
兼职
文章平均质量分 83
程序员_大白
这个作者很懒,什么都没留下…
展开
-
web安全学习笔记-命令执行漏洞及反弹shell,从零基础到精通,收藏这篇就够了!
RCE漏洞:攻击者直接向后台服务器远程注入操作系统命令或者代码。主要分为远程代码执⾏和远程命令执行。本章主要说的是命令执行漏洞(remote command execute)。remote code execute(远程代码执⾏)remote command execute (远程命令执⾏)原创 2025-03-24 15:34:29 · 876 阅读 · 0 评论 -
Flutter&Flame 游戏实践#22 | 全平台游戏盒#1,从零基础到精通,收藏这篇就够了!
该系列是[张风捷特烈]的 Flame 游戏开发教程。Flutter 作为全平台的原生级渲染框架,兼具全端跨平台和高性能的特点。目前官方对休闲游戏的宣传越来越多,以 Flame 游戏引擎为基础,Flutter 有游戏方向发展的前景。本系列教程旨在让更多的开发者了解 Flutter 游戏开发。第一季:30 篇短文章,快速了解 Flame 基础。[已完结]第二季:从休闲游戏实践,进阶 Flutter&Flame 游戏开发。两季知识是独立存在的,第二季不需要第一季作为基础。本系列教程源码地址在。原创 2025-03-23 21:07:22 · 908 阅读 · 0 评论 -
【漏洞挖掘】Java 代码审计-SSRF,从零基础到精通,收藏这篇就够了!
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。请大家关注公众号支持,不定期有宠粉福利Part-01SSRF漏洞基本知识SSRF(Server-Side Request Forgery)漏洞,即服务器端请求伪造漏洞,是一种常见的网络安全漏洞。攻击者能够利用目标服务器去访问其自身无法直接访问的内部资源或外部资源。原创 2025-02-22 14:21:35 · 1132 阅读 · 0 评论 -
再获认可!腾讯云凭借一站式数据安全平台列入Gartner®中国市场指南代表厂商,从零基础到精通,收藏这篇就够了!
腾讯云将持续深耕数据安全治理,提升产品性能,为企业提供更全面、稳定、高效、可扩展的数据安全服务,助力企业在数字化升级中构建更强的数据安全免疫力,共同打造安全可持续的产业新生态。腾讯云的数据安全产品还内置多样化的功能,这些功能被设计用来满足不同行业的需求,例如,自动数据发现和分类识别并基于DSPM报告数据风险、基于DDR和UEBA检测数据使用和处理异常、审核数据活动和用户访问、权限管理、密钥和凭据管理、涵盖非结构化数据(文件)、覆盖云数据存储库等多种能力。免部署、免运维、免开发一站式云体验。原创 2025-02-04 15:22:17 · 983 阅读 · 0 评论 -
护好“行驶中”的个人信息安全,从零基础到精通,收藏这篇就够了!
同时,行业组织也应发挥作用,督促企业自律发展。现实中,还有数据因车企技术漏洞或管理疏忽发生泄露,被企业、第三方机构用于商业分析、广告推送等,甚至被不法分子用于非法活动,乃至危害国家安全。因此,可以把个人信息保护宣传、培训等嵌入汽车销售、上牌登记等环节,切实让每一名消费者提高对个人信息保护的认识和重视程度,引导其合理设置隐私权限,在畅享智能网联汽车带来的便利时也扎紧安全的篱笆。正因此,更要及时规范车企行为,避免其“野蛮生长”,让智能网联汽车的数据收集使用真正向上向善,成为行业发展的“助力”而非“阻力”。原创 2025-02-03 09:41:46 · 767 阅读 · 0 评论 -
移动安全格局:2025年的预测和挑战,从零基础到精通,收藏这篇就够了!
CISA发布的《2025-2026年国际计划》聚焦全球网络安全挑战,呼吁跨国界综合防御。2025年,企业将面临AI驱动的网络钓鱼、深度伪造攻击及量子计算威胁,同时,数据隐私法律日益复杂,合规负担加重。CISO需整合新技术,加强安全态势,准备应对“Q日”及合规挑战。战略网络安全计划应融合主动风险管理、高级威胁检测与自适应响应,培养网络安全意识文化,利用AI工具监测异常,确保企业韧性。外部专家协助遵守法规,构建事件响应框架,是制定全面网络安全战略的关键。原创 2024-12-30 09:21:33 · 813 阅读 · 0 评论 -
网信安全丨十个方面100个网络安全相关知识点,快来学习! 从零基础到精通,收藏这篇就够了!
网络安全风险无处不在,现梳理了100个网络安全相关的小知识,希望能进一步提升大家的安全意识,帮助大家建立更加安全的网络环境。1. 如果有初始密码,应尽快修改。2. 密码长度不少于8个字符。3. 不要使用单一的字符类型,例如只用小写字母,或只用数字。4. 用户名与密码不要使用相同字符。5. 常见的弱口令尽量避免设置为密码。6. 自己、家人、朋友、亲戚、宠物的名字避免设置为密码。7. 生日、结婚纪念日、电话号码等个人信息避免设置为密码。8. 工作中用到的专业术语、职业特征避免设置为密码。原创 2024-12-27 09:17:30 · 808 阅读 · 0 评论 -
数字档案信息安全保障体系的建立,从零基础到精通,收藏这篇就够了!
在信息化时代,数字档案信息安全是一种系统性的安全理念,全面构建数字档案信息安全保障体系已是大势所趋。整个保障体系从法律层面的立法、行业标准的制定、规章制度的建立、防治技术的应用以及存储载体和存储环境的保护,在数字档案信息安全保障领域中呈现出重中之重的态势。档案工作者需在动态化、周期性的数字档案安全保障工作中展开多维度、多角度的思考,采用多种方式方法实行有效的具体措施。文章来源:《兰台内外》2024(31)作者:李倬林如有侵权请联系删除END。原创 2024-12-27 09:14:35 · 1503 阅读 · 0 评论 -
数据安全治理概念内涵分析,从零基础到精通,收藏这篇就够了!
一、数据安全治理的概述数据安全治理是指组织为确保其数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力,而实施的一系列管理活动。这些活动涵盖了数据的全生命周期,包括数据的采集、存储、使用、共享和销毁等各个环节。数据安全治理的目标是保护数据的机密性、完整性和可用性,防止数据的非法访问、泄露、篡改和破坏,同时确保数据的合规使用和开发利用。数据安全治理不仅仅是一个技术问题,更是一个管理问题。原创 2024-12-26 09:32:42 · 2228 阅读 · 0 评论 -
工控系统安全隐患及发展趋势, 从零基础到精通,收藏这篇就够了!
因此,控制工业供应链的安全情况变得更加复杂严肃。本文在介绍工控系统概念、组成、常用传输协议的基础上,分析了可能存在的安全隐患,继而从全球工控安全厂家产品和服务、工控安全态势两个维度对工控安全现状进行了总结,最后对未来工业控制网络安全新技术、新理念进行了展望,以期为业界工控技术的发展起到一定指导作用。数字孪生以数字化的方式建立物理实体的多维、多时空尺度、多学科、多物理量的动态虚拟模型来仿真和刻画物理实体在真实环境中的属性、行为、规则等(如图4所示),其先进理念推动了智能制造、工业互联网等领域的技术进步。原创 2024-12-26 09:31:06 · 852 阅读 · 0 评论 -
精彩连载!企业安全建设指南——安全架构(三),从零基础到精通,收藏这篇就够了!
如果每年10月启动,12月定稿,就可以利用元旦到春节前后的时间,进行规划相关项目、资源的准备工作(比如,采购文档编制、采购流程发起、新招人员面试笔试等),春节后就可以开足马力,立刻开干。一是向大型互联网企业学习,这些大型互联网企业无论是面临的安全威胁、全量的攻击场景、复杂的网络和应用环境,还是海量的服务器、终端、人员数量、遇到过的坑等,都是宝贵的实践经验。但对于为什么要做这些工作,能解决什么问题,提高到什么安全水平,和同业的差距等,没有系统的介绍,那这份安全规划得到高级管理层支持的概率会很低。原创 2024-12-25 22:14:20 · 652 阅读 · 0 评论 -
网络安全需要看什么书?(网安工程师)?
而我的自学经历要从高中时候,当时开始简单入门,写写辅助,搞搞注入,到现在在鹅厂当安全工程师,差不多在安全行业浸润了9年了,希望我的思考能帮助你。比如 web安全,系统安全,无线安全,二进制安全,运维安全,渗透测试,软件安全,IOT安全,AI安全等等,具体看你想学习哪方面,你一般听到的是web安全,搞个站,玩玩xss,命令注入等等。我建议选择看哪个方面的书,不要人云亦云,肯定很多人让你学操作系统原理,学算法等等,这其实是不符合学习规律的,学什么就找对应的书籍学习,而不是从最基础的开始学。Ravi Sehi;原创 2023-02-08 18:59:04 · 1024 阅读 · 0 评论 -
渗透测试入门教程(非常详细),从零基础入门到精通,看完这一篇就够了
渗透测试就是模拟真实黑客的攻击手法对目标网站或主机进行全面的安全评估,与黑客攻击不一样的是,渗透测试的目的是尽可能多地发现安全漏洞,而真实黑客攻击只要发现一处入侵点即可以进入目标系统。一名优秀的渗透测试工程师也可以认为是一个厉害的黑客,也可以被称呼为白帽子。一定要注意的是,在进行渗透测试前,需要获得目标客户的授权,如果未获得授权,千万不要对目标系统进行渗透测试,后果请查看《网络安全法》。同时要有良好的职业操守,不能干一些违法的事情。网络安全产业就像一个江湖,各色人等聚集。原创 2023-01-07 09:19:30 · 47667 阅读 · 25 评论 -
【2023最新版】超详细Python+Pycharm安装保姆级教程,Python环境配置和使用指南,收藏这一篇就够了
这两年被Python初学小白问到最多的问题就是,该用什么代码编辑工具?说实话,我个人是用Jupyter Notebook最多,主要是经常做数据可视化,方便些。但对于初学者来说,PyCharm仍是不二的选择,甚至我建议你只用PyCharm.从当前所有主流Python IDE来看,PyCharm是最适合做Python开发的,特别对新手而言,可以节省很多不必要的时间成本。那么具体如何使用呢?Python 3.10.2解释器安装在 PyCharm 2021.1.3开发工具安装。原创 2023-01-06 15:16:15 · 34804 阅读 · 4 评论 -
网络安全专家 最爱用的 9 大工具
网络安全专家,不是你认为的那种搞破坏的“黑客”。网络安全专家,即 “ethical hackers”,是一群专门模拟网络安全专家攻击,帮助客户了解自己网络的弱点,并为客户提出改进建议的网络安全专家。网络安全专家在工作中,通常会使用哪些工具和软件?今天我们来看看 10 个网络安全专家最常用的软件工具分别是哪些。原创 2023-01-05 21:03:50 · 631 阅读 · 0 评论 -
还在为不知道怎么学习网络安全而烦恼吗?这篇文带你从入门级开始学习网络安全—认识网络安全
随着网络安全被列为国家安全战略的一部分,这个曾经细分的领域发展提速了不少,除了一些传统安全厂商以外,一些互联网大厂也都纷纷加码了在这一块的投入,随之而来的吸引了越来越多的新鲜血液不断涌入。不同于Java、C/C++等后端开发岗位有非常明晰的学习路线,网路安全更多是靠自己摸索,要学的东西又杂又多,难成体系。原创 2023-01-04 14:17:50 · 532 阅读 · 0 评论 -
端口扫描工具 NMAP使用详解,收藏这一篇就够了
为了保护计算机不受攻击和各种病毒、木马的侵扰,其实我们可以在网络设备上采取措施,对某些数据包进行阻挡、过滤等,但重要的还是用户需要有一定的意识,采取措施对自己的计算机进行保护安全;那么,今天主要想跟大家分享的是在 Linux 操作系统下除了使用 netstat、natcat、lsof 命令来查看本机的状态以外,还有什么方式来查看呢?网络端口:可以认为是传输层协议 TCP 或 UDP 与各种应用层协议进行通信时的一种通道。原创 2022-12-30 09:14:30 · 6200 阅读 · 0 评论 -
Metasploit安装教程,三分钟手把手教会,非常简单
【准备工作】原创 2022-12-29 13:53:33 · 1862 阅读 · 0 评论 -
2023年最有前景的行业
2023推荐你学网络安全!很多小白经常会问:网络安全技术是否就等同于”黑客”技术?错错错!!!所谓的「黑客」或「渗透」技术,仅仅是网络安全领域的分支,不能代表其全貌。随着人工智能、大数据、云计算、物联网等新一代信息技术的高速发展,以及网络安全法、等级保护2.0等政策法规落地,网络安全的定义和范畴越来越广,从传统的 Network Security 延伸为 Cyberspace Security,即「网络空间安全」。因此,根据应用场景或技术实现,网络安全(Cyberspace Security)可以简单细分以原创 2022-12-07 16:44:41 · 246 阅读 · 0 评论 -
做好黑客入侵防护,你需要了解这些入侵工具
是一种面向对象、直译式电脑编程语言,具有近二十年的发展历史,成熟且稳定。它包含了一组完善而且容易理解的标准库,能够轻松完成很多常见的任务。它的语法简捷和清晰,尽量使用无异义的英语单词,与其它大多数程序设计语言使用大括号不一样,它使用缩进来定义语句块。与Scheme、Ruby、Perl、Tcl等动态语言一样,Python具备垃圾回收功能,能够自动管理内存使用。它经常被当作脚本语言用于处理系统管理任务和网络程序编写,然而它也非常适合完成各种高级任务。Python虚拟机本身几乎可以在所有的作业系统中运行。...原创 2022-08-11 22:01:19 · 1678 阅读 · 0 评论 -
黑客|记一次 Linux服务器被入侵后的排查思路
是一种面向对象、直译式电脑编程语言,具有近二十年的发展历史,成熟且稳定。它包含了一组完善而且容易理解的标准库,能够轻松完成很多常见的任务。它的语法简捷和清晰,尽量使用无异义的英语单词,与其它大多数程序设计语言使用大括号不一样,它使用缩进来定义语句块。与Scheme、Ruby、Perl、Tcl等动态语言一样,Python具备垃圾回收功能,能够自动管理内存使用。它经常被当作脚本语言用于处理系统管理任务和网络程序编写,然而它也非常适合完成各种高级任务。Python虚拟机本身几乎可以在所有的作业系统中运行。使用。.原创 2022-07-28 14:48:23 · 1006 阅读 · 0 评论 -
Python入门开发学习笔记之枚举类型与集合类型
enum单选只能在给定的范围内选一个值,如性别sex男male/女female。set多选在给定的范围内可以选择一个或一个以上的值(爱好1,爱好2,爱好3…字段的值只能在给定范围中选择,如单选框,多选框。本节时长需控制在5分钟内。掌握枚举类型与集合类型。...原创 2022-07-28 14:29:05 · 214 阅读 · 0 评论 -
顶级“黑客”能厉害到什么地步?无信号也能上网,专家:高端操作!
是一种面向对象、直译式电脑编程语言,具有近二十年的发展历史,成熟且稳定。它包含了一组完善而且容易理解的标准库,能够轻松完成很多常见的任务。它的语法简捷和清晰,尽量使用无异义的英语单词,与其它大多数程序设计语言使用大括号不一样,它使用缩进来定义语句块。与Scheme、Ruby、Perl、Tcl等动态语言一样,Python具备垃圾回收功能,能够自动管理内存使用。它经常被当作脚本语言用于处理系统管理任务和网络程序编写,然而它也非常适合完成各种高级任务。Python虚拟机本身几乎可以在所有的作业系统中运行。使用。.原创 2022-07-27 14:24:12 · 1983 阅读 · 0 评论 -
Python入门开发学习笔记之掌握字符串类型
官网解释如下[图片上传失败…(image-e908b3-1658806977286)]MODE设置为PAD_CHAR_TO_FULL。原创 2022-07-26 11:46:27 · 191 阅读 · 0 评论 -
Python入门开发学习笔记之掌握时间类型
在实际应用的很多场景中,MySQL的这两种日期类型都能够满足我们的需要,存储精度都为秒,但在某些情况下,会展现出他们各自的优劣。2.DATETIME存储时间与时区无关,TIMESTAMP存储时间与时区有关,显示的值也依赖于时区。1.DATETIME的日期范围是1001——9999年,TIMESTAMP的时间范围是1970——2038年。如果不做特殊处理,并且update语句中没有指定该列的更新值,则默认更新为当前时间。作用存储用户注册时间,文章发布时间,员工入职时间,出生时间,过期时间等。...原创 2022-07-23 16:52:23 · 191 阅读 · 0 评论 -
【新手入门Python必看】1000+常用Python库一览
这次给大家总结整理了1000+常用Python库,主要分为以下部分👇文本处理、文件处理、图像处理、游戏和多媒体、大数据和科学计算、人工智能和机器学习、系统与命令行、数据库、网络、web框架、安全、封装、代码调试。...原创 2022-07-23 11:44:34 · 17287 阅读 · 1 评论 -
Python入门开发学习笔记之掌握数值类型
有符号和无符号的最大数字需要的显示宽度均为10,而针对有符号的最小值则需要11位才能显示完全,所以int类型默认的显示宽度为11是非常合理的。注意为该类型指定宽度时,仅仅只是指定查询结果的显示宽度,与存储范围无关,存储范围如下。int的存储宽度是4个Bytes,即32个bit,即2**32。其实我们完全没必要为整数类型指定显示宽度,使用默认的就可以了。最后整形类型,其实没有必要指定显示宽度,使用默认的就ok。默认的显示宽度,都是在最大值的基础上加1。作用存储年龄,等级,id,各种号码等。...原创 2022-07-22 10:35:48 · 310 阅读 · 0 评论 -
真实案例,大学生接单被骗,希望大家不要被骗了【惨痛教训】
前段时间,我有个朋友跟我说他接私活被坑了3W元,大致情况是做活前没有拟好合同,导致最后发生歧义。所以我们兼职接单是一定要注意合同细节,必要时可以请个法务审核。喜欢本文的记得点个收藏和关注,你的支持,是我更新的动力!网络爬虫最通常的的挣钱方式通过外包网站,做中小规模的爬虫项目,向甲方提供数据抓取,数据结构化,数据清洗等服务。新入行的程序员大多都会先尝试这个方向,直接靠技术手段挣钱,这是我们技术人最擅长的方式,因项目竞价的人太多,外包接单网站上的爬虫项目被砍到了白菜价也是常有的事。接着又去琢磨了其他的挣钱方法那原创 2022-07-14 11:08:50 · 3134 阅读 · 0 评论 -
黑客入门教程(非常详细)从零基础入门到精通,看完这一篇就够了。
1.web安全方面(指网站服务器安全方面,进行渗透测试,检测漏洞以及安全性)2.逆向破解方面(对软件进行破解,脱壳)如果你对黑客方面没有任何的了解,如何成为一名黑客这个问题对你来说很迷茫的话.接下来我将从以下几个方面帮你讲解:这个方向更符合于大部分人对“黑客”的认知,他们能够黑手机、黑电脑、黑网站、黑服务器、黑内网,万物皆可黑(当然是要有授权的,不然进橘子我可不管),这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和原创 2022-07-12 22:22:49 · 7022 阅读 · 2 评论 -
学了1个月的Python,靠着这几个兼职网站,1个寒假我就赚了3W
最近注意到一条新闻:Python在全球的占比依然远远高于C和Java,在6月蝉联TIOBE编程语言排行冠军,连续两年稳居“世界第一”的神坛。Python能成第一并不意外,这几年人类科技进化的“技能点”,几乎都被点在了区块链、物联网、人工智能、大数据与虚拟现实上。而Python则与上述技术有着不可或缺的紧密关联,这使得各行业对Python技术服务的需求量越来越大,Python的地位也越来越重要。Python是世界第一编程语言(数据来自TIOBE)由于互联网新概念层出叠现且发展迅速,这都需要Python的支持,原创 2022-07-12 22:02:06 · 4113 阅读 · 2 评论 -
暑假我用Python赚取生活费,30天收益近16.5K,分享详细方法,给大家看看用Python赚钱新姿势
随着大数据和人工智能的兴起。各行业对爬虫类和数分类服务的需求量呈指数级的暴增。暑假来了,近段时间,后台咨询技术变现、兼职接单问题的朋友也越来越多。当然也有网友向我发来喜报,告诉我他上半年通过爬虫单月接单1.65w,给暑假开了个好彩头。从收到了六百多条关于兼职的留言中,我发现有些问题出现的频率很高,将大家的困惑总结归纳之后,大体上可以分为三种情况:1、0基础想做Python兼职,不知道怎样开始学习2、没接过私活,不会定价谈价,没经验担心踩坑3、实战经验少,不熟悉主流技术,担心搞不定项目第一次接单是朋友介原创 2022-07-12 11:40:23 · 781 阅读 · 0 评论