老喵网安室
码龄4年
求更新 关注
提问 私信
  • 博客:1,080,233
    1,080,233
    总访问量
  • 879
    原创
  • 1,803
    排名
  • 4,505
    粉丝
  • 4
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
加入CSDN时间: 2022-06-06

个人简介:我是老喵,一名资深白帽黑客,日常不定期更新网络攻防技巧,小伙伴们觉得对自己有帮助的话可以给我一键三连哦。

博客简介:

m0_71745258的博客

查看详细资料
个人成就
  • 获得15,530次点赞
  • 内容获得21次评论
  • 获得15,334次收藏
  • 代码片获得5,137次分享
  • 原力等级
    原力等级
    7
    原力分
    3,759
    本月获得
    236
创作历程
  • 741篇
    2025年
  • 92篇
    2024年
  • 35篇
    2023年
  • 12篇
    2022年
成就勋章
TA的专栏
  • 漏洞挖掘
    29篇
  • 网络安全
    330篇
  • 渗透测试
    41篇
  • 数据安全
    179篇
  • 信息安全
    161篇
  • 护网行动
    8篇
  • CTF网络安全大赛
    11篇
  • 网络信息安全
    90篇
  • web安全
    2篇
  • 逆向工程
    1篇
  • 网络攻防
    1篇
  • 教程
    3篇
  • 软件测试
    10篇
  • SD教程
    183篇
  • AIGC
    320篇
  • Stable Diffusion
    324篇
  • 插件
    12篇
  • AI绘画
    28篇
  • AI
    129篇
  • 设计师
    5篇
  • ControlNet
    8篇
  • Instant-ID
  • 游戏设计
    1篇
  • 转绘
    1篇
  • SD入门
    25篇
  • 提示词
    1篇
  • lora模型
    10篇
  • 角色设计
    1篇
  • 文生图
    7篇
  • 兼职
    6篇
  • AI教程
    31篇
  • 安装
    5篇
  • 海报
    1篇
  • 训练
    1篇
  • 广告
    1篇
  • 模型
    17篇
  • 商业
    5篇
  • 摄影
    1篇
  • 水墨画
    1篇
  • 副业
    8篇
  • 工具
    21篇
  • 重绘
    1篇
  • 模特
    1篇
  • comfyui工作流
    2篇
  • SD
    12篇
  • 关键词
    6篇
  • 首饰
    1篇
  • 平面
    3篇
  • 设计
    2篇
  • 图生图
    3篇
  • Flux
    1篇
  • 创意制作
    1篇
  • 基础规则
    2篇
  • midjourney
    5篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 4

兴趣领域 设置
  • 网络空间安全
    网络安全安全系统安全web安全安全架构密码学可信计算技术网络攻击模型ddos安全威胁分析计算机网络
  • 学习和成长
    职场和发展程序人生学习方法改行学it
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

24人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

从 IT 技术岗转行网络安全,到底值不值得投入时间和精力?

摘要:2024年互联网行业迎来裁员潮,京东、有赞、腾讯等大厂纷纷裁员。与此同时,网络安全行业因国家政策扶持和人才缺口大(达95%),成为高薪热门领域。网络安全岗位涵盖渗透测试、安全管理等多个方向,起薪高且呈现"越老越吃香"特点。文章提供了零基础转行网络安全的学习路线,包括理论知识、渗透测试、编程等核心内容,学成后薪资可达6k-15k。网络安全已被提升至国家战略高度,行业发展前景广阔。(150字)
原创
博文更新于 7 小时前 ·
661 阅读 ·
16 点赞 ·
0 评论 ·
11 收藏

计算机就业卷疯了!AI 抢岗 + 红海扎堆,年轻人还能找到工作?

是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。“现实是即便你进入了大厂,所谓高薪中的很大一部分,都是公司的股份。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。
原创
博文更新于 8 小时前 ·
245 阅读 ·
7 点赞 ·
0 评论 ·
3 收藏

护网面试小白必背!大厂真题 + 考点拆解(直接拿 offer)

本文汇总了护网行动面试中的常见问题及参考答案,主要内容包括:1)基础漏洞部分列举了端口服务、数据库、Web中间件等常见漏洞;2)应急响应流程和溯源方法;3)Java反序列化漏洞利用;4)UDF提权原理和操作;5)获取Webshell和提权方法;6)应急响应处理步骤;7)获取Webshell的多种方式。文章为护网行动面试提供了全面的技术参考,涵盖了漏洞利用、应急响应、权限提升等核心知识点。
原创
博文更新于 8 小时前 ·
446 阅读 ·
4 点赞 ·
0 评论 ·
10 收藏

0 基础秒懂 SQL 注入!图解原理 + 核心逻辑

SQL注入攻击是通过恶意SQL语句插入应用输入参数,在数据库服务器上执行的黑客常用手段。文章介绍了Web程序的三层架构(表示层、业务逻辑层、数据访问层)及其通信流程,并详细分析了SQL注入漏洞的产生原因和威胁,包括猜解数据库、绕过认证等。通过DVWA平台的实例演示了如何利用SQL注入获取数据库信息,如数据库名、用户名、版本号等。文章强调了未对用户输入进行审查的动态SQL语句构造可能带来的安全风险,展示了从简单查询到联合查询获取敏感信息的完整攻击过程。
原创
博文更新于 8 小时前 ·
414 阅读 ·
10 点赞 ·
0 评论 ·
14 收藏

2025 前瞻:主流网络安全威胁 TOP 榜 + 实战防御指南

网络安全威胁是企业面临的重大技术风险,主要分为七大类:公共网络威胁、恶意软件、欺骗性网站、电子邮件网络钓鱼、DNS攻击、DoS/DDoS攻击以及不安全的网络协议。公共网络威胁包括恶意软件、钓鱼网站和DDoS攻击等;恶意软件通过电子邮件或恶意链接传播;欺骗性网站伪装成合法网站窃取凭证;电子邮件钓鱼诱骗用户点击恶意链接。防御措施包括员工培训、端点保护、网络分段、多重认证、防火墙部署等。此外,过时的网络协议(如SSL/TLS旧版本)存在漏洞,应及时更新并禁用旧版本以降低风险。企业需持续监控和应对这些威胁,确保网络
原创
博文更新于 8 小时前 ·
653 阅读 ·
12 点赞 ·
0 评论 ·
12 收藏

0 基础想挖漏洞赚赏金?狠逼自己 3 个月,稳拿第一桶金!

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。
原创
博文更新于 昨天 13:53 ·
712 阅读 ·
17 点赞 ·
0 评论 ·
13 收藏

2025 最新!SRC 漏洞挖掘入门无门?这篇思路手法,新手也能挖洞拿奖

本文分享了SRC漏洞挖掘的经验与技巧,重点介绍了逻辑漏洞的高价值性及挖掘方法。文章推荐了国内知名公益SRC平台(漏洞盒子、补天等),并对比了各平台奖励机制和审核标准。同时提供了前期准备工作所需的资产测绘工具(FOFA、Shodan等)和企业信息查询网站,详细讲解了批量漏洞挖掘流程,包括资产收集、存活探测和漏洞测试。最后强调挖掘SRC需保持良好心态,细心分析目标业务逻辑,关注新上线模块,并严格遵守厂商收录范围。
原创
博文更新于 昨天 13:50 ·
574 阅读 ·
20 点赞 ·
0 评论 ·
17 收藏

2025 网络安全产业八大趋势:市场将破 2600 亿,这些赛道成投资热点!

新一代人工智能技术正深刻重塑网络安全产业。虽然目前采用此类模式的厂商仍属少数,但以Deepseek为代表的企业,已通过开源核心技术降低了用户的试用门槛,加速了产品在主流客户中的渗透而快速打开并催动市场成熟的可行性,国内已经有部分厂商在POC平台、WAF、主机安全等领域进行了尝试。广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。
原创
博文更新于 昨天 13:45 ·
418 阅读 ·
17 点赞 ·
0 评论 ·
9 收藏

转行网安别慌!这几个 Python 小项目,手把手带你入门

本文为网络安全初学者提供了基于Python的实战项目指南,分为入门、进阶和综合三个阶段。入门级项目包括端口扫描器、日志分析脚本和流量嗅探工具,帮助掌握基础技能。进阶级项目涉及弱口令爆破、加密工具和漏洞检测脚本,需在授权环境下练习。综合级项目如安全监控系统和渗透测试报告,可放入作品集展示综合能力。文章强调使用虚拟机环境、遵守法律边界,并推荐了常用Python库和学习资源,包括360出品的《网络攻防知识库》。这些项目设计注重低门槛和实用性,适合转行人员逐步提升网络安全实战能力。
原创
博文更新于 昨天 13:43 ·
489 阅读 ·
18 点赞 ·
0 评论 ·
20 收藏

计算机生必冲!CTF 比赛零门槛?获奖 = 简历镀金 + 大厂抢着要!

CTF比赛已成为计算机大学生进入网络安全行业的重要途径。文章指出,CTF经历不仅能提升实战技术能力(如漏洞挖掘、逆向分析),更是求职大厂安全岗和保研网安专业的硬性背书。数据显示,有CTF获奖经历的候选人录用率比普通候选人高47%。参赛门槛方面,建议零基础学生选择Web安全或隐写术方向,通过6-12个月的系统学习(掌握网络/操作系统/编程基础、专项刷题、组队模拟)即可参与省级比赛。获奖后不仅能获得高含金量证书,还能积累行业人脉和技术资源。文章为想入门CTF的学生提供了从基础学习到正式参赛的可落地路径。
原创
博文更新于 昨天 13:39 ·
444 阅读 ·
9 点赞 ·
0 评论 ·
9 收藏

1765942857236

测试人员面临35岁职业危机,而网络安全岗位却呈现"越老越吃香"的特点。主要原因包括:网络安全行业依赖实战经验积累,形成高壁垒;受政策红利推动,薪资水平高于测试岗30%以上;测试人员掌握的漏洞分析、系统排查等技能可无缝衔接渗透测试工作。文章指出,测试人员只需补充安全工具使用、网络协议等专项知识即可实现转型,并提供了一套包含200多节课程的零基础学习方案,涵盖渗透测试、应急响应等实战内容,帮助从业者把握网络安全行业的发展机遇。
原创
博文更新于 前天 11:47 ·
417 阅读 ·
7 点赞 ·
0 评论 ·
6 收藏

0基础如何转行黑客网络安全行业?保姆级指南!

本文为想转行网络安全行业的新手提供全面指导。首先强调网络安全行业前景广阔,人才需求旺盛。学习路径建议从基础技术开始,逐步掌握WEB安全编程、漏洞审计、应急响应等核心技能。针对不同学习需求,提供了自学和培训两种方案对比,推荐零基础者选择5个月的系统培训。文章还分享了明确目标、制定计划、善用资源等学习经验,并附赠360智榜样独家《网络攻防知识库》作为学习资料。最后指出网络安全需要长期投入,建议从Linux基础开始脚踏实地学习。全文为转行者提供了从入门到就业的完整路线图。
原创
博文更新于 前天 11:46 ·
839 阅读 ·
10 点赞 ·
0 评论 ·
14 收藏

SQL 注入到底是啥?能偷光数据库、搞垮网站,危害比你想的还恐怖!

SQL注入虽然危害严重,但只要采取正确的防御措施是可以有效避免的。其中,使用参数化查询是最根本、最有效的防御手段。开发人员应始终保持安全意识,将输入验证和安全编码作为开发规范的一部分,从源头杜绝SQL注入漏洞。
原创
博文更新于 前天 11:38 ·
845 阅读 ·
7 点赞 ·
0 评论 ·
24 收藏

央广财经对话齐向东!网安是 “十五五” 黄金赛道,稳、宽、强 = 躺赢风口?

四法三条例两办法”的落地,使我国网络空间安全与数据安全合规体系更加完善。今年10月,《网络安全法》新修订,进一步压实了安全主体责任,罚款额度大幅提高,规定对造成关键信息基础设施丧失主要功能等特别严重危害网络安全后果的,由有关主管部门处二百万元以上一千万元以下罚款。新修《网络安全法》还嵌入了人工智能发展与安全框架,明确加强安全风险监测评估,拉高了全社会的网络安全水位。**二是实战制胜成为共识,安全建设从“要我做”转变为“我要做”。
原创
博文更新于 前天 11:36 ·
314 阅读 ·
3 点赞 ·
0 评论 ·
9 收藏

148 亿赎金!近三年勒索软件狂赚,企业的钱就这么被抢了?

安全内参12月8日报道,美国财政部下属的金融犯罪执法网络(FinCEN)近日发布一份基于《银行保密法》(BSA)数据、涵盖2022年至2024年勒索软件事件的《金融趋势分析》,相关勒索软件赎金总额超过21亿美元(约合人民币148亿元)。广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。从2022年至2023年,赎金总额同比增长77%。
原创
博文更新于 前天 11:35 ·
538 阅读 ·
25 点赞 ·
0 评论 ·
8 收藏

网安小白狂喜!任意文件读取→拿账户,漏洞利用全攻略

本文分析了任意文件读取漏洞的利用方式,通过读取服务器文件获取关键信息。首先发现代码中对filename参数未做过滤导致漏洞。随后展示了五种利用方法:查看用户历史命令、读取配置文件、获取应用源码、分析日志文件以及查找数据库备份。针对获取的加密数据,通过分析源码发现使用3DES加密(CBC模式,PKCS5填充),并成功获取密钥和偏移量。最后建议使用在线工具进行解密测试。文章为漏洞挖掘提供了实用的技术思路和方法。
原创
博文更新于 2025.12.16 ·
773 阅读 ·
25 点赞 ·
0 评论 ·
9 收藏

为什么计算机生必打 CTF?低门槛 + 高收益全揭秘

CTF比赛已成为大学生进入网络安全行业的重要跳板。数据显示,拥有CTF获奖经历的候选人被头部企业录用的概率高出47%,且在研究生复试中,省级以上CTF奖项的认可度超过普通实习经历。CTF比赛能培养实战技术能力,如漏洞挖掘、逆向分析等,并成为网安行业的"通用简历"。参赛门槛包括掌握计算机网络、操作系统和编程语言基础,建议零基础者从Web安全或隐写术入手。通过系统准备,6-12个月内即可参与省级比赛,获奖后还能获得行业资源和职业发展机会。
原创
博文更新于 2025.12.16 ·
866 阅读 ·
28 点赞 ·
0 评论 ·
28 收藏

小白狂喜!护网行动日入 2K+,零基础也能冲

本文介绍了网络安全的基础概念与法律体系。网络安全指保护网络系统免受破坏、入侵和数据泄露,确保服务持续可用,如医院系统防勒索病毒攻击、电商平台防数据窃取等场景。文章还简要提及了网络安全相关的法律体系框架。通过具体案例说明网络安全的重要性,为后续深入学习奠定基础。
原创
博文更新于 2025.12.16 ·
802 阅读 ·
22 点赞 ·
0 评论 ·
23 收藏

救命!2025 网安岗位太香:无 35 岁危机 + 副业 10 万

网络安全行业竞争加剧,初级岗位面临600+简历争抢的激烈局面。文章分析三大原因:大量新人涌入、资深人员流失、中坚力量被要求全能;安全岗位进化为需要云原生、AI攻防等复合技能的"六边形战士";技能要求呈爆炸式增长。建议从业者:1)培养实战能力而非简单复现漏洞;2)深耕某一领域形成核心竞争力;3)用真实攻防案例替代套路化简历。未来趋势显示,基础运维岗位可能外包,而云安全、高级攻防、安全研发和数据安全将成为高价值发展方向。
原创
博文更新于 2025.12.16 ·
819 阅读 ·
23 点赞 ·
0 评论 ·
6 收藏

网安零基础必冲!upload-labs 文件上传漏洞保姆级通关教程

文件上传漏洞是一种常见的安全威胁,由于对用户上传文件处理不当,导致攻击者可以上传恶意文件(如WebShell)。本文以upload-labs靶场为例,演示了多种绕过方式:第一关通过修改JS验证函数或禁用JavaScript绕过前端校验;第二关利用抓包工具修改MIME类型;第三关使用特殊后缀(php1/php2);第四关尝试上传.htaccess文件或利用Windows特性(php. .);第五关类似第四关。文章还介绍了高危触发点(如头像上传、论坛附件)和测试环境配置(PHP5.2+Apache)。实验证明,
原创
博文更新于 2025.12.16 ·
796 阅读 ·
20 点赞 ·
0 评论 ·
28 收藏
加载更多