
学习
文章平均质量分 89
爱学网安的小徐
talk is cheap, show me the code 徐景茹
展开
-
容器安全-核心概述
本文深入探讨了容器安全的四个核心类别:环境基础设施安全、镜像安全、运行时安全和生态安全。尽管EDR(终端检测与响应)在主机安全层面提供了一定防护,但它无法覆盖容器的镜像安全和生态安全。镜像安全涉及镜像漏洞、恶意镜像等问题,而生态安全则关注容器技术栈带来的安全挑战。文章指出,EDR在主机安全和容器运行时安全方面能提供部分防护,但在容器内部行为监控、容器间网络安全、权限管理等方面存在不足。因此,建议结合EDR的优势,针对容器环境的特殊性,扩展和增强安全能力,以实现全面的容器安全防护。原创 2025-05-14 15:33:10 · 791 阅读 · 0 评论 -
网络安全经典常用靶场推荐
DVWA-WooYun是一个基于DVWA的PHP+Mysql漏洞模拟练习环境,通过将乌云主站上的有趣漏洞报告建模,以插件形式复现给使用该软件的帽子们,可以让乌云帽子们获得读报告体验不到的真实感,在实践的过程中可以无缝隙地深入理解漏洞的原理及利用方式 中英双字,如果您语文学的不好不必担心了,界面提示英文的(DVWA原厂),内容提示中英双字(后来觉得比较眼花,所以去掉了部分英文)mutillidaemutillidae是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。原创 2025-05-08 13:29:46 · 738 阅读 · 0 评论 -
超详细SQL Server2022版+SSMS安装教程(保姆级)
不要勾选Analysis Services(勾选了其实也没事,因为本来就没有安装这个功能,在最后的时候可能会出现报错—提醒安装完成但未成功,其实也没啥事,就是勾选了这个功能但之前没有安装Analysis罢了)其中,这一步里有个实例目录,我建议在你下载SQL Server的文件夹中新建三个文件,然后放里面,因为默认的是C盘,你改到D盘或者其他盘就行。如果你勾选Analysis Services,到安装最后会弹出来这个窗口,但没事的,这样也代表安装成功的。选择安装位置(最好安装到除C盘以外的文件中)原创 2025-05-06 10:54:43 · 1710 阅读 · 0 评论 -
大模型在代码审计中的应用和技术细节
例如,通过集成自动化测试工具,大模型可以在代码提交后立即进行多轮测试,确保代码的质量和安全性;未来,随着技术的不断进步,大模型将在代码审计领域发挥更大的作用,推动软件开发进入更加安全和高效的智能化时代。例如,CodeGuru可以分析代码的复杂度、冗余性和性能瓶颈,并提供具体的优化建议,从而提升代码的可维护性和运行效率。近年来,随着大模型技术的发展,越来越多的研究和实践将其应用于代码审计,以提高审计的效率和准确性。例如,通过生成详细的审计日志和解释报告,帮助开发人员理解模型的决策过程,提高审计结果的可信度。原创 2025-04-22 08:12:29 · 911 阅读 · 0 评论 -
基于机器学习的网络安全态势感知
如图2所示,是对假设可能的攻击行为构建的一步转移概率矩阵模型,将告警事件写成行列的形式,表示各个告警事件发生之间的关联度。具体地:通过统计大量告警事件,分析上一个告警事件发生后到下一个告警事件发生它们之间的必然联系,即上一个事件发生后下一个事件一定发生的可能性大小,然后根据实际需求人为的设置好的支持度a,当支持度达到值a的时候,就认为它们两个攻击之间的发生存在必然性,就可以将它们之间的关联度纳入规则知识库中,这样就在关联分析的同时建立了关联规则知识库,有利于在发现新的告警的时候实时地增加进去 [3]。原创 2025-04-22 08:08:15 · 937 阅读 · 0 评论 -
2025超详细Vue安装与配置教程
1.环境变量—用户变量—选中Path—点编辑-将 C:\Users\你的用户名\AppData\Roaming\npm 修改为 :你的安装目录\node_global。③建议把目录更换到自己想要安装的目录里面(我这里是提前建好一个目录D:\download_software\nodejs。打开终端,执行如下命令,将npm的全局模块目录和缓存目录配置到我们刚才创建的那两个目录。变量值:你的安装目录\node_global\node_modules。(如果在这里出现下面的报错,就把镜像源换成华为源)原创 2025-04-16 09:59:05 · 1893 阅读 · 0 评论 -
ctf.show-vip题目限免
网址:https://ctf.show /challenges目标:vip题目限免。原创 2025-04-14 14:48:36 · 819 阅读 · 0 评论 -
C#小白概述
C# 1.0-纯粹的面向对象在2003年5月,微软推出了Visual Studio .NET 2003,同时也发布了C#的改进版本——C# 1.1。这一时期的C#(以下称为C# 1.x)提出了纯粹的面向对象概念。C++并非纯面向对象的,为了和C兼容以及提供更高的执行效率,它保留了很多模块化的东西。C#还通过类类型、值类型和接口类型的概念形成了统一的类型系统。尽管C# 1.x提供了如此多的新鲜概念,但实际上,这些概念都是由CLI提出的。因此当将一个C#源程序。原创 2024-10-08 21:42:18 · 1925 阅读 · 0 评论