自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(254)
  • 收藏
  • 关注

原创 ragflow

ragflow构建知识图谱、效果对比以及性能测试

2026-01-26 15:07:31 678

原创 tiny-graphrag

Tiny-GraphRAG的学习心得

2026-01-22 13:50:00 720

原创 Dify底层支持SurrealDB

https://surrealdb.com/docs/surrealdb/models/vectorhttps://surrealdb.com/docs/surrealdb/models/vectorWHERE embedding <|2,40|> $lead_harmful :ORDER BY dist DESC LIMIT 2:使用EXPLAIN FULL子句验证查询中的索引利用率。例如:全文搜索涉及三个步骤。它们是:使用DEFINE ANALYZER语句定义分析器。分析器不是在表上定义的,而是独

2026-01-14 10:17:01 256

原创 rclone mount同步失败问题分析

minio容器启动:创建一个bucket:名字设为bucketA容器: docker run -d --name nginx_minio_1 -v /data/zq/nginx1:/app/api/data nginx:latestB容器: docker run -d --name nginx_minio_2 -v /data/zq/nginx1/data/ide/minio-data/275:/home/jovyan/my-work:rw nginx:latest先在在A容器里/app/ap

2026-01-08 15:03:33 575

原创 NiFi-Rule-engine-processor

NiFi Rule Engine Processor 是一个功能强大的处理器,核心作用是基于用户定义的一系列规则,对数据流(FlowFile)进行动态的、可配置的逻辑判断和处理。简单来说,它将业务逻辑“规则化”,允许你在一个处理器内实现复杂的路由、修改、过滤等操作,而无需串联多个条件判断处理器。1、:你可以编写一系列“如果...那么...”式的规则。: 替代了传统上需要多个 RouteOnAttribute、UpdateAttribute、RouteOnContent 等处理器串联才能实现的复杂逻辑。

2026-01-05 19:29:46 656

原创 Dify工具形式

1、在服务器上启动flask应用,用于查询天气2、生成openapi schema"info": {},],"paths": {"post": {"city": {"example": "上海"},"city"},},},3、dify配置填写名称填写生成的open api json schema鉴权方法测试结果:最终:4、在智能体中的应用。

2025-12-27 09:24:11 683

原创 聊天模型+调用工具

工具调用 允许聊天模型通过“调用工具”来响应给定的提示。请记住,虽然“工具调用”这个名称暗示模型直接执行某些操作,但实际上并非如此!模型仅生成工具的参数,实际运行工具(或不运行)取决于用户。工具调用是一种通用技术,可以从模型生成结构化输出,即使您不打算调用任何工具也可以使用它。一个示例用例是从非结构化文本中提取。如果你想了解如何使用模型生成的工具调用来实际运行工具,请查看此指南。LangChain实现了定义工具、将其传递给LLM以及表示工具调用的标准接口。

2025-09-28 23:14:17 639

原创 数据集制作--easy-dataset

EasyDataset是一个用于创建LLM微调数据集的开源工具,支持Docker和NPM两种安装方式。它提供直观界面处理文档(PDF/Markdown/txt/DOCX)、智能分割文本、生成问题并构造训练数据集,兼容OpenAI格式。主要功能包括创建项目、处理文档、生成问题、构建数据集和导出数据(支持Alpaca/ShareGPT格式)。通过领域知识转化和结构化处理,简化大模型微调流程,提升数据集构建效率。相关文档和教程可在GitHub、飞书云文档和B站获取。

2025-09-28 22:43:43 1531 1

原创 大模型微调Fine-tuning

大模型微调的方案、以阿里云Qwen2.5-7B模型为例,详细演示了基于LLaMA-Factory的微调全流程,包括环境配置、参数调整、训练评估等环节,并针对常见错误提供解决方案。

2025-06-19 09:52:54 1025

原创 创建基于Node的WebSocket服务

一个案例:基于Node创建WebSocket服务

2024-04-12 17:02:17 1611 2

原创 nginx+uwsgi 和nginx+gunicorn区别、如何部署

nginx+uwsgi 和nginx+gunicorn两种部署方式的区别与配置

2024-04-12 11:06:31 1735

原创 实现jira与gitlab的关联

jira安装;gitlab安装;jira与gitlab关联操作

2024-02-02 11:39:07 3136

原创 wfuzz网站模糊测试

网站模糊测试工具-wfuzz

2024-01-23 11:11:28 1828

原创 CRLF注入与检测

CRLF注入漏洞的介绍与检测

2024-01-03 09:29:03 3656

原创 逻辑漏洞之越权漏洞

越权漏洞的介绍、示例、检测

2023-12-06 17:26:00 3969 1

原创 符号执行初识

符号执行介绍及原理阐述

2023-11-02 11:55:59 2389

原创 ANGR初识

angr理论知识

2023-11-01 22:37:27 1297

原创 Suricata – 入侵检测、预防和安全工具

入侵检测、预防和安全工具Suricata的安装、使用、自定义规则,包括几个示例说明

2023-10-08 14:01:47 6957

原创 8、Docker数据卷与数据卷容器

docker数据卷

2023-10-08 09:03:37 555 1

原创 XSS(跨站脚本攻击)

介绍XSS攻击、分类与防御

2023-09-26 09:13:11 666

原创 afl-cov计算代码覆盖率

e COVERAGE_CMD, --coverage-cmd COVERAGE_CMD:用来设置要执行的程序和参数,其中的AFL_FILE和afl中的”@@”类似,afl-cov会自动将AFL_FILE替换为fuzzer输出结果的文件名(也就是id:0000开头的文件),LD_LIBRARY_PATH则用来指定程序的库文件。-d AFL_FUZZING_DIR, --afl-fuzzing-dir AFL_FUZZING_DIR:指定afl-fuzz输出目录;点击进入每个文件,还有更详细的数据。

2023-09-20 11:30:28 2439

原创 FirmAFL

第一个针对物联网固件的高吞吐量灰盒模糊测试器FirmAFL,支持mipsel、mipseb和armel三种CPU架构

2023-09-11 10:15:15 1128 1

原创 AFL++模糊测试

fuzz测试工具--AFL++,可以使用Qemu、Unicorn或Frida 三种模式对IOT二进制文件进行Fuzzing测试

2023-09-08 17:37:39 2749

原创 AFL模糊测试

fuzz测试工具-AFL,实现对源码或二进制文件的模糊测试

2023-09-08 16:46:43 5469 2

原创 聊聊布隆过滤器

布隆过滤器的介绍

2023-08-14 09:05:19 212

原创 SSRF(服务器端请求伪造)漏洞

服务端请求伪造SSRF的介绍及检测等

2023-08-09 17:58:38 1161

原创 FirmAE 模拟固件

介绍了面向物联网固件的大规模仿真动态分析工具--FirmAE

2023-08-08 16:55:44 5721 11

转载 firmadyne 模拟固件

讲解了firmadyne环境搭建及使用其进行无线路由器逆向分析的方法。

2023-08-08 16:47:14 1747 3

原创 qemu 虚拟化

QEMU虚拟化的介绍

2023-08-08 16:29:48 5830 1

原创 JWT token

用户登录成功后,服务端生成一个随机的token给用户,并且在服务端(数据库或缓存)中保存一份token,以后用户再来访问时需要携带token,服务端接收到token之后,去数据库或缓存中进行校验token的是否超时、是否合法。token去取redis中的缓存的用户信息,随着之后jwt的出现,校验方式更加简单便捷化,无需通过redis缓存,而是直接根据token取出保存的用户信息,以及对token可用性校验,单点登录更为简单。单点登录是现在广泛使用的JWT的一个特性,因为它的开销很小,并且可以轻松地。

2023-07-24 10:51:04 1133

原创 DDOS攻击

拒绝服务攻击

2023-07-24 09:42:39 1502

原创 docker安装gitlab 闭坑

docker安装gitlab细节以及注意事项

2023-07-22 07:49:21 549 1

原创 API漏洞检测研究

用于API漏洞检测的工具

2023-07-19 15:15:33 2169

原创 linux中的sendmail发送邮件

linux下的sendmail发送邮件

2023-07-18 11:10:24 6319

原创 14、Horizontal Pod Autoscale

Pod的手动与自动缩扩容

2023-07-13 18:09:07 173

原创 13、滚动更新、回滚

k8s的滚动更新与回滚

2023-07-13 15:47:55 445

原创 12、k8s Namespaces 资源隔离

kube-public 这个命名空间是自动创建的,所有用户(包括未经过身份验证的用户)都可以读取它。这个命名空间主要用于集群使用,以防某些资源在整个集群中应该是可见和可读的。PersistentVolumes是不属于任何namespace的,但PersistentVolumeClaim是属于某个特定namespace的;命名空间名称满足正则表达式[a-z0-9]([-a-z0-9]*[a-z0-9])?default 没有指明使用其它命名空间的对象所使用的默认命名空间。支持的格式有很多,比较常见的是。

2023-07-13 14:41:46 977

原创 10、kubernetes 核心技术--Service

​​​​讲述k8s的Service

2023-07-13 10:20:59 610

原创 9、kubernetes 核心技术--调度器 Pod(调度策略)

Pod调度过程;Pod创建流程;影响Pod调度的因素。

2023-07-12 15:10:05 719

原创 1 node(s) had taint {node-role.kubernetes.io/master: }, that the pod didn‘t tolerate.

1 node(s) had taint {node-role.kubernetes.io/master: }, that the pod didn‘t tolerate.

2023-07-12 14:34:44 2342

有关模糊测试的技术分享

有关模糊测试的技术分享

2025-05-27

CVE-2022-4510:Binwalk 远程代码执行漏洞

CVE-2022-4510:Binwalk 远程代码执行漏洞

2023-07-03

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除