白帽Allen
码龄3年
求更新 关注
提问 私信
  • 博客:210,026
    210,026
    总访问量
  • 214
    原创
  • 379
    粉丝
  • 0
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
加入CSDN时间: 2022-07-27
博客简介:

ALLEN'Blog

查看详细资料
个人成就
  • 获得722次点赞
  • 内容获得18次评论
  • 获得864次收藏
  • 代码片获得911次分享
  • 博客总排名132,492名
  • 原力等级
    原力等级
    5
    原力分
    1,773
    本月获得
    2
创作历程
  • 46篇
    2025年
  • 1篇
    2024年
  • 135篇
    2023年
  • 33篇
    2022年
成就勋章

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

TA的推广
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

70内网安全-域横向内网漫游Socks代理隧道技术(下)

这节课解决代理的问题,他是内网里面的穿透技术,隧道主要安全设备和流量监控的拦截问题,我们在做渗透的时候需要回显数据或者一些重要的信息,走的协议不一样,tcp/ip有七层,在不同层里面有不同的协议,有一些协议会受到防火墙,过滤设备和流量检测工具的干扰,在内网回显数据和拖数据的会出现一些拦截和告警,隧道技术主要就是解决这个事情;两个肉鸡都在内网,就必须借助代理才能实现,代理利用工具比较知名的比如,frp,ngrok,ew,不过ew已经停止更新了,以后就用不到了,代理主要结局的问题,内网里面的主机有外网。
原创
博文更新于 2025.04.08 ·
743 阅读 ·
14 点赞 ·
0 评论 ·
13 收藏

30个网络攻击类型介绍,零基础入门到精通,收藏这一篇就够了

攻击描述:拒绝服务攻击旨在通过大量无意义的请求或数据包淹没目标服务器、网络设备或应用程序,使它们无法处理合法用户请求。分布式拒绝服务攻击(DDoS)则是指攻击来自成千上万的被控计算机(僵尸网络),这些计算机同时向目标发起攻击,大大增加了攻击的规模和破坏力。攻击类型多样,包括但不限于SYN Flood(利用TCP连接握手过程)、UDP Flood(发送大量无用的UDP数据包)、HTTP Flood(发送大量HTTP请求)等。这种攻击可能导致服务完全中断,网站无法访问,甚至整个网络基础设施瘫痪。
原创
博文更新于 2025.04.08 ·
2165 阅读 ·
15 点赞 ·
0 评论 ·
18 收藏

16款开源的全文搜索引擎

即使你已经在你的项目中使用了这样的引擎(实际上这是很有可能的),使用 Tantiny 仍然可能更容易,因为与 Solr 和 Elasticsearch 不同,它不需要任何东西来工作(没有单独的服务器或进程或其他什么),它是纯粹的可嵌入的。FTServer (FTS) 是一个轻量精准全文搜索服务器,使用英文规则处理英文,使用中文规则处理中文,不需要切割中文为单词,可以支持中文字的任意排列,精准搜索中文长句子,轻松处理古文古诗词,写意句子不影响搜索,不依赖词库,搜索中文不漏词。可支持亿级数据、毫秒级查询。
原创
博文更新于 2025.04.08 ·
2042 阅读 ·
5 点赞 ·
0 评论 ·
19 收藏

10 个适合初学者的网络安全项目

密码管理器:开发一个安全的密码管理器应用程序,用于存储和生成强而独特的密码各种各样的账户。实施加密技术来保护密码,该项目旨在降低密码泄露的风险提高整体账户安全。网络钓鱼意识游戏:创建一个交互的教育用户有关网络钓鱼技术并为他们提供游戏化的帮助,有效识别认出和避免网络钓鱼。通过模拟场景,用户可以学习识别可疑电子邮件、网站和消息,从而最大限度地降低成为网络犯罪分子的攻击对象的风险。IoT 设备安全扫描器:构建一个工具来扫描连接到网络的物联网 (IoT) 设备并识别潜在的漏洞。
原创
博文更新于 2025.04.07 ·
659 阅读 ·
11 点赞 ·
0 评论 ·
9 收藏

8种流行网络协议(非常详细)零基础入门到精通,收藏这一篇就够了

采用QUIC协议作为传输层协议:相比TCP+TLS的组合,QUIC可以减少连接建立的时延,提高数据传输的效率。定义:HTTPS是以安全为目标的HTTP通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。在HTTP的基础上加入SSL:HTTPS的安全基础是SSL,因此加密的详细内容需要SSL。多路复用技术:在一个连接上可以同时进行多个数据流的传输,避免TCP连接的队头阻塞问题。定义:HTTP/3是一种新的网络协议,旨在提供更快的互联网连接速度和更高的安全性。
原创
博文更新于 2025.04.07 ·
583 阅读 ·
23 点赞 ·
0 评论 ·
11 收藏

7 款超好用的网络监控工具

如果你有网络领域的经验,或者你正在网络公司做网络管理员或技术支持,那么你一定听说过网络监控工具。网络管理员总是在寻找最好的网络监控工具,因为这样才能了解系统状态,以便于优化性能并阻止潜在的问题。现在市面上有很多网络监控工具,可以帮助你了解系统性能和后续问题。下面我将介绍一些有用的系统和网络监控工具,如有不同意见,欢迎评论。Cacti是一个开源的,基于Web的网络监控和绘图工具,它被设计成一款前端应用程序。使用Cacti可以让你监视并图形化CPU负载、网络带宽利用率、网络流量监控等。
原创
博文更新于 2025.04.07 ·
826 阅读 ·
20 点赞 ·
0 评论 ·
11 收藏

5款常用的漏洞扫描工具,网安人员不能错过(非常详细)零基础入门到精通,收藏这一篇就够了

漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测的行为。在漏洞扫描过程中,我们经常会借助一些漏扫工具,市面上漏扫工具众多,其中有一些常用的,你一定要熟悉。1X-RAYxray作为一款渗透测试中必备的捡洞神器,在日常渗透测试中可以说是很常见了,它支持 Windows / macOS / Linux 多种操作系统。
原创
博文更新于 2025.04.07 ·
897 阅读 ·
21 点赞 ·
0 评论 ·
17 收藏

4种方法解除ZIP压缩文件的密码保护

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。干货主要有:①1000+CTF历届题库(主流和经典的应该都有了)②CTF技术文档(最全中文版)③项目源码(四五十个有趣且经典的练手项目及源码)
原创
博文更新于 2025.04.07 ·
24271 阅读 ·
21 点赞 ·
1 评论 ·
22 收藏

【甄选靶场】Vulnhub百个项目渗透——项目一:GoldenEye(密码爆破,图片逆向分析,内核提权)

本文章仅用作实验学习,实验环境均为自行搭建的公开vuinhub靶场,仅使用kali虚拟机作为操作学习工具。本文仅用作学习记录,不做任何导向。请勿在现实环境中模仿,操作。1.密码爆破(九头蛇)2.图片逆向分析(binwalk(路由逆向分析工具)exiftool(图虫)strings(识别动态库版本指令))3.内核提权(没有gcc的环境的替代方法)网安零基础入门对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。
原创
博文更新于 2025.04.07 ·
1654 阅读 ·
28 点赞 ·
0 评论 ·
29 收藏

【已解决】535 Login Fail. Please enter your authorization code to login. More information in http---servi

这里是小编成长之路的历程,也是小编的学习之路。希望和各位大佬们一起成长!以下为小编最喜欢的两句话:要有最朴素的生活和最遥远的梦想,即使明天天寒地冻,山高水远,路远马亡。一个人为什么要努力?我见过最好的答案就是:因为我喜欢的东西都很贵,我想去的地方都很远,我爱的人超完美。因此,小编想说:共勉!
原创
博文更新于 2025.04.07 ·
1046 阅读 ·
5 点赞 ·
0 评论 ·
11 收藏

【信息安全】操作系统安全基础保障机制

是指满足安全策略要求,具有相应的安全机制及安全功能,符合特定的安全标准,在一定约束条件下,能够抵御常见的网络安全威胁,保障自身的安全运行及资源安全根据安全功能和安全保障要求,将操作系统分成五个安全等级用户自主保护级系统审计保护级安全标记保护级结构化保护级访问验证保护级**操作系统的安全可控:**是指用户可以按照预期的安全要求,实现对操作系统的操作和控制,以满足用户的业务需求狭义上来说,操作系统的安全可控侧重于产品安全广义上来说,操作系统的安全可控侧重于产业可控操作系统的。
原创
博文更新于 2025.04.07 ·
1076 阅读 ·
10 点赞 ·
0 评论 ·
10 收藏

【网络安全篇】php伪协议-漏洞及其原理

🏆今日学习目标:🍀学习php伪协议✅创作者:贤鱼⏰预计时间:35分钟🎉个人主页:贤鱼的个人主页🔥专栏系列:网络安全🍁贤鱼的个人社区,欢迎你的加入贤鱼摆烂团🍁如果有需要可以查看下面文章25分钟了解php?php基础。
原创
博文更新于 2025.04.06 ·
702 阅读 ·
21 点赞 ·
0 评论 ·
19 收藏

【网络安全】网站被篡改怎么办?如何进行有效的防护?

随着互联网的飞速发展,信息传播的速度和范围得到了极大的提升。然而,这也为网页篡改行为提供了可乘之机。网页被篡改不仅会损害网站的形象,还可能对用户造成误导,甚至导致安全漏洞。因此,网页防篡改技术成为了网络安全领域的重中之重。那么什么是网站篡改呢?网站篡改是一种网络攻击行为,攻击者通过篡改网站内容,传播恶意信息,危害社会安全并牟取暴利。网站篡改通常利用网站应用中的漏洞获取权限,非法篡改Web应用中的内容、植入暗链等。这种攻击具有传播速度快、复制容易、事后消除影响难和实时防范难的特点。
原创
博文更新于 2025.04.06 ·
997 阅读 ·
16 点赞 ·
0 评论 ·
13 收藏

【网络安全】网络安全的法律法规

网络安全的法律法规是网络安全领域的重要组成部分。它们为网络安全提供了法律依据,规定了网络安全的要求和标准,保护了网络用户的权益。以下是网络安全的一些主要法律法规。
原创
博文更新于 2025.04.06 ·
567 阅读 ·
9 点赞 ·
0 评论 ·
20 收藏

【网络安全】入侵检测系统IDS

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。干货主要有:①1000+CTF历届题库(主流和经典的应该都有了)②CTF技术文档(最全中文版)③项目源码(四五十个有趣且经典的练手项目及源码)
原创
博文更新于 2025.04.06 ·
922 阅读 ·
31 点赞 ·
0 评论 ·
30 收藏

【网络安全】交换机安全配置

注意 ,网络已经配置好了路由策略,所以在配置完成时, 不同VLAN中的主机应该可以相互通信。e.配置端口安全违规模式,让端口在超出最大MAC 地址数量时丢弃数据包,创建一个系统日志条目,但并不禁用这个端口。d.对每个活动接入端口进行配置,让它把学习到的 MAC地址添加到运行配置文件中。c.使用端口安全特性,给SW-1上的F0/1静态配置PC的MAC地址。a.在交换机SW-1的所有活动接入端口上激活端口安全。b.在SW-1上给所有在用的接入端口启用BPDU防护。
原创
博文更新于 2025.04.06 ·
854 阅读 ·
25 点赞 ·
0 评论 ·
16 收藏

【网络安全】分享从零开始到入行网络安全工程师3年的经验总结

由于从小影视剧的影响,对黑客有着不一样的感觉,到了大学无意中了解到了网络安全行业,从此就走上了安全这条路。记得上大学的时候,我特别喜欢网络安全,但是自己本身也不是安全专业的,从零开始不知从何下手,于是在不少大佬的指点下学一点python、学一点php、又学一点……我之前并没有觉得这种状态有什么不好,甚至感觉自己什么都会一点,在未来的工作当中会成为我的优势!直到步入社会进入职场吃了几次亏,我才惊觉从编程开始掌握,前端后端、通信协议、什么都学。花费时间太长、实际向安全过渡后可用到的关键知识并不多。
原创
博文更新于 2025.04.06 ·
940 阅读 ·
30 点赞 ·
0 评论 ·
3 收藏

【网络安全】常见的网路安全设备及功能作用总结

* * * 一、 WAF 应用防火墙* 二、IDS 入侵检测系统:* 三、IPS 入侵防御系统(入侵检测+入侵防御)* 四、SOC 安全运营中心* 五、SIEM 信息安全和事件管理* 六、Vulnerability Scanner漏洞扫描器* 七、UTM 统一威胁管理* 八、DDOS防护* 九、FireWall 防火墙* 十、VPN 虚拟专用网络* 十一、 上网行为管理* 十二、 云安全技术/主机安全* 十三、 DBAudit 数据库审计* 参考。
原创
博文更新于 2025.04.06 ·
543 阅读 ·
9 点赞 ·
0 评论 ·
5 收藏

【网络安全】-安全常见术语介绍

在学习信息安全领域时,了解一些常见的术语是非常重要的。这些术语涵盖了各种安全概念和技术,对保护个人和组织的数字资产至关重要。本章将介绍一些常见的安全术语,旨在帮助小白用户更好地理解和应对不同的安全挑战。防火墙是一种网络安全设备,用于监控和控制网络流量。其主要目的是阻止未经授权的访问,保护内部网络免受恶意攻击和未经授权的访问。恶意软件是指一类意图破坏、窃取信息或者以其他恶意目的而编写的软件。这包括病毒、蠕虫、间谍软件、广告软件等。加密是一种将数据转换为难以理解的形式的过程,以保护其隐私性。
原创
博文更新于 2025.04.05 ·
548 阅读 ·
18 点赞 ·
0 评论 ·
5 收藏

【网络安全】Nginx服务器安全加固:全面提升安全防护能力

当前银行互联网业务越来越多,攻击暴露面也随之变大,如何加强Web服务器的安全防护成为一项迫切需要解决的问题。本文简要介绍Nginx基本概念、功能及安全加固建议等内容,后续我们将结合科技运营维护工作实际,持续优化和创新,持续完善互联网系统安全防护能力,护航业务系统高质量发展。下面给大家总结了一套适用于网安零基础的学习路线,应届生和转行人员都适用!
原创
博文更新于 2025.04.05 ·
1050 阅读 ·
24 点赞 ·
0 评论 ·
15 收藏
加载更多