自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(43)
  • 收藏
  • 关注

原创 我用AI绘画实现了副业变现,一张壁纸卖了1200元,再也不担心没有钱花了

哈喽,今天给大家分享一张我卖了1200元的壁纸,快来看看它是怎么制作的吧。

2023-11-02 10:11:47 295

原创 Midjourney虽好,但关键词到底要怎么写啊?!

最近AI绘画可说是风头正盛,简直是设计师圈里最in的时尚单品,而在众多工具中,又数Midjourney最为抢眼。相信大家或多或少都已经尝试过了,别人的效果图看着十分惊艳,但真的等自己着手要写指令时,可能又是懵一脸。本文就带大家拆解一个案例,手把手告诉你prompt究竟怎么写。

2023-10-19 14:44:08 214

原创 全网最全最新的Stable Diffusion提示词大全,最详细没有之一

这里你就只能以电脑的语言告诉他,在软件里输入你想要让他画的内容,例如输入“flower”,这就是最简单的提示词。提示词是prompt翻译过来的词汇,在我们业内人称之为关键词、咒语,在Stable Diffusion中一般分为正向提示词和负向提示词。如果你想利用AI绘画,那么现在你将打开AI绘画软件,告诉电脑,我想画一朵花。要知道一幅画有那么多元素需要我们输入输出,所以这时候一本完善的提示词大全将会大大缩减的检索时间,提升效率。

2023-10-17 11:07:42 3474

原创 3个月带你完全掌握AIGC多渠道应用变现

一阵生成式人工智能(AIGC)的旋风,正在席卷众多领域。2022年底,OpenAI发布自然语言对话应用ChatGPT,并在今年3月迭代推出GPT-4,迅速吸引了各行业与公众的关注。全球范围内大模型风云骤起,资金、技术、人才持续涌入,科技公司布局不断,纷纷推出自家的大模型。据估算,到2030年,AIGC市场规模有望突破万亿元。几年前,AlphaGo击败围棋选手李世石的新闻引发了一轮人工智能的热潮,然而,AIGC的浪潮更为猛烈,因为除了技术突破外,其低门槛与实用性使得应用端的感知更为显著。

2023-10-16 10:30:44 349

原创 强大到离谱,Stable Diffusion模型学习笔记【建议收藏】

可以生成超逼真和高质量的图片。它几乎可以生成任何你想要的图片,质量达到人工水平,完全可用于商业用途。不仅可以输出图片,还可以生成视频、3D效果图,甚至音频。它的能力覆盖很广。强大的线稿上色功能,可以让设计工作更简单方便。可以自动给线稿添加颜色,生成成品效果。真人图像转动漫画风格,动漫图像转真人风格。可以实现不同风格之间的自由转换。动作控制功能,可以指定人物采取你喜欢的 pose 和动作。这为创作带来很大便利。可以将真人视频转为动漫视频,这是其他软件难以实现的效果。

2023-10-14 21:09:48 92

原创 2万字长文助你快速入门AIGC:包含基础知识、实用模型 、应用场景、热门工具…

一、宏观层面的必备知识二、模型层面的必备知识三、应用领域的必备知识。

2023-10-13 11:29:09 1077

原创 网络安全的十大最佳网络扫描工具

在当今世界,网络安全不需要介绍或解释。我们都知道,网络安全一词是指保护任何计算机网络,旨在防止任何人以任何方式访问、操纵或滥用网络。因此,我们有与监视和保护计算机网络有关的规则,政策和说明。网络扫描是维护和确保网络安全过程中不可或缺的一部分,是指检测和识别网络漏洞和漏洞以防止他人以未经授权的方式访问或监控网络的过程。当今市场上有许多网络漏洞扫描工具,有些是免费的,有些是付费的。这些具有多种功能。让我们回顾一下十种最佳网络扫描工具,重点介绍使它们与众不同的功能…

2023-04-08 10:30:26 5231

原创 全网最新网络安全自学路线,最详细没有之一,三个月掌握一大半

在各大平台搜的网安学习路线都太粗略了。。。。看不下去了!我把自己整理的系统学习路线,拿出来跟大家分享了!

2023-04-07 22:20:28 269

原创 【Web安全入门】三个技巧教你玩转XSS漏洞

XSS漏洞是Web应用程序中最常见的漏洞之一,想要入门Web安全的小伙伴,这个知识点是必学的。i春秋官网中有很多关于XSS漏洞的课程,新手小白可以去官网看课学习。学习地址:https://www.ichunqiu.com/search/XSS漏洞XSS是一种经常出现在Web应用中的计算机安全漏洞,也是客户端脚本安全的头号大敌。今天i春秋跟大家分享的是XSS漏洞的进阶篇,如何利用XSS漏洞的一些小技巧,希望对大家学习Web安全有所帮助。简单的说,XSS漏洞的本质就是输入与输出。

2023-04-07 21:54:57 230

原创 破解指纹打卡机 考勤机

如何破解指纹考勤机(实现代打卡)一、指纹考勤机的原理及分析:目前市场上销售的廉价指纹考勤机大多有着同样的内部结构,其核心是一个小型的激光扫描器指纹考勤机上的激光扫描器扫描的并不是你的手指, 而是你手指和扫描窗口接触时所形成的压痕不论考勤机采用的是蓝色激光还是红色激光, 其扫描所得的图像都是以黑白两色的格式传输到运算电路中所以,想要骗过指纹考勤机,方法一:材料:玻璃胶(硅酮密封胶)一瓶橡皮泥一盒。

2023-04-07 21:22:29 4446

原创 揭开电脑上登录多个微信的秘密

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!正常情况下,直接手动双击微信图标启动,后面启动的进程会进行全局单例模式检查,如果发现已经存在微信进程,就会直接把对应进程的微信窗口激活,定位到桌面最前面,随后自己退出。网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

2023-04-04 15:00:22 262

原创 人工智能和网络安全选哪个好?过来人的经验~

这么说吧, 你要我单纯的选,比起国内刚起步的网络安全,我肯定选,近期的ChatGPT爆火,更是将人工智能推上一个顶峰,现在是个人都知道人工智能拥有着巨大的“钱力”。,可以的话,还是选择网络安全,毕竟在研究生普遍都找不到工作的人工智能,网络安全还是相对友善点。(这里的研究生并不是说哪些脱不下长衫的孔乙己~)

2023-03-31 20:39:10 1479

原创 2023网络安全技术自学路线图及职业选择方向

每天都有新闻报道描述着新技术对人们的生活和工作方式带来的巨大乃至压倒性影响。与此同时有关网络攻击和数据泄露的头条新闻也是日益频繁。攻击者可谓无处不在:企业外部充斥着黑客、有组织的犯罪团体以及民族国家网络间谍,他们的能力和蛮横程度正日渐增长;企业内部是员工和承包商,无论有意与否,他们都可能是造成恶意或意外事件的罪魁祸首。那作为一个零基础的小白,此时适合进入网络安全行业吗,它的就业前景怎么样,应该怎么选择适合自己的岗位?本文将针对这几个问题,逐一进行解答,希望能够对大家有帮助。

2023-03-30 20:35:36 172

原创 【网络安全】浅谈JWT伪造攻击

今天给大家带来的是JWT伪造攻击,简单来说就是需要对JWT的格式进行构造从而实行绕过的操作,也是网站中经常会出现的漏洞,会照成严重的后果,我们要学习该漏洞的原理来推进防护措施,喜欢本文的小伙伴希望可以一键三连支持一下。

2023-03-30 17:08:46 1412

原创 一文解读,网络安全行业人才需求情况

做为一名网安人,我想分享一下这些年来,我对于技术一些归纳和总结,和自己进阶为一名高级网络安全工程师需要掌握那些技能的笔记分享,希望能帮助到有心在技术这条道路上一路走到底的朋友!网络安全是当今信息时代中非常重要的一环。为了保护自己的网络安全,学习网络安全知识是必不可少的。为了帮助大家更好地学习网络安全知识,我制定了以下阶段性学习计划。

2023-03-28 20:10:06 1094

原创 2023年,你要去字节跳动嘛?

这是小红书里的一条高赞评论。那些笔记里的高频词汇有:“飞书焦虑”、“加班到深夜”、“入职即巅峰”、“充斥大量互联网黑话的文档”等。比如,一位2021年离职的员工记录说,“2020年11月22号入职,今年5月28号离职,在此期间随着公司搬了3 次家,直属leader换了3个。短短6个月,却像过了一个世纪这么长。员工的快进快出,让很多年轻的字节人都惊讶不已,尤其是在字节取消大下周、薪酬下降之后。一位字节跳动离职员工对「蓝洞商业」提到,从入职到离职,很多部门的平均周期是7个月,有的甚至只有4个月。

2023-03-27 22:13:55 225

原创 这可能是全网最详细的网络安全入门学习指南

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

2023-03-25 17:11:08 130

原创 程序员过剩,网络安全工程师却紧俏了,选对行业会让你少走弯路

在去年(2022)这个就业寒冬期,连以往傲娇的程序员们都开始减薪裁员的当下,信息安全和网络安全专业的学生却迎来了求职的春天,即便非科班出身的人转行学习网络安全技术,仅仅只是掌握了基础,有一点攻防知识的同学,也能够容易的拿到一个高薪的offer。。未来,数据总量、终端总量将以指数级增长并前所未有的复杂化。安全风险从单一设备、单一企业、单一行业逐步扩展到全社会所有单元,安全能力将成为关系到社会安定、经济平稳的关键基础能力。全新的软硬件技术应用可能会引发新的安全问题,并导致网络攻击的强度、密度和破坏性几何级上升。

2023-03-24 22:46:54 73

原创 0基础成功转行网络安全工程师,年薪25W+,经验总结都在这(建议收藏)

我曾经是一名普通的销售人员,工作了三年,每天重复着相同的工作内容,感觉自己的职业生涯停滞不前,毫无发展前景。我开始思考,如何才能让自己的职业生涯更有意义,更具有挑战性。经过一番调研,我决定转行网络安全工程师。工作了越久,越觉得当初转行网络安全的决定还是非常正确的。目前的收入还比较满意,月入2W+(仅代表个人收入),13薪,年薪有25W。这不是我的目标,会继续努力提升自己的技能,争取有更高的收入。

2023-03-22 17:36:28 1104

原创 业内人士真心话,网络安全是没有前途的,我慌了......

我在网络安全行业爬模滚打8年,十多年前还是高中生的时候开始搞安全的,刚开始是看大佬们在群里发黑页觉得很牛逼。然后慢慢开始学,当时还在网上问过IP和ID有什么区别,,,后来慢慢开始学注入,日到了第一个站,是家卖钢琴的。放了webshell,当时也不懂,网上下的其实是有后门,会被回传到人家webshell箱子里。过了几天人家官网上多了很多菠菜广告,当时还纳闷搞钢琴的还整这一出,,,再后来慢慢学慢慢搞,靠注入把我们县里初高中日了个遍,挂些杀马特黑页。

2023-03-16 17:11:29 120 1

原创 小心黑客入侵,六种黑客入侵手机的常见方式

9月5日,国家计算机病毒应急处理中心发布了关于西北工业大学遭受境外网络攻击的调查报告,初步判明攻击活动源自美国国家安全局的“特定入侵行动办公室”,其使用41种网络攻击武器,对西北工业大学发起了上千次攻击窃密行动。这是美国政府对中国进行网络攻击的又一实例,美方行径严重危害中国国家安全和公民个人信息安全。调查报告显示,美国国家安全局持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。

2023-03-15 16:30:40 956

原创 少年自学计算机,为刷存在感,当起黑客恶意攻击,结果栽了

俗话说“剑能护人,也能伤人。”到底是护人还是伤人,其中的关键是看用剑的人如何把握。一名未满20岁的少年,他在计算机领域自学成才,算得上是行业翘楚,然而却因为一时意气用事,把自己所擅长的领域变成了伤害别人的利器,也间接害了自己。

2023-03-14 15:31:02 64

原创 【网络安全】老鸟告诉我内-幕,网络安全真不是一般人可以学的

本人大专计算机毕业,对网络编程很有兴趣,在2019年6月份通过校招进入了某大厂网络安全研究所。至于为什么说网络安全真不是一般人可以学的,首先看下当下网络安全行业情况网络安全作为当今信息时代最重要的话题之一。很多的数据和信息都在网络上存储和传输,网络安全已经成为了企业和个人必须关注的重要问题。当然其复杂度和重要性,也导致了行业人才的缺失。网络安全是一个广泛的领域,涵盖了许多不同的技术和概念,包括网络攻击、漏洞利用、加密技术、安全协议、防御技术、安全评估和合规性等,经常需要多维度去思考问题。

2023-03-09 11:40:06 79

原创 黑客利用关键的VMware RCE漏洞安装后门

调查发现,高级黑客正在积极利用影响VMware Workspace ONE Access(以前称为 VMware IdentityManager)的关键远程代码执行(RCE)漏洞CVE-2022-22954。庆幸的是,该问题已在20天前的安全更新中得到解决,不过另外两个编号为RCE -CVE-2022-22957和CVE-2022-22958的漏洞也会影响VMware Identity Manager (vIDM)、VMware。

2023-02-17 22:13:34 252

原创 深入了解Sigma规则以及如何编写自己的威胁检测规则

与YARA、Snort规则一样,Sigma是一种通用且开放的签名格式,以直接的方式描述相关的日志事件。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。在下面的示例中,如果触发了条件中的selection1、selection2、selection3,并且没有匹配filter中的任何一项,则会输出匹配结果。还可以使用通配符来匹配日志数据中的大量关键字。

2023-02-10 17:30:12 1376

原创 杀软0检出!Confucius APT组织近期新活动深入分析

近日,安恒信息猎影实验室在威胁狩猎中捕获一例以请/愿书为主题的钓鱼邮件附件,该文件运行后将下载多阶段DLL文件,最终进行文件窃取。此次活动针对南亚地区宗教信仰群体,符合Confucius的历史攻击目标,经分析,最后阶段的Filestealer也与Confucius攻击样本“血缘”更近,因此活动背后的攻击者被我们判定出自Confucius之手。

2023-01-23 07:00:00 139

原创 数据库攻防之Redis

Redis(Remote Dictionary Server)是一个由 Salvatore Sanfillppo 写的 key-value存储系统。是一个开源的使用 ANSI C 语言编写、遵守 BSD 协议、支持网络、可基于内存、分布式、可选持久性的键值对(Key-Value)存储数据库,并提供多种语言的API。通常被称为数据结构服务器,因为值(value)可以是字符串(string)、哈希(hash)、列表(list)、集合(sets)和有序集合(sortedsets)等类型。

2023-01-17 14:42:33 990

原创 既能挖矿还能勒索,Eternity 恶意软件工具包正通过Telegram传播

据Bleeping Computer网站5月12日消息,目前,在网络上出现了一个名为“Eternity"(永恒不朽)的恶意软件即服务项目,威胁参与者可以购买恶意软件工具包,并根据所进行的攻击使用不同的模块进行定制。这个模块化的工具包包括了信息窃取器、挖矿器、剪切板、勒索软件程序、蠕虫传播器以及即将上线的DDoS攻击机器人,其中的每一个模块都单独购买。目前,该工具包正在一个 拥有 500 多名成员的专用 Telegram。

2023-01-17 14:40:44 321

原创 Java代码审计之目录遍历漏洞详解

通过用户输入,后端接收到参数直接拼接到指定路径下读取用户的文件名,看似正常,但是用户输入的参数不可控制,黑客将非法的特殊字符作为文件名的一部分,操作到其他路径下,甚至是跳转到服务器敏感目录,读取敏感的配置文件,例如服务器的密码文件,程序数据库,redis等核心配置文件,因此具有一定的风险;

2023-01-13 15:46:07 4864 2

原创 FisherMan:通过Selenium收集Facebook用户资料

如图片过大被平台压缩导致看不清的话,扫码领取CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享视频配套资料&国内外网安书籍、文档&工具当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。​​一些我自己买的、其他平台白嫖不到的视频教程:需要的话可以扫码领取CSDN大礼包:《黑客&网络安全入门&进阶学习资源包免费分享网络安全产业就像一个江湖,各色人等聚集。

2023-01-13 15:36:59 168

原创 Kali Linux 网络渗透测试实践指南:网络安全渗透测试的执行标准

如图片过大被平台压缩导致看不清的话,点击**CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享**视频配套资料&国内外网安书籍、文档&工具当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。​​一些我自己买的、其他平台白嫖不到的视频教程:需要的话可以点击**CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享**网络安全产业就像一个江湖,各色人等聚集。

2023-01-10 17:15:37 918

原创 【网络安全】什么是漏洞扫描?有哪些功能?

如图片过大被平台压缩导致看不清的话,点击**CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享**视频配套资料&国内外网安书籍、文档&工具当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。​​一些我自己买的、其他平台白嫖不到的视频教程:需要的话可以点击**CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享**

2023-01-10 17:05:08 2486

原创 某音adult_version防护分析&加密分析&邀请机制刷vip分析

- 防护分析:模拟器检测、root检测、反hook、反抓包等- 加密分析:数据加密分析、身份验证的Token参数生成分析- 设备注册逻辑分析:无限获得新帐号、绑定邀请码刷vip

2022-12-28 16:32:33 252

原创 盘点网络安全的10个误区,你中招了几个?

在网络安全形势与合规双重挑战下,制定网络安全策略成为企业计划的一个重要方面。但许多企业在制定安全策略时难免走入误区。接下来让我们盘点企业在制定网络安全策略中的10个误区。

2022-12-12 16:24:14 274

原创 Playwright浏览器自动化工具:5分钟快速上手

我喜欢Playwright!这是微软开源的一款非常强大的自动化工具,再过几年,他很有可能取代Selenium在浏览器自动化的通知地位。使用过一段时间,我没有找到很好的中文资料可以参考,导致很多问题无法得到及时解决,因此我决定自己记录一下使用的笔记,算是给社区回馈。...

2022-08-18 18:33:44 1102

原创 0代码就可以实现网页签到测试

自动化测试是把以人为驱动的测试行为转化为机器执行的一种过程。测试自动化有许多途径,常见的方式是基于图形用户交互界面测试和接口测试,端到端测试验证应用中的所有层。这不仅包括你的前端代码,还包括所有相关的后端服务和基础设施,它们更能代表你的用户所处的环境。通过测试用户操作如何影响应用,端到端测试通常是提高应用是否正常运行的信心的关键。自动化测试引入的原因是就把软件测试人员从枯燥乏味的机械性手工测试劳动中解放出来,以自动化测试工具取而代之,使测试人员的精力真正花在提高软件产品质量本身。...

2022-08-10 17:36:45 191

原创 27岁女生零基础转行软件测试,合适吗?

在后台有粉丝问我我现在27了,0基础想学软件测试,会计转好在学校学的商科,工作好几年了,现在在读研究生,明年毕业。我不是找不到工作 接着干会计 也还好吧 也能接着干 但是我真的眼馋你们这行的工资 也希望自己收入高点 但是放弃一切从零开始又有点不敢🥺🥺🥺。我也咨询了一个朋友,软件测试怎么样。...

2022-08-08 16:52:11 187

原创 App自动化测试是怎么实现H5测试的

移动端应用有两种典型的开发方式,一种是原生的nativeapp,一种是基于网页开发技术的webapp。原生应用的体验感更好,但是如果想同时开发安卓应用和ios应用,需要不同的原生开发技术。web应用可以非常轻松的做到安卓和ios的跨平台开发,它的体验感要稍微差一些,不像原生应用那么流畅。HybridApp(混合模式移动应用)是介于webapp和nativeapp之间的开发方式,可以在原生界面中嵌套网页,因而可以同时具备体验感和跨平台能力。...

2022-07-31 22:15:44 282

原创 漫谈软件缺陷管理的实践

在缺陷管理中,对缺陷过程数据和结果数据的展现形式也并非只局限于本文分享的这些维度和形式,也可以从缺陷紧急程度、缺陷每日变化趋势和缺陷发现阶段等维度去总结内容,并将内容以折线图、柱状图和饼图等形式推送到团队群。至于要以哪种形式来推送哪些维度的缺陷数据,这个可以结合当前缺陷管理的现状来灵活调整。httpshttpshttpshttps。...

2022-07-27 17:31:43 62

原创 软件测试模型以及测试方法

答就是建立一个能反映用户需求的原型系统,如何对原型系统进行反复的改进和求精,建立一个符合用户的目标系统。答对于增量模型,记住的是在每个阶段都会生成一个可发布的正式版本,而且每个软件版本是逐步完善的。答螺旋模型是瀑布模型和原型模型结合起来的,记住这个模型是有四个阶段,这四个阶段都是主要的,一是制定计划,二是风险分析,三是实施工程,四是评审。什么是软件错误的理解呢?如果你认为当一个软件程序出现错误时,程序错误时,就是软件错误的话,那你就错了。https。...

2022-07-25 21:52:25 240

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除