自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(15)
  • 收藏
  • 关注

原创 【深度长文】命名数据网络 (NDN) 是什么?架构演进、核心机制与五年综述 (2020-2025)

命名数据网络(NDN)作为信息中心网络架构的代表,通过将网络核心从IP地址转向内容命名,实现了从主机中心到内容中心的范式转移。NDN采用消费者驱动的通信模型,通过兴趣包和数据包的请求-响应机制实现状态化转发,并利用内容存储(CS)、待定兴趣表(PIT)和转发信息库(FIB)三大核心数据结构支持原生多播和缓存功能。相比TCP/IP,NDN在移动性支持、多路径转发和安全模型(基于数据而非通道)方面具有显著优势。近年来研究重点转向路由可扩展性优化、智能拥塞控制和AI驱动的安全防御体系。NDN在物联网、车联网

2025-11-22 17:19:02 983

原创 开源数据集和代码,必学项目!边缘设备上通过轻量级实例分割检测红外环境下的无人机

摘要: Chen等人(2025)提出YOLO11-AU-IR,一种面向红外无人机检测的轻量实例分割方法,适用于边端设备。该方法通过Efficient Adaptive Downsampling保留小目标空间特征,采用HeteroScale Attention Network增强多尺度特征表示,并设计Adaptive Threshold Focal Loss解决类别不平衡问题。在自建数据集AUVD-Seg300(含300张精细标注红外图像)上,模型达到97.7% mAP@0.50,参数量减少24.5%,在Je

2025-08-22 12:48:22 770

原创 公开披露|2025hw期间的115个漏洞汇总

摘要:近期披露多个企业系统安全漏洞,涉及远程代码执行、SQL注入、文件上传等高风险漏洞。涉及厂商包括爱数、东胜物流、汉王、金蝶、泛微等主流系统,覆盖OA、ERP、CRM等核心业务系统。其中汉王e脸通存在多个SQL注入和文件上传漏洞,泛微OA系列产品存在目录遍历、RCE等漏洞,用友NC、畅捷通产品存在多处SQL注入风险。部分漏洞已分配CVE编号(如CVE-2025-49001)。这些漏洞可能导致数据泄露、系统控制等严重后果,建议相关企业及时排查修复。

2025-08-02 18:43:01 2065

原创 HVV(护网)蓝队视角的威胁情报技战法分析|护网技战法报告|HW

针对网络安全防护演习中的攻防对抗,提出了三种蓝队技战法。一是利用威胁情报收缩攻击面,通过关联企业资产与开放端口,提前加固泄露信息;二是通过分析钓鱼邮件提取远控域名,识别内网失陷主机实现溯源;三是利用情报自动化工具精准筛选和封禁红队攻击IP,避免误拦并提升溯源效率。这些技战法从攻击者视角出发,通过威胁情报与自动化分析,有效提升了防御方的防护能力和溯源效率,在实战中取得了显著效果。研究表明,基于情报的主动防御策略能够显著降低企业被攻破的风险。

2025-07-02 20:35:51 1004

原创 2025护网值得注意的Nday漏洞汇总|蓝队|红队|hw

近期披露多款企业软件高危漏洞,包括DataEase代码执行漏洞(影响4,757资产)、泛微OA SQL注入(影响56,434资产)等,可导致系统接管、数据泄露等严重后果。中危漏洞涉及泛微OA信息泄露、爱数Anyshare命令执行等,低危漏洞如NIPS信息泄露亦需关注。建议企业优先修复高危漏洞,同步处置中低危风险,通过漏洞库更新、输入校验、权限控制等措施构建防御体系,保障业务系统安全运行。(150字)

2025-07-02 20:24:13 1508

原创 【蓝队】XX集团股份有限公司体系化监测挖掘抵御0day漏洞防护技战法|护网|高级|研判|监测|hw

在实战攻防演练中,0day漏洞已成为攻击方突破防线的重要武器。近期发现的多起严重安全事件充分说明了这一威胁的现实性和紧迫性。例如,MetaCRM客户关系管理系统被发现存在sendfile.jsp和sendsms.jsp任意文件上传漏洞,AgentSyste代理商管理系统login.action存在Struts2远程代码执行漏洞,用友NC系统listUserSharingEvents功能存在SQL注入漏洞,浪潮云财务系统存在远程代码执行漏洞等。

2025-07-01 20:01:58 932

原创 【蓝队】XX集团股份有限公司基于办公OA系统的社会工程学防护技战法|护网|hw

近期,按照公安部统一部署,我司积极参与网络安全攻防演习工作。为深入贯彻落实《网络安全法》等法律法规要求,切实保障审计业务及IT基础设施安全稳定运行,我司在攻防演习前后开展了全面的安全隐患排查、主机漏洞修复、应急预案制定等工作,全力做好网络安全防护准备。

2025-07-01 19:51:34 748

原创 【技战法】XX集团股份有限公司威胁情报结合资产测绘筛查自检工作技术指南|护网|HW|蓝队

在数字化转型加速推进和网络安全威胁日益复杂化的时代背景下,互联网已成为各类威胁情报流通的重要载体。网络空间中存在的潜在威胁、攻击人员信息、攻击技术手段和安全漏洞等各类情报信息,对关键信息基础设施和重要数据资产构成严重威胁。

2025-07-01 18:00:41 649

原创 【技战法】XX集团股份有限公司敏感信息排查技战法工作指南|护网|hw|hvv

通过系统性的敏感信息排查工作,我们深刻认识到攻击者往往不会直接攻击防护完善的核心系统,而是倾向于寻找防护相对薄弱的边缘资产作为突破口。这些边缘资产由于直接暴露在公共网络环境中,且安全防护措施相对薄弱,面临的外部攻击威胁更加严重,相较于企业内部资产承担着更高的安全风险。

2025-07-01 17:44:01 856

原创 蓝队总结模板hvv护网HW

2025年7月1日至2025年7月31日,按照XX统一部署和要求,我司XX平台作为重要防守目标,积极参与了针对关键信息基础设施的网络安全攻防演练工作。在公司党委高度重视和统一领导下,各部门密切配合,全体技术人员恪尽职守,成功抵御了来自XX的多轮次攻击,确保了平台安全稳定运行,未发生任何安全事件。演练期间,我司严格按照XX和XX的统一部署要求,坚持"重预警、早排查、强防护"的工作原则,全面加强安全专项巡检,建立健全信息报送机制,对发现的各类安全隐患及时整改到位。

2025-07-01 17:34:56 1933

原创 【文本对话技巧】Temperature、Top-P、Top-K、Frequency Penalty:语言模型生成参数详解

尝试更精准的控制输出。

2025-02-09 21:06:49 1067

原创 【原创】高手都在用DeepSeek-R1的Prompt设计技巧看这篇就够了

为什么你的提示词突然失效了?之前训练AI就像教小朋友画画:先画轮廓再涂色(Chain-of-Thought),或者直接展示几幅完整作品(Few-shots)。但现在AI突然进化成了美术生,它开始学会自己构思画面了!这就是RL/RLHF模型(DeepSeek-R1、GPT-o1)带来的改变:旧方法(SFT):手把手教步骤 → 需要详细引导新模型(RL):给题目自己创作 → 讨厌被指手画脚。

2025-02-09 20:38:40 1620

原创 hvv蓝队总结报告模板

在202X年X月X日至X月X日护W行动期间,XX平台成功抵御攻击方组织的XX次渗透攻击(含高级持续性威胁攻击XX次),累计封禁恶意IP地址XX个,阻断暴力破解行为XX万次,清除木马文件XX个,修复0day漏洞利用XX起。执行层:组建安全技术组(XX人)、运维保障组(XX人)、应急响应组(XX人)资产治理:完成XX台服务器、XX个数据库、XX个业务系统的资产测绘,清理废弃策略XX项,下线非必要服务XX项。漏洞清零:修复高危漏洞XX个,整改弱口令XX处,修补中间件漏洞XX项。

2025-02-09 16:50:20 607

原创 龙蜥(Anolis)8.8配置本地yum详细步骤

遇到报错,错误:为仓库 'AppStream' 下载元数据失败 : Cannot download repomd.xml: Cannot download repodata/repomd.xml: All mirrors were tried版本的操作系统在 2021-12-31 就结束了生命周期,Linux 社区不再维护该版本的操作系统,可以,发现网络不行,打算配置本地的yum源,自己配置本地后又遇到说明在配置文件中被重复定义了。

2024-02-23 13:50:24 7531 3

原创 【SDN】最新!手把手零基础在Ubuntu 20.04搭建SDN环境(全网最详细)/Floodlight/Mininet/sFlow

想在Linux下搭建SDN环境,几乎把中文互联网所有相关教程都看了,用了一周时间才弄好,写下这篇文章帮助大家排坑。采用Ubuntu 20.04,包含Floodlight/Mininet/sFlow。

2023-11-22 12:56:26 5250 6

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除