • 获得20,297次点赞
  • 内容获得39次评论
  • 获得21,474次收藏
  • 代码片获得7,035次分享
  • 原力等级
    原力等级
    7
    原力分
    4,703
    本月获得
    46
创作历程
  • 516篇
    2025年
  • 566篇
    2024年
成就勋章

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

TA的推广
兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

【2025全球网络安全现状】人才老化、AI崛起、压力攀升…

着眼未来,规划接班:企业必须立即开始继任计划,以应对老龄化带来的经验流失风险。软硬兼修,重在沟通:加强软技能培训,尤其是沟通与批判性思维,这不仅能提升团队效率,也是赢得董事会支持和资源的关键。拥抱AI,安全先行:积极且负责任地部署AI工具,并确保网络安全团队从一开始就参与AI项目的生命周期与政策制定。关注倦怠,主动管理:企业需采取更积极的措施(如弹性工作制、负荷管理)来缓解网络安全人员的职业倦怠,这对长期留存人才至关重要。
原创
博文更新于 2025.10.31 ·
455 阅读 ·
4 点赞 ·
0 评论 ·
6 收藏

2025年中国网络安全产业八大趋势

2025年中国网络安全八大趋势:合规建设深化转向实质有效;国际产业割裂推动信创自主可控;行业整合与价值重塑;AI重塑产业格局;开源与服务化驱动新模式;人工智能安全成焦点;安全赋能数据流通;密码技术在数据与量子浪潮下重塑。这些趋势勾勒行业未来发展。在近期发布的数说安全《2025年中国网络安全市场年度报告》中,总结出了2025年中国网络安全产业八大趋势,这是连续第四年总结发布网络安全产业最新动向与趋势方向,力求持续促进产业发展。
原创
博文更新于 2025.10.31 ·
1193 阅读 ·
20 点赞 ·
0 评论 ·
11 收藏

2025年网络安全渗透测试行业全景分析:机遇、挑战与未来趋势

2025年的网络安全战场已经演变为"AI对AI"、“速度对速度"的对抗格局。在这样的环境下,渗透测试不再只是合规的"必选项”,更是企业安全能力的"试金石"和"预警系统"。对从业者而言,这既是最好的时代——人才缺口巨大,薪资水平持续攀升;也是最富挑战的时代——技术迭代加速,角色定位剧变。唯有持续学习、主动转型,才能在这场变革中保持竞争力。对企业而言,渗透测试应从"项目式"向"运营式"转变,将其作为持续安全验证机制的核心环节。同时,必须改变"重检测、轻修复"的现状,建立漏洞全生命周期管理流程。
原创
博文更新于 2025.10.31 ·
765 阅读 ·
28 点赞 ·
0 评论 ·
27 收藏

最新!全球网络安全人才缺口达480万!

AI时代网络安全产业人才发展报告》显示,全球网络安全人才缺口已达480万人,中国持证在岗人员仅约32万。30岁以下从业者占比71.1%,成为主力军。AI工具使用与调优、对抗性AI攻防已成从业者最需补充的技能。AI催生七类新岗位,技术应用能力成为人才竞争核心。高校网络安全专业开设率提升,但实战培训仍不足。掌握AI安全技能的从业者将在薪酬与职业发展中获得显著优势。这个数字不仅意味着巨大的市场机遇,更预示着我们在AI浪潮下面临着空前严峻的安全防御挑战。这也是该报告连续第八年在网安周上发布。
原创
博文更新于 2025.10.31 ·
760 阅读 ·
17 点赞 ·
0 评论 ·
28 收藏

一口气讲明白网安工程师

文章详细介绍了网络安全工程师的工作内容,包括防御系统设置(防火墙、入侵检测系统)和模拟黑客攻击的渗透测试,以发现系统漏洞。网络安全行业当前薪资高(5位数月薪)、人才稀缺,吸引许多人转行。作者提供与360大厂共同研发的200多节视频教程,涵盖从基础到高级的网络安全知识,声称零基础学员学习1-2个月即可达到职业白帽技术水平,能挖掘漏洞赚取赏金。当下很火的网络安全工程师、渗透测试工程师是干什么的?一口气给你讲明白。
原创
博文更新于 2025.10.30 ·
852 阅读 ·
14 点赞 ·
0 评论 ·
8 收藏

为什么要尽早考CISP认证?

CISP注册信息安全专业人员,英文名称Certified Information Security Professional,简称CISP,是由中国信息安全测评中心于2002年推出的、业内公认的国内信息安全领域最权威的国家级认证,是国家对信息安全人员资质最高认可。目前CISP使用的CISE(注册信息安全工程师)和CISO(注册信息安全管理人员)的知识架构体系。
原创
博文更新于 2025.10.30 ·
833 阅读 ·
18 点赞 ·
0 评论 ·
18 收藏

2025考CISP国家注册信息安全认证,先看这篇!

CISP是中国信息安全测评中心颁发的国家级信息安全专业资质认证,行业认可度高,持证人员平均年薪16.9万元。深圳龙华区考取CISP可获得1万元奖励。认证包含多个方向(如PTE、PTS等),适合不同职业规划。报名需满足学历和工作经历要求,考试为100道单选题,需答对70道及以上通过。培训费用总计约12800元。近期政策收紧,建议符合条件者尽快报考以应对未来可能的难度提升。**很多人以为说CISP就是个证书,没这么简单,这里面区别可大了,内容也多了。有人说每次看的内容很零散,**有哪些方向?**
原创
博文更新于 2025.10.30 ·
829 阅读 ·
8 点赞 ·
0 评论 ·
10 收藏

480万人才缺口!网络安全,一个被低估的“金饭碗”!

网络安全行业正迎来爆发式增长,全球人才缺口达480万,薪资普遍高于其他IT岗位,入行即可获30万+年薪。AI技术催生智能体架构师、数据合成专家等新兴职业方向,企业青睐兼具3-5年经验与实战能力的复合型人才。行业呈现年轻化趋势,30岁以下从业者占比超七成。随着数字经济深入发展,网络安全已从可选项变为数字化转型的必选项,成为价值创造中心,为从业者提供广阔发展空间。
原创
博文更新于 2025.10.30 ·
700 阅读 ·
23 点赞 ·
0 评论 ·
30 收藏

数字时代的守护者:“缺人+高薪”网络安全行业热招!

等。与信息安全相比,网络空间安全属于新兴网络安全专业,教育部于2015年在工学门类下增设网络空间安全一级学科并增设网络空间安全专业。
原创
博文更新于 2025.10.30 ·
593 阅读 ·
26 点赞 ·
0 评论 ·
24 收藏

如何快速入门CTF?从零基础入门到精通,收藏这一篇就够了!

CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式,而DEFCON作为CTF赛制的发源地,DEFCON CTF也成为了目前全球最高技术水平和影响力的CTF竞赛,类似于CTF赛场中的“世界杯”。攻防模式常见于线下决赛。
原创
博文更新于 2025.10.29 ·
867 阅读 ·
21 点赞 ·
0 评论 ·
25 收藏

黑客必刷的23个网安攻防靶场

从事网络安全界10余年,总结了5大类23个网络靶场,以及推荐4本必看书籍。5大类:基础类、CTF类、漏洞演练、内网渗透、综合类包括渗透基础、CTF、漏洞实战、内网渗透。
原创
博文更新于 2025.10.29 ·
1013 阅读 ·
16 点赞 ·
0 评论 ·
10 收藏

【建议收藏】CTF网络安全夺旗赛刷题指南

CTF安全竞赛,即Capture The Flag,是一种模拟真实网络攻防环境的竞赛形式。参赛队伍需要在规定时间内,利用自己的网络安全技术,攻击对方系统、寻找漏洞、破解密码,并保护自己的系统不被对手攻破。这种竞赛形式不仅考验参赛者的技术水平,更考验他们的团队协作、策略规划和创新能力。因此,CTF安全竞赛被誉为网络安全领域的“奥运会”,吸引了全球众多顶尖网络安全人才参与。
原创
博文更新于 2025.10.29 ·
1002 阅读 ·
26 点赞 ·
0 评论 ·
28 收藏

16个网络安全靶场平台全盘点

本文介绍了16个高质量的网络安全实战演练平台,涵盖攻防两端,适合不同层次技术人员。TryHackMe和Hack The Box适合红队渗透测试;LetsDefend侧重蓝队防御;Root Me等提供CTF挑战;Vuln Machines等模拟真实环境;TCM Security和PortSwigger提供体系化入门。各平台从免费到付费不等,学习者可根据自身水平和需求选择合适的平台进行实战训练,提升网络安全技能。这份列表提供了,涵盖了攻防两端,适合不同层次的安全技术人员。其中,
原创
博文更新于 2025.10.29 ·
1284 阅读 ·
26 点赞 ·
0 评论 ·
13 收藏

黑客的100种赚钱方法(2025)

文章详细列举了网络安全领域的100种盈利方式,分为合法、非法、有争议和其他四大类。合法方式包括漏洞赏金计划、渗透测试、安全咨询等;非法方式则明确警告将面临法律严惩;有争议方式需谨慎评估;其他方式性质取决于具体行为。文章强调,只有通过合法合规途径运用网络安全技术,才能实现个人价值和经济收益的可持续增长,倡导网络安全从业者积极为行业发展做贡献。本文罗列了网络安全领域从业者(包括具备相关技术能力的人员)可能采取的100种盈利方式,其中既包括符合法律法规和行业伦理规范的合法途径,也存在触犯法律红线的非法行为。
原创
博文更新于 2025.10.29 ·
792 阅读 ·
29 点赞 ·
0 评论 ·
26 收藏

首日赛况!第九届XCTF国际网络攻防联赛总决赛激战启幕

本文报道了2025年10月在宁波举行的第九届XCTF国际网络攻防联赛总决赛,全球28支顶尖战队参与角逐。比赛融合解题赛、Live Solo赛和A&D攻防赛三种赛制,首日比赛已激烈进行。赛事与宁波数字经济深度融合,打造"以赛聚产"的创新生态。明日将进行A&D攻防赛和Live Solo半决赛、决赛,最终冠军将产生。10月26日,2025“AI赋能,以赛促招”宁波北仑数字经济协同创新重点项目推介会暨第九届XCTF国际网络攻防联赛总决赛、“长城杯”网数智安全大赛邀请赛在浙江宁波正式打响!
原创
博文更新于 2025.10.28 ·
1175 阅读 ·
11 点赞 ·
0 评论 ·
17 收藏

关于举办“计算机与大数据学院(网络安全学院)2025年网络安全全攻略

2025年网络安全新锐赛"由计算机与大数据学院主办,分为理论知识赛道(A)和CTF赛道(B)。A赛道面向网络安全学院学生,B赛道面向全校学生。比赛于11月9日举行,即日起至11月3日可报名。选手需填写报名表并加入QQ群(1062236398)。比赛采用线下形式,严禁作弊。网络安全学院2025级本科生可同时参加两个赛道,成绩按比例计算。
原创
博文更新于 2025.10.28 ·
1049 阅读 ·
19 点赞 ·
0 评论 ·
8 收藏

2025年“羊城杯”网络安全大赛初赛WP

本文详细记录了2025年DASCTF网络安全CTF大赛的解题过程,涵盖Web、Pwn、Misc、Crypto、Reverse等多个CTF类别。文章通过实例分析了各类漏洞的利用方法,包括SQL注入、反序列化、堆溢出、密码学算法逆向等安全技术。合并整理become与全部题解,一支专科组第一(冠军)、一支本科组第七。
原创
博文更新于 2025.10.28 ·
1927 阅读 ·
26 点赞 ·
0 评论 ·
10 收藏

高校“网络安全服务”36个核心名词!从攻防到应急,一篇看懂

现代高校网络安全服务,早已不是“买个防火墙就完事”,而是“产品 + 服务 + 运营” 的深度融合 —— 从提前找漏洞、补缺口,到突发事故止损、长期驻场保障,再到合规规划、人员赋能,形成“全流程防护链”。对高校来说,这些服务不是“额外开支”,而是守护数字化校园的“基础保障”:只有安全筑牢了,数字化建设才能走得稳、走得远。文章来自网上,侵权请联系博主互动话题:如果你想学习更多网安方面的知识和工具,可以看看以下题外话!
原创
博文更新于 2025.10.28 ·
562 阅读 ·
11 点赞 ·
0 评论 ·
10 收藏

如何攻破高校网络系统、斩获佳绩?高校网络安全攻防演练之红队实战

优秀的红队不仅是技术的使用者,更是策略的设计者。自动化工具与人工精准分析结合,单点漏洞利用与完整攻击链构建结合,技术突破与合规操作结合。攻防演练的核心价值,在于通过“以攻促防”推动高校网络安全能力提升。红队的每一次精准突破,都是在为防守方暴露防护短板。希望本文的技术交流内容,能为高校网络安全建设提供参考,共同筑牢教育行业的网络安全防线。祝各位红队的朋友在演练中精准破局、斩获佳绩!文章来自网上,侵权请联系博主互动话题:如果你想学习更多网安方面的知识和工具,可以看看以下题外话!
原创
博文更新于 2025.10.28 ·
933 阅读 ·
14 点赞 ·
0 评论 ·
16 收藏

Web 安全入门:从 OWASP Top 10 到常见漏洞,从零基础入门到精通,收藏这一篇就够了!

用户输入本应是 “数据”(比如 “张三”),但因为程序没过滤,这些输入被当成了 “SQL 代码” 执行 —— 相当于黑客 “混进了程序和数据库的对话里,插了一句恶意的话”,让数据库做了不该做的事。
原创
博文更新于 2025.10.24 ·
1332 阅读 ·
25 点赞 ·
0 评论 ·
16 收藏
加载更多