自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(24)
  • 收藏
  • 关注

原创 python3 pyside6图形库学习笔记及实践(五)

本系列文章为b站PySide6教程以及官方文档的学习笔记。本文内容包括选项卡和堆叠页面。

2024-08-07 01:04:32 960

原创 python3 pyside6图形库学习笔记及实践(四)

本系列文章为b站PySide6教程以及官方文档的学习笔记。本文内容包括列表控件、图形视图框架。

2024-08-05 01:48:07 989

原创 python3 pyside6图形库学习笔记及实践(三)

本系列文章为b站PySide6教程以及官方文档的学习笔记。本文内容包括菜单栏、上下文菜单、折叠菜单以及资源的加载。

2024-08-05 01:40:18 1025

原创 python3 pyside6图形库学习笔记及实践(二)

本系列文章为b站PySide6教程以及官方文档的学习笔记。本文内容包括常用控件、布局、对话框以及子窗口/多窗口。

2024-07-30 15:22:08 1229

原创 python3 pyside6图形库学习笔记及实践(一)

本系列文章为b站PySide6教程以及官方文档的学习笔记。本文内容包括基础控件、初识Qt Designer、信号与槽。

2024-07-30 15:09:42 1391

原创 ollama本地部署大语言模型记录

最近突然对大语言模型感兴趣,同时在平时的一些线下断网的CTF比赛中,大语言模型也可以作为一个能对话交互的高级知识检索库。本篇文章旨在记录我在本地部署大语言模型的过程

2024-07-29 12:26:18 1520

原创 WSL kali安装及无缝模式部署

以往使用kali系统都是通过VMware虚拟机最近偶然了解到wsl+无缝模式这种丝滑感拉满的方式

2024-07-29 01:37:30 1910

原创 合成数据模型fawkes复现

我们寻找一些名人图片用于测试该数据合成模型的效果,因为很多名人已经在网络上泄漏了大量的人脸信息,这些信息已经被识别模型建档。这张测试样本的合成数据效果不太明显,即使是高级别的扰动也只让预测值从94%下降到77%写一个python脚本,将同一张测试样本的原图和合成数据放在一起展示。可以看到在low和mid模式下,对特朗普的预测值都有不同程度的下降。接下来我们运行fawkes模型,生成三张测试样本的合成数据。预期在经过fawkes模型的干扰之后,测试样本无法被识别。

2024-07-28 12:41:37 974

原创 Git原理与用法系统总结

为什么突然对Git这么感兴趣?可能是因为在一次面试中,被问到了一个我答不上来的Git相关问题,那一刻我觉得,这技术债得还一还了。用了这么久的GitHub和Gitee,我才意识到我对Git的理解还只是停留在表层。每天的push和pull,似乎成了例行公事,却很少深入思考它们背后的原理。为什么要这么深入地研究Git?真相是,不论你是在日常开发中还是在技术面试中,一旦展示出对Git原理和操作的娴熟掌握,总能让你鹤立鸡群。

2024-07-28 00:44:35 908

原创 勒索病毒模拟演练与防御方法

WannaCry是一种勒索软件,于2017年5月对全球范围内的计算机发起了广泛的攻击。它主要通过永恒之蓝漏洞传播,一旦感染,就会加密计算机上的文件,并要求受害者支付比特币赎金以获取解密密钥。

2024-07-27 13:46:56 1942 2

原创 Honeyd及Galah蜜罐配置实验

蜜罐的原理基于一个简单但强大的概念:诱饵。通过创建一个或多个似乎充满漏洞、容易被入侵的目标,安全研究人员和网络防御者吸引攻击者进入一个受控环境,而这个环境旨在记录攻击者的行为、手段、技术和其他关键信息。这些信息随后被用于分析攻击者的行动模式、提高现有安全措施的有效性,以及预防未来的攻击。蜜罐的概念可以追溯到1990年代初期,当时互联网安全还处于其发展的早期阶段。最初的蜜罐主要用于研究目的,旨在理解攻击者的行为和攻击模式。随着时间的推移,蜜罐技术得到了发展和完善,其应用范围也从研究扩展到了企业和生产环境中。

2024-07-27 02:01:43 894

原创 CTF Web信息搜集 25000字详解

信息收集,域名信息,备案,端口扫描,备份文件,敏感目录,指纹识别,git、SVN、hg、CVS、 Bazaar/bzr、DS_Store源码泄漏,WriteUp:ctfshow web1-20,CTFHUB信息泄漏,从0到1信息搜集

2024-07-27 01:50:55 1223

原创 记录一次FRP内网穿透搭建

今年计划参加大学生信息安全大赛作品赛,为了让评委老师更便捷地体验我的作品,故希望实现前后端分离,将软件的功能实现放在单独的服务端。考虑到这次项目涉及的模型环境都较为复制,所以腾讯云/阿里云上出租的CPU云服务器肯定达不到运行要求,而GPU云服务器费用又较贵,从现在租到六月份不太显示最后综合考虑后,只能退而求其次,舍弃一部分并发处理的性能,直接将学校的工作站作为服务端,而由于工作站没有公网IP,所以就需要涉及到内网穿透技术内网穿透技术

2024-07-26 01:45:04 1189

原创 记录一次hexo及butterfly版本更新,以及对博客魔改的恢复

最近放假闲来无事,想着更新一下博客使用的hexo和butterfly版本不改不知道,先前在原版主题上做的一些魔改已经让更新版本不再是替换文件那么简单了所以在本文中我打算记录一下这次版本更新的一些经验,并记录一下我做的一些魔改,方便下次版本更新时查阅

2024-07-26 01:34:03 1678

原创 CTF Web SQL注入 10000字详解

SQL注入就是在数据交互中,前端数据传到后台时没有做严格的判断,导致传进来的数据被拼接到sql语句中,被当作sql语句的一部分进行执行,从而导致数据泄露,丢失甚至服务器瘫痪。对其中的特殊字符进行了转义,但在存入数据库时还是原来的数据,数据中一般带有单引号和#号,然后下次使用在拼凑SQL中,所以就形成了二次注入。当原语句的闭合字符遇到转义字符时,会被转义,那么没有闭合符的语句就不完整了,导致报错,通过报错信息我们就可以推断出闭合符。攻击者必须闭合开放的字符串(使用引号),然后注入额外的 SQL 代码。

2024-07-25 01:20:43 1761 1

原创 CTF BurpSuite安装及Intruder爆破模块应用

BurpSuite工具安装、版本选择、CA证书导入、Intruder爆破模块介绍、CTFshow web21-28题复现题解

2024-07-25 00:52:15 1908

原创 butterfly主题修改单页的背景及宽度

本文章主要涉及butterfly主题修改单页的背景及宽度的教程

2024-07-24 00:09:29 380 2

原创 butterfly主题插入数学公式LaTeX

本教程包含如何配置Mathjax、Mathjax的语法以及解决渲染冲突的方法。渲染冲突问题包括“下划线_被转义为斜体而非LaTeX下标”、“反斜杠加竖线`\|`被转义为|而非LaTeX双竖线”以及“hexo-renderer-kramed不能渲染Todo List”

2024-07-24 00:01:20 1268

原创 butterfly主题Aplayer本地音源添加

本教程仅涉及如何在Aplayer插件中添加本地音源,请勿将未经创作者授权的本地音源作为商用🚫

2024-07-23 23:53:27 1362 1

原创 Windows10 C盘无法磁盘清理或点击无反应(闪退)解决方案

windows10 C盘无法磁盘清理或点击无反应(闪退)、磁盘清理进度条不动,请彻底删除“临时文件”文件夹中的内容,windows10技巧

2023-05-24 21:34:52 11276 6

原创 【CTF】咏春招新赛收获兼write up

ctf之路任重而道远,希望我能坚持下去吧。

2022-11-28 20:58:07 1618

原创 《C++面向对象程序设计》(清华大学出版社)重要知识点(三)

一.运算符和表达式1.位运算符2.条件运算符3.逗号运算符二.类型转换1.隐式类型转换2.显式类型转换三.指针和引用1.指针2.new和delete(1)new(2)delete四.引用1.左值引用2.右值引用五.枚举

2022-10-30 21:59:41 239

原创 《C++面向对象程序设计》(清华大学出版社)重要知识点(二)

一.标识符二.初始化1.拷贝初始化2.直接初始化3.列表初始化4.默认值三.变量声明四.名字的作用域五.const对象六.auto和decltype1.auto类型说明符2.decltype类型指示符3.类型别名

2022-09-23 23:36:11 481

原创 《C++面向对象程序设计》(清华大学出版社)重要知识点(一)

本文章仅记录《C++面向对象程序设计》(第2版)书中个人认为的重点,基础知识点不做记录。一.程序的编译与运行二.基本内置类型1.size of运算符2.带符号和无符号类型3.算数数据类型的选择4.字面值前后缀5.字符串字面值三.数据的输入和输出1.bool值的输出2.浮点数输入输出3.字符输入输出

2022-09-21 23:26:15 769

CTF咏春招新赛题目及write up下载

文件格式为rar,其中收录文章中提到的几个题以及其他我解出来的题 建议配合文章食用 原文链接:https://blog.youkuaiyun.com/qq_27489877/article/details/128086919 希望大家在ctf的路上都能越走越远

2022-11-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除