yz_weixiao
码龄3年
关注
提问 私信
  • 博客:205,413
    社区:1
    205,414
    总访问量
  • 259
    原创
  • 10,031
    排名
  • 1,000
    粉丝
  • 2
    铁粉
  • 学习成就

个人简介:关注我!学习关于网络安全那些事~

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
  • 加入CSDN时间: 2021-12-10
博客简介:

yz_weixiao的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    5
    当前总分
    1,882
    当月
    4
个人成就
  • 获得1,144次点赞
  • 内容获得12次评论
  • 获得1,756次收藏
  • 代码片获得1,962次分享
创作历程
  • 52篇
    2024年
  • 155篇
    2023年
  • 34篇
    2022年
  • 18篇
    2021年
成就勋章
兴趣领域 设置
  • 网络空间安全
    网络安全系统安全web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

175人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

全球蓝屏危机?关于微软蓝屏事件的一些思考

2024年7月19日下午2点左右,大量外资企业和机构的Windows 机器出现蓝屏死机(BSOD)问题,受影响的机器会自动蓝屏,并且无法通过重启解决问题。本次事件主要影响的是国外机构与国内外资企业,有趣的是国内个人终端用户偏爱的盗版windows系统以及裸奔的安全防护反而使其逃过了一劫。在极短的时间内,微软蓝屏事件冲上微博热搜榜第一。此次事件的影响范围之广堪称旷古绝今,必将在互联网历史上留下深刻的痕迹。PS:很难想象当今社会能有某个网络安全事件能盖过娱乐新闻霸榜热搜。
原创
发布博客 2024.10.31 ·
425 阅读 ·
3 点赞 ·
0 评论 ·
10 收藏

蓝队宝典【漏洞篇】:应对漏洞打点攻击,强化目标重点防护策略

Shiro 是 Apache 的开源权限框架,提供身份验证等功能。但 2016 年曝光的 Shiro-550(RememberMe 反序列化漏洞)因能绕过 WAF 而受关注。2020 年攻防演习中,该漏洞成为热点,利用默认秘钥和自动化工具高效攻击,获取 Shell 入口占比高。Shiro 用 AES 加密 Cookie,密钥泄露则加密失效。漏洞源于 1.2.4 及之前版本硬编码秘钥,后续版本未改读取流程,风险仍存。
原创
发布博客 2024.10.31 ·
282 阅读 ·
5 点赞 ·
0 评论 ·
10 收藏

六年Java程序员转行网络安全

程序员这行,外人看来高大上,高薪,体面,能力强,改变世界。实际情况是加班多,有时候熬夜,也要不断学习,通过开发无数的系统,方便了民众的生活,提供了民众生活的品质,所以程序员是可爱的一群人;程序员这行,大多数情况,35岁之后,是不易继续写代码的,尤其是国内;因为35岁之后有家庭,不可能全身心投入工作,加班,熬夜;家庭也是需要付出精力的;如果不写代码,过了35岁,程序员如何前行呢?笔者互联网10年经验,给程序员朋友一些建议:1,大学时候基础打打好,少玩游戏,少撩妹子,怎么也得撸个10万行代码;
原创
发布博客 2024.10.31 ·
227 阅读 ·
3 点赞 ·
0 评论 ·
5 收藏

我90后,销售成功转行网络安全工程师,从月薪4K到现在月入2W+

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。干货主要有:①1000+CTF历届题库(主流和经典的应该都有了)②CTF技术文档(最全中文版)③项目源码(四五十个有趣且经典的练手项目及源码)
原创
发布博客 2024.10.31 ·
266 阅读 ·
5 点赞 ·
0 评论 ·
5 收藏

六年Java程序员转行网络安全

程序员这行,外人看来高大上,高薪,体面,能力强,改变世界。实际情况是加班多,有时候熬夜,也要不断学习,通过开发无数的系统,方便了民众的生活,提供了民众生活的品质,所以程序员是可爱的一群人;程序员这行,大多数情况,35岁之后,是不易继续写代码的,尤其是国内;因为35岁之后有家庭,不可能全身心投入工作,加班,熬夜;家庭也是需要付出精力的;如果不写代码,过了35岁,程序员如何前行呢?笔者互联网10年经验,给程序员朋友一些建议:1,大学时候基础打打好,少玩游戏,少撩妹子,怎么也得撸个10万行代码;
原创
发布博客 2024.10.25 ·
356 阅读 ·
4 点赞 ·
0 评论 ·
7 收藏

26岁转行网络安全,成功上岸安全开发!

我是去年 9 月 22 日才正式学习网络安全的,之前在国营单位工作了 4 年,在长沙一个月工资只有 5000 块,而且看不到任何晋升的希望,如果想要往上走,那背后就一定要有关系才行。而且国营单位的气氛是你干的多了,领导觉得你有野心,你干的不多,领导却觉得你这个人不错。我才 26 周岁,实在的受不了这种工作氛围,情绪已经压制了很多久,一心想着要跳出来,却一直找不到合适的机会。因为身边的朋友有在长沙做安全研发的,他工作了四五年的时间,可以在北京拿到 3 万的月薪,说心里话我是真的羡慕,这远超出了我的认知范围。
原创
发布博客 2024.10.19 ·
806 阅读 ·
26 点赞 ·
0 评论 ·
8 收藏

自学黑客(网络安全),一般人我劝你还是算了吧

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。干货主要有:①1000+CTF历届题库(主流和经典的应该都有了)②CTF技术文档(最全中文版)③项目源码(四五十个有趣且经典的练手项目及源码)
原创
发布博客 2024.08.28 ·
1002 阅读 ·
24 点赞 ·
0 评论 ·
17 收藏

转行网络安全需要学什么?

网络安全是指保护网络系统的硬件、软件及其系统中的数据,破坏、更改、泄露,使系统连续可靠正常地运行,网络服务不会中断。未来,我国将着重发展数字经济,发展云计算、大数据、物联网、工业互联网、区块链和人工智能等产业,这些产业全部都基于网络互联。网络的安全就是以上这些产业能够良性发展的基础,也是建设制造强国和网络强国的基础保障。
原创
发布博客 2024.08.28 ·
828 阅读 ·
17 点赞 ·
0 评论 ·
19 收藏

转行网络安全从何学起?大佬教你如何半年入行网络安全行业

网络安全技术被广泛应用于各个领域,各大企业都在争抢网络安全人才,这使得网络安全人才的薪资一涨再涨,想转行网络安全开发的人也越来越多。而想要顺利转行网络安全开发,首先要学习网络安全技术,那么转行网络安全从何学起?一般想转行网络安全开发的人,对网络安全技术都处在一知半解的状态,所以学习网络安全技术,也要从基础知识点,也就是网络安全基础技术开始学起。打好基础之后,需要学习WEB安全编程开发的知识点。这部分主要包含html/js、PHP语言基础等知识点;
原创
发布博客 2024.08.28 ·
354 阅读 ·
3 点赞 ·
0 评论 ·
9 收藏

转行网络安全,应该选哪个方向?(非常详细)零基础入门到精通,收藏这一篇就够了 (2)

随着互联网技术的快速发展和广泛应用,网络安全形势日益严峻,各种网络攻击和安全威胁不断涌现,给个人、企业乃至国家带来了巨大的风险。为了应对网络风险,网络安全越来越被重视,开始成为入行互联网的备选岗位。网络安全方向众多,涉及到网络安全生命全周期,方向多达几十种。网络安全生命全周期(图源网络安全人才产业报告)本文根据《网络安全人才产业报告》,整理了部分常见网络安全岗位,不完全统计,可供你参考。1安全建设与实施安全建设与实施分为和两部分。安全开发工程师:负责安全产品的开发、设计工作等。
原创
发布博客 2024.08.28 ·
353 阅读 ·
5 点赞 ·
0 评论 ·
10 收藏

怎么做到转行网络安全月薪2万?

近年来,越来越多朋友寻找新的职业发展机会,开始将目光聚焦到了网络安全产业。前两天吃饭跟一帮朋友闲聊,得知曾一起共事的运维同事找到新工作,入职了一家专门做网络安全产品的公司,每月税后到手2w多,顿时引发了饭桌上一场关于安全行业的讨论。有人就提出,选择比努力重要,其实大家水平差不多,机会总是留给有准备的人,多学点傍身技还是挺重要的。那么,话说回来,网络安全行业到底如何?在以前,很多政企单位在进行 IT 部门及岗位划分时,只有研发和运维部门,安全人员直接归属到基础运维部;
原创
发布博客 2024.08.28 ·
372 阅读 ·
4 点赞 ·
0 评论 ·
10 收藏

运维必知的20个网络安全知识点(非常详细)零基础入门到精通,收藏这一篇就够了_运维入门知识

攻击者在 HTTP 请求中注入恶意的 SQL 代码,服务器使用参数构建数据库 SQL 命令时,恶意SQL 被一起构造,并在数据库中执行。
原创
发布博客 2024.08.28 ·
857 阅读 ·
4 点赞 ·
0 评论 ·
11 收藏

为什么越来越多的人转行网络安全?看完你就懂了_网络安全行业前景

目前,我国互联网已经从前期的爆发增长进入稳定发展阶段,同时每年大量计算机相关专业的毕业生进入就业赛道,导致IT行业逐渐趋于饱和状态,甚至出现裁员现象,去年很多大厂都有裁员,不少程序员再就业成了难题。面对这样的就业环境,该如何规划未来的职业方向?随着数字经济的发展,“万物互联”时代已经到来,网络安全逐步上升为国家发展战略,近十年来,新兴网络安全企业层出不穷,产业已经进入爆发增长期。据教育部《网络安全人才实战能力白皮书》数据显示,国内已有34所高校设立网络空间安全一级学科。
原创
发布博客 2024.08.28 ·
323 阅读 ·
3 点赞 ·
0 评论 ·
6 收藏

为什么越来越多的IT人才开始转行网络安全领域?

众所周知,IT技术是当今社会发展的引擎,而网络安全则是维护网络稳定和人们生活安全的重要屏障。然而,近年来却有越来越多的IT技术人员选择转行网络安全,这究竟是怎么回事呢?随着科技的不断发展,网络安全已经成为了企业和个人保护自身信息安全的重要手段。许多企业和个人都意识到,拥有一个强大的网络安全系统,可以为他们节省成本,提高工作效率。而IT技术人员作为网络安全的核心力量,其专业技能和经验成为了企业和人才市场上的抢手货。
原创
发布博客 2024.08.28 ·
244 阅读 ·
5 点赞 ·
0 评论 ·
3 收藏

网络安全需要学什么?网络安全需要掌握哪些技能_

目前网络安全是一个非常受欢迎的职业,其前景好、需求量大,无论大企业还是小企业,网络安全都是一个双高职位,地位高、薪资高,而且入门门槛也比较低。那么网络安全难学吗?需要掌握哪些技能?接下来,为大家介绍一下。网络安全难学吗?学习网络安全需要循序渐进,由浅入深。其实网络安全本身的知识并不难,但是需要学习的内容有很多,比如包括Linux、数据库、渗透测试、等保测评、应急响应、代码审计等,想要学好并非易事。如果想要学习网络安全,一旦确定之后,我们就要不怕困难,坚定的走下去,只要努力就有回报。
原创
发布博客 2024.08.24 ·
380 阅读 ·
4 点赞 ·
0 评论 ·
3 收藏

网络工程师怎么转行网络安全?_网络工程师转行安全服务还是容器工程师

实现从网络工程到网络安全的平稳过渡需要以下步骤和建议:增强网络安全知识:作为一个网络工程师,你已经有了一定的网络基础知识,这是转向网络安全的一个很好的起点。继续深入学习网络安全领域的知识,包括网络攻击类型、安全原理、安全策略等。可以通过自学、参加网络安全培训课程、在线资源和安全认证来拓宽知识领域。获得相关证书:网络安全领域的认证证书可以帮助你证明自己的技能和知识水平。
原创
发布博客 2024.08.24 ·
898 阅读 ·
25 点赞 ·
0 评论 ·
25 收藏

网络安全入门教程(非常详细)从零基础入门到精通,看完这一篇就够了

我算是“入行”不久的一个新人安全工作者,为什么是引号呢,因为我是个“半个野路子”出身。早在13年的时候,我在初中时期就已经在90sec、wooyun等社区一直学习、报告漏洞。后来由于升学的压力,我逐渐淡出了安全圈子,也没有继续学习技术。也因为这个原因,高考选择专业时,对计算机专业情有独钟,因为分数线的原因最后只能选了个通信工程。大四那年我被骗到了电子厂,无法忍受流水线的工作,愤而撩了挑子。前途一片渺茫的时候,我连夜爬起自学起了网络安全,开启了我的网络安全开发之路。
原创
发布博客 2024.08.24 ·
886 阅读 ·
28 点赞 ·
0 评论 ·
13 收藏

土木人 “提桶跑路”零基础转行网络安全,成功实现月入过万_土木工程转行网络安全

江湖盛传一句话:生化环材四大天坑,机械土木左右护法;劝人学法,千刀万剐。在各大社交平台以及社群里面,“提桶跑路”已经成为土木人的口头禅。每逢高考季,更是有一大批前辈们苦口婆心,生怕涉世未深的年轻人“误入其中”,“劝退一个算一个”。作为一名97年的土木人,我得说说我自己,在土木大专毕业后并没有选择相关的行业。一是我觉得干土木不赚钱,二是干土木很辛苦。
原创
发布博客 2024.08.24 ·
773 阅读 ·
20 点赞 ·
0 评论 ·
23 收藏

身为程序员的你,卷到最后剩下了什么?35岁从互联网大厂程序员转行成为一名网络安全工程师的心路历程

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。干货主要有:①1000+CTF历届题库(主流和经典的应该都有了)②CTF技术文档(最全中文版)③项目源码(四五十个有趣且经典的练手项目及源码)
原创
发布博客 2024.08.24 ·
684 阅读 ·
8 点赞 ·
0 评论 ·
18 收藏

六年Java程序员转行网络安全_35岁硕士程序员转行网络安全

程序员这行,外人看来高大上,高薪,体面,能力强,改变世界。实际情况是加班多,有时候熬夜,也要不断学习,通过开发无数的系统,方便了民众的生活,提供了民众生活的品质,所以程序员是可爱的一群人;程序员这行,大多数情况,35岁之后,是不易继续写代码的,尤其是国内;因为35岁之后有家庭,不可能全身心投入工作,加班,熬夜;家庭也是需要付出精力的;如果不写代码,过了35岁,程序员如何前行呢?笔者互联网10年经验,给程序员朋友一些建议:1,大学时候基础打打好,少玩游戏,少撩妹子,怎么也得撸个10万行代码;
原创
发布博客 2024.08.24 ·
250 阅读 ·
3 点赞 ·
0 评论 ·
3 收藏
加载更多