- 博客(78)
- 收藏
- 关注
原创 手把手教你挖漏洞:一个老白帽的实战思路
本文以老白帽的实战视角,分享了一套通用的渗透测试流程:先从边缘资产入手,通过子域名枚举、存活探测、目录爆破扩大攻击面;挖掘漏洞时按信息泄露、弱口令、逻辑漏洞、注入、越权等优先级推进,重点讲解JS源码分析、未授权接口、越权等实用技巧;最后给出报告撰写、节奏把控与合规建议。适合SRC新手快速上手。
2026-04-17 15:39:37
396
原创 渗透测试中登录页面的攻击面与JS源码分析实战
针对登录页面的授权渗透测试,可从信息收集、认证绕过、注入攻击、逻辑漏洞等维度展开。其中JS源码分析是关键进阶手段:通过浏览器开发者工具、FindSomething插件、Packer-Fuzzer等工具,可提取隐藏API、硬编码凭证、加密算法及未授权接口,并结合动态调试与重放实现深入利用。所有测试需严格遵守授权与合规要求。
2026-04-16 16:17:21
374
原创 问题解决-vmware没有网排查思路-以Ubuntu系统为例
执行时会要求输入 Ubuntu 用户密码(输入时不会显示字符,输完回车即可)。格式的 IPv4 地址,说明 IP 获取成功。(以实际输出为准,不同安装环境略有差异)。能正常返回延迟数据,就说明网络已经恢复。Ubuntu 22.04 默认使用。
2026-03-20 16:46:47
553
原创 AI大模型-attention(注意力机制)与self attention(自注意力机制)
attention(注意力机制)与self attention(自注意力机制)
2026-02-14 09:00:00
1826
原创 AI大模型-ollama pull 命令,拉取超轻量模型(如 qwen2.5:3b 或 llama3.2:3b)
ollama pull 命令,拉取超轻量模型(如 qwen2.5:3b 或 llama3.2:3b)及常见报错
2026-02-11 09:00:00
2313
原创 AI大模型微调-LLM、Token、生成与推理详解
本文介绍了大型语言模型(LLM)的核心概念和工作原理。LLM是通过海量文本训练,能够模仿人类语言表达的AI程序,其本质是基于统计规律预测下一个词的概率模型。文章详细解释了Token(文本处理的最小单位)、生成过程(类似接龙游戏的预测机制)和推理能力(模式匹配而非真正思考)。同时提供了实操建议,包括如何安装本地模型、测试生成和推理功能,并澄清了常见误解。关键点在于理解LLM并非真正"思考",而是通过复杂数学公式进行概率预测的文本生成系统。
2026-02-07 09:00:00
1117
原创 AI大模型应用开发-Agent 基础:智能体(“能自己干活的 AI”)、工具调用(“让 AI 用计算器 / 查数据库”)
用通俗类比 + 核心逻辑 + 场景示例讲解,不讲复杂框架源码,只掌握「是什么、能干啥、怎么工作」,学习目标:理解 Agent 核心概念,知道工具调用的作用和场景。
2026-02-06 09:00:00
934
原创 AI大模型应用开发-目标检测:YOLOv8 入门(调用现成模型,不用懂原理)、识别图片中的物体(比如 “猫”“狗”“人”)
用 3 行核心代码调用 YOLOv8 预训练模型,自动识别图片里的猫、狗、人、车等 80 + 常见物体,无需手动训练、无需懂神经网络原理,小白 10 分钟就能跑通案例
2026-02-05 09:00:00
1563
原创 AI大模型应用开发-计算机视觉(CV)简单应用:人脸检测、车牌识别(用现成工具包)
人脸检测用 OpenCV 自带的 Haar 级联分类器(无需额外安装),车牌识别用 easyocr + OpenCV(一站式识别字符),所有代码可直接复制运行,小白 15 分钟就能跑通两个场景。
2026-02-05 09:00:00
993
原创 AI大模型应用开发-工具使用:Hugging Face Transformers 库(调用现成 NLP 模型)
核心讲清如何用 Transformers 库直接调用海量预训练 NLP 模型(不用自己搭模型、不用训练),覆盖情感分析、文本分类、翻译、摘要等常见任务,完全承接之前学的文本处理、情感分析知识点,代码可直接复制运行
2026-02-04 09:00:00
876
原创 AI大模型应用开发-图像基础:OpenCV 安装、读取图片、灰度化(黑白图)、裁剪 / 旋转图片
无复杂原理,核心讲清 OpenCV 处理图片的基础操作,是后续 CNN 图像识别、图像处理的入门必备,所有代码适配 Windows/Linux,小白 30 分钟可跑通全部案例
2026-02-04 09:00:00
1792
原创 AI大模型应用开发-文本处理:jieba 分词(把句子拆成词语)、Word2Vec(把词语变成数字)
用生活化类比 + 极简实操拆解,无复杂算法和数学公式,聚焦 “是什么、为什么用、怎么用”,讲解中文文本处理的基础步骤,词语向量化的核心意义。
2026-02-03 09:00:00
930
原创 AI大模型应用开发-简单任务:情感分析(“判断句子是正面 / 负面”)、文本分类(“把新闻分成体育 / 娱乐”)
全程基于之前学过的jieba 分词、Word2Vec 基础展开,用 “生活化案例 + 完整可运行代码” 拆解,核心逻辑是 “把文字转成数字,再用简单模型判断类别”,无需复杂算法,小白 30 分钟就能跑通案例
2026-02-03 09:00:00
1208
原创 AI大模型应用开发-RAG 基础:向量数据库(FAISS/Milvus)、文本拆分、相似性搜索(“让模型查资料再回答”)
全程不搞复杂数学、不深入源码,只讲 “是什么、做什么、流程怎么走、小白怎么选”。
2026-02-02 14:46:40
1297
原创 AI大模型应用开发- 模型部署:本地部署(Windows/Linux)、云端部署(阿里云 / 腾讯云)、GPU 加速(知道 “GPU 比 CPU 快” 即可)
全程聚焦 **“是什么 + 怎么干 + 核心区别”**,无复杂操作命令,零基础能理解的实操逻辑和核心认知
2026-02-02 09:00:00
1412
原创 AI大模型应用开发-框架入门:PyTorch 安装、张量(“高级数组”)、简单神经网络搭建(用现成模块)
PyTorch 入门知识点(安装 + 张量 + 简单神经网络搭建),全程步骤清晰、代码可直接复制
2026-02-01 09:00:00
996
原创 AI大模型应用开发-经典模型:CNN(“看图片”)、RNN(“读文字”)的基本用途
全程无复杂公式,聚焦 **“模型能做什么、适合什么场景”**,用生活化类比讲清 CNN(看图片)、RNN(读文字)的核心用途和区别
2026-02-01 09:00:00
1395
原创 AI大模型应用开发-模型评估:准确率(“猜中多少次”)、召回率(“漏了多少”),用简单指标判断模型好坏
聚焦准确率、召回率两个核心指标,用通俗类比 + 实操案例拆解,不涉及复杂公式推导
2026-01-31 09:00:00
944
原创 AI大模型应用开发-神经网络基础:神经元(“模拟大脑细胞”)、层(“输入层→隐藏层→输出层”)、激活函数(“让模型学会复杂逻辑”)
全程用生活化类比拆解核心概念,不涉及复杂公式和数学推导,聚焦 “是什么 + 有什么用 + 怎么配合工作”
2026-01-31 09:00:00
886
原创 AI大模型应用开发-算法入门:KNN(“找邻居投票”)、线性回归(“画直线拟合数据”)、逻辑回归(“判断是 / 否”)
用 “生活化类比 + 极简代码” 拆解 3 个核心算法,不涉及复杂公式推导,聚焦 “是什么 + 怎么用”,了解基础算法核心逻辑, Sklearn 调用算法
2026-01-30 09:00:00
842
原创 AI大模型应用开发-工具使用:Sklearn 库(调用现成算法,不用自己写)
用 Sklearn 快速实现 KNN、线性回归、逻辑回归等基础算法
2026-01-30 09:00:00
1357
原创 AI大模型应用开发-AI 基本概念:大模型(ChatGPT/Qwen)、训练 / 微调 / 部署
用 “教孩子→因材施教→上岗工作” 的通俗类比,拆解 AI 核心概念,不涉及复杂技术细节,学完能分清大模型、机器学习、深度学习的区别,理解训练 / 微调 / 部署的核心逻辑。
2026-01-29 09:00:00
804
原创 AI大模型应用开发-Prompt 基础:怎么提问让 AI 更听话(比如 “用简单语言解释 Transformer”)
聚焦 “简单易懂、直接能用” 的 Prompt 写法,不用复杂理论,核心是让 AI 精准理解你的需求
2026-01-29 09:00:00
859
原创 AI大模型应用开发-用 MySQL 存储简单数据,用 Python 操作数据库
AI大模型应用开发-用 MySQL 存储简单数据,用 Python 操作数据库
2026-01-28 09:04:51
1050
原创 AI大模型应用开发-数据工具:Numpy(数组计算)、Pandas(表格数据处理)、Matplotlib(画折线图 / 柱状图)
(Numpy+Pandas+Matplotlib),全程用pip安装,代码简洁可直接运行,聚焦「数组计算 + 表格处理 + 折线图 / 柱状图绘制」,用 Pandas 处理 Excel/CSV 数据,用 Matplotlib 画数据图表
2026-01-28 09:00:00
642
Kali Linux 一站式初始化脚本(含使用说明)
2025-11-26
Linux 权限(提权)管理进阶速查表(渗透测试专用)
2025-11-26
python-3.13.9-amd64最新官方正版
2025-11-26
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅