byzf
码龄9年
求更新 关注
提问 私信
  • 博客:273,103
    社区:2
    问答:311
    273,416
    总访问量
  • 52
    原创
  • 42
    粉丝
  • 16
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:浙江省
加入CSDN时间: 2016-09-10
博客简介:

kjcxmx的博客

博客描述:
技术让生活更美好
查看详细资料
个人成就
  • 获得175次点赞
  • 内容获得98次评论
  • 获得533次收藏
  • 代码片获得1,589次分享
  • 博客总排名599,824名
创作历程
  • 1篇
    2024年
  • 15篇
    2022年
  • 10篇
    2021年
  • 6篇
    2020年
  • 10篇
    2019年
  • 10篇
    2018年
成就勋章
TA的专栏
  • 安全
    18篇
  • 编程语言
    6篇
  • Web漏洞
    8篇
  • 操作系统
    4篇
  • CTF
    6篇
  • 问题
    13篇
  • 算法
    9篇
  • tools
    18篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 2

TA参与的活动 1

兴趣领域 设置
  • 人工智能
    机器学习深度学习神经网络自然语言处理图像处理nlp
  • 网络空间安全
    网络安全系统安全web安全安全架构
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

31人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

已解决 Termius双击左键复制时,会自动输入Ctrl+C ^C

已解决 Termius双击左键复制时,会自动输入Ctrl+C ^C。
原创
博文更新于 2024.09.20 ·
2209 阅读 ·
19 点赞 ·
14 评论 ·
2 收藏

【Web漏洞探索】命令注入漏洞

命令注入(又叫操作系统命令注入,也称为shell注入)是指在某种开发需求中,需要引入对系统本地命令的支持来完成某些特定的功能。当未对可控输入的参数进行严格的过滤时,则有可能发生命令注入。攻击者可以使用命令注入来执行系统终端命令,直接接管服务器的控制权限。它允许攻击者在运行应用程序的服务器上执行任意操作系统命令,并且通常会完全破坏应用程序及其所有数据。
原创
博文更新于 2022.09.21 ·
8047 阅读 ·
9 点赞 ·
1 评论 ·
104 收藏

【Web漏洞探索】文件上传漏洞

文件上传漏洞(File Upload Vulnerabilities)是由于文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型,导致允许攻击者向某个可通过Web访问的目录上传任意恶意文件,并能够将这些文件传递给后端服务器的解释器,就可以在远程服务器上执行任意代码、脚本。...
原创
博文更新于 2022.08.11 ·
965 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

Apache Commons Configuration远程代码执行漏洞(CVE-2022-33980)分析&复现

Apache Commons Configuration是Apache基金会下的一个开源项目组件。它是一个java应用程序的配置管理工具,提供了一种通用的管理方式,可以从properties或者xml文件中加载软件的配置信息,用来构建支撑软件运行的基础环境。让Java开发者可以使用统一的接口读取不同类型的配置文件。...
原创
博文更新于 2022.08.11 ·
5325 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

【Web漏洞探索】跨站脚本漏洞

跨站脚本(Cross-site scripting简称为"CSS",为避免与前端叠成样式表的缩写"CSS"冲突,故称为XSS)允许攻击者破坏用户与易受攻击的应用程序的交互。它允许攻击者绕过同源策略,该策略旨在将不同的网站相互隔离。跨站点脚本漏洞通常允许攻击者伪装成受害者用户,执行用户能够执行的任何操作,并访问用户的任何数据。如果受害者用户在应用程序中具有特权访问权限,那么攻击者可能能够完全控制应用程序的所有功能和数据。XSS跨站脚本是一种网站应用程序的安全漏洞攻击,是代码注入的一种。...
原创
博文更新于 2022.08.03 ·
4354 阅读 ·
0 点赞 ·
0 评论 ·
6 收藏

【Web漏洞探索】SQL注入漏洞

SQL注入(SQLi)是一种网络安全漏洞,允许攻击者干扰应用程序对其数据库的查询。通过浏览器或者其他客户端将恶意SQL语句插入到网站参数中,而网站应用程序未对其进行过滤,SQL语句带入数据库使恶意SQL语句得以执行可以查看通常无法检索的数据。这可能包括属于其他用户的数据,或应用程序本身能够访问的任何其他数据。在许多情况下,攻击者可以修改或删除这些数据,从而导致应用程序的内容或行为发生持续变化。在某些情况下,攻击者可以升级SQL注入攻击以破坏底层服务器或其他后端基础架构或执行拒绝服务攻击。...
原创
博文更新于 2022.07.22 ·
2050 阅读 ·
3 点赞 ·
1 评论 ·
10 收藏

【Web漏洞探索】外部实体注入漏洞

外部实体注入漏洞XXE(XMLExternalEntityInjection)也就是XML外部实体注入,XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素,其焦点是数据的内容,其把数据从HTML分离,是独立于软件和硬件的信息传输工具。file//和ftp//等协议,导致可加载恶意外部文件和代码,造成任意文件读取、命令执行、内网端口扫描、攻击内网网站、发起Dos攻击等危害。不允许XML中含有自己定义的DTD。...
原创
博文更新于 2022.07.19 ·
1286 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

【Web漏洞探索】文件包含漏洞

文件包含(File Inclusion)是一些对文件操作的函数未经过有效过滤,运行了恶意传入的非预期的文件路径,导致敏感信息泄露或代码执行。如果文件中存在恶意代码,无论什么样的后缀类型,文件内的恶意代码都会被解析执行,这就导致了文件包含漏洞的产生。随着网站的业务的需求,程序开发人员一般希望代码更加灵活,所以将被包含的文件设置为变量,用来进行动态调用,但是正是这种灵活性通过动态变量的方式引入需要包含的文件时,用户对这个变量可控而且服务端又没有做合理的校检或者校检被绕过就造成了文件包含漏洞。后端编程人员一般会把
原创
博文更新于 2022.07.12 ·
663 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

【Web漏洞探索】跨站请求伪造漏洞

跨站请求伪造Cross-site request forgery(也称为CSRF、XSRF)是一种Web安全漏洞,允许攻击者诱导用户执行他们不打算执行的操作。攻击者通过伪造用户的浏览器的请求,向访问一个用户自己曾经认证访问过的网站发送出去,使目标网站接收并误以为是用户的真实操作而去执行命令。它允许攻击者部分规避同源策略,该策略旨在防止不同网站相互干扰。常用于盗取账号、转账、发送虚假消息等。攻击者利用网站对请求的验证漏洞而实现这样的攻击行为,网站能够确认请求来源于用户的浏览器,却不能验证请求是否源于用户的真实
原创
博文更新于 2022.07.08 ·
2906 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

【Web漏洞探索】目录遍历漏洞

目录遍历Directory traversal(也称文件路径遍历、目录穿越、路径遍历、路径穿越)是一种允许攻击者在未授权的状态下读取应用服务上任意文件的安全漏洞。这包括应用代码、数据、凭证以及操作系统的敏感文件。在有些情况下,攻击者还可能对服务器里的文件进行任意写入,更改应用数据甚至完全控制服务器。程序系统在实现上没有过滤用户输入的…/之类的目录跳转符,允许攻击者通过提交目录跳转符来遍历服务器上的任意文件。比如:当服务器处理传送过来的image1.jpg文件名后,Web应用程序会自动添加完整的路径,比如
原创
博文更新于 2022.07.01 ·
2616 阅读 ·
2 点赞 ·
0 评论 ·
24 收藏

Spring boot项目mvn命令行启动应用,解决target/demo-1.0-SNAPSHOT.jar中没有主清单属性问题

Spring boot项目mvn命令行启动应用,解决-SNAPSHOT.jar中没有主清单属性问题文章目录Spring boot项目mvn命令行启动应用,解决-SNAPSHOT.jar中没有主清单属性问题一、什么是maven二、使用三、附录一、什么是mavenApache Maven是一个软件项目管理和理解工具。基于项目对象模型(POM)的概念,Maven可以从中心信息块管理项目的构建、报告和文档。软件下载地址:https://maven.apache.org/download.cgi二、使用
原创
博文更新于 2022.03.04 ·
1120 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

有道翻译改造的小工具,仅作学习、研究技术

该工具利用体验中心展示效果进行,仅作为技术学习使用,切勿非法、过度使用。如商用请购买该服务,使用开放API方式进行翻译服务。
原创
博文更新于 2022.02.24 ·
513 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Linux Polkit权限提升漏洞复现&分析(CVE-2021-4034)

Linux Polkit权限提升漏洞(CVE-2021-4034)文章目录Linux Polkit权限提升漏洞(CVE-2021-4034)一、什么是Polkit用法:Description:Return:二、Polkit权限提升漏洞漏洞状态:复现截图:漏洞描述:漏洞等级:影响范围:修复建议:安全版本:三、POC四、漏洞分析五、附录一、什么是PolkitPolkit是一个应用程序级别的工具集,通过定义和审核权限规则,实现不同优先级进程间的通讯:控制决策集中在统一的框架之中,决定低优先级进程是否有权访
原创
博文更新于 2022.02.09 ·
1424 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

LOIC安全测试工具

LOIC安全测试工具一、什么是LOIC?LOIC是一款专著于web应用程序的Dos/DDOS攻击工具,它可以用TCP数据包、UDP数据包、HTTP请求于对目标网站进行DDOS/DOS测试,不怀好意的人可能利用LOIC构建僵尸网络。LOIC是一个非常好的DOS/DDOS攻击工具,禁止用于非法用途,使用它你自己承担风险,与本帖无关。软件下载地址:http://sourceforge.net/projects/loic二、LOIC的功能用法界面上的功能比较清晰明显,根据提示的相应字段输入被攻击的信
原创
博文更新于 2022.01.24 ·
13431 阅读 ·
1 点赞 ·
2 评论 ·
26 收藏

jdk-windows

发布资源 2018.08.30 ·
rar

Error Based Injection和sql注入函数

Error Based Injection和sql注入函数
原创
博文更新于 2022.01.09 ·
2939 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Linux Deepin安装nodejs、npm、yarn、nrm

Linux Deepin安装nodejs、npm、yarn、nrm
原创
博文更新于 2022.01.09 ·
793 阅读 ·
2 点赞 ·
0 评论 ·
4 收藏

8种排序算法可视化

发布资源 2018.10.08 ·
rar

使用vbs脚本实现自动化安装GUI程序

目录使用vbs脚本实现自动化安装GUI程序0x00、需求、场景是什么?1、缘由2、需求0x01、方案1、使用脚本精灵、按键精灵2、借助WinSpy++3、使用C++代码操作4、使用VBS脚本0x02、VBS是什么?1、Visual Basic2、Basic语言3、Visual Basic Script0x03、Wscript.shell是什么?0x04、VBS代码(以npcap.exe为例)0x05、自定义模式安装0x06、例子文件目录
原创
博文更新于 2021.08.06 ·
3094 阅读 ·
3 点赞 ·
2 评论 ·
12 收藏

Linux split文件切分工具的使用

Linux split文件切分工具的使用目录Linux split文件切分工具的使用0x00、背景介绍0x01、split介绍0x02、实际例子解读1.默认情况2.根据文件字节大小拆分3.根据文件行数拆分4.指定文件数目拆分5.指定文件拼接的尾数长度5.添加--verbose参数0x03、合并文件1.Linux下合并文件2.Windows下合并文件0x00、背景介绍日常生活中,我们会遇到大文件,像操作系统镜像、高清电影、超大日志文件等等,即便是
原创
博文更新于 2021.07.02 ·
1511 阅读 ·
2 点赞 ·
2 评论 ·
6 收藏
加载更多