- 博客(24)
- 收藏
- 关注
原创 shell变量及循环与分支语句(非常详细)零基础入门到精通,收藏这一篇就够了
在Linux系统中,shell变量是用于存储数据值的名称。这些变量可用于存储文本字符串、数字或其他类型的数据。shell变量在shell脚本和交互式shell会话中广泛使用,用于存储配置选项、临时数据以及执行命令所需的参数和环境信息。age=30在变量名和值之间可以有空格,但是不能有空格将变量名、等号和值分开。Shell脚本是一种用于编写自动化任务和系统管理脚本的文本文件,它由一系列Shell命令组成,并通过Shell解释器执行。
2024-10-12 16:42:39
1060
原创 当下最容易上手的大模型微调工具是谁?LLamaFactory或是其中之一,零基础入门到精通,收藏这一篇就够了
它得以流行主要得益于支持当下主流的大模型百川、千问、LLaMA等,不仅集成了大模型预训练、监督微调和强化微调等阶段的主流的微调技术(支持 LoRA 和 QLoRA 等参数高效微调策略),还提供了预训练、指令微调等丰富的数据集,方便参考使用,最重要的是提供了一个无代码的图形界面,大幅降低使用门槛,非开发者也可以方便地完成模型微调。2)数据准备,对于普通开发者,高质量的数据是微调成功的关键保证,而如何预处理,清洗,标注这些样本本身就很复杂,更因此诞生了大模型数据工程这样的领域来解决这一问题。
2024-10-12 16:41:30
520
原创 HVV 红队常用攻击方法(非常详细)零基础入门到精通,收藏这一篇就够了
通常进入内网后,同样会进行内网信息收集、域内信息收集,在通过收集的信息进行内网漫游横向渗透扩大战果,在内网漫游过程中,会重点关注邮件服务器权限、OA系统权限、版本控制服务器权限、集中运维管理平台权限、统一认证系统权限、域控权限等位置,尝试突破核心系统权限、控制核心业务、获取核心数据,最终完成目标突破工作。在这个过程中,红队成员往往会使用最少流量动作去尝试突破边界防御,找到与内网连接的通道,这种由外到内的过程一般称之为纵向渗透,当初步获得权限后,若权限不够会进行提权,在进行稳固权限、建立隧道;
2024-10-12 16:24:31
991
原创 干货|SQL注入思路总结(非常详细)零基础入门到精通,收藏这一篇就够 了
SQL注入是服务器端未严格校验客户端发送的数据,而导致服务端SQL语句被恶意修改并成功执行的行为称为SQL注入。
2024-10-12 15:30:18
1552
原创 大模型微调方法总结(非常详细)零基础入门到精通,收藏这一篇就够了
高昂的训练成本小公司难以撑住,可能未来的格局将会是几家头部大公司开源或者卖预训练好的基座模型,小公司基于自己的业务场景微调这些模型以定制自己的模型。这个方法跟前面就大不相同了,在transformer里面添加一个Adapter结构,每个adapter里面主要是两个线性层(图里的OOO部分是指Adapter的输入输出与中间结果),先降维再升维,那么两个线性层的权重矩阵就是(d,m) (m,d)的,由于m
2024-10-12 15:24:39
758
原创 网络安全【聊聊CTF比赛】零基础入门到精通,收藏这一篇就够了
CTF(Capture The Flag),中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,是目前较流行的网络安全赛事。
2024-10-12 15:17:46
646
原创 网络安全工程师好就业吗?网络安全工程师就业前景如何?零基础入门到精通,收藏这一篇就够了
1. 高需求行业: 在当今数字化和网络化的时代,几乎所有行业都面临着网络安全威胁,因此各类企业、政府机构、金融机构、医疗机构等都需要网络安全工程师来保护其信息系统和数据资产。通过运用各种安全产品和技术,如防火墙、防病毒、IDS、PKI、攻防技术等,进行安全制度建设与安全技术规划、日常维护管理、信息安全检查与审计系统帐号管理与系统日志检查等。随着信息技术的不断发展和网络安全意识的增强,企业和组织对网络安全人才的需求日益迫切,这为网络安全工程师提供了丰富的就业机会。综上所述,网络安全工程师的职业前景非常广阔。
2024-10-12 15:07:42
496
原创 渗透测试全流程实操!零基础入门到精通,收藏这一篇就够了
先注册一个用户tester,然后使用tester进入,开启对系统的使用之旅,通过使用我们可以发现,注册普通用户不需要验证码,普通用户修改用户信息不需要二次验证,可以上传图头像图片,搜索接口,留言,查看留言,关于页面等普通用户可以点击或使用的功能。那么根据经验可以试试其他的关键字和关键符号,看看替换中是否存在漏洞可以利用,在sql注入中,&&、||、_下划线,单引号,双引号这些符号是非常有用的,如果这些符号被替换,那么我们可能就得另谋出路。
2024-10-12 15:06:21
960
原创 终于有人把网络爬虫讲明白了,零基础入门到精通,收藏这一篇就够了
我们通常会将网络爬虫的组成模块分为初链接库、网络抓取模块、网页处理模块、网页分析模块、DNS模块、待抓取链接队列、网页库等,网络爬虫的各系模块可形成一个循坏体系,从而不断地进行分析和抓取。现如今大数据时代已经到来,网络爬虫技术成为这个时代不可或缺的一部分,企业需要数据来分析用户行为、自己产品的不足之处以及竞争对手的信息等,而这一切的首要条件就是数据的采集。**其具体详情如图2-5所示。意即针对某个站点的数据进行抓取,当网站的新增数据或者该站点的数据发生变化后,自动地抓取它新增的或者变化后的数据。
2024-09-10 11:03:30
1035
原创 真实护网,看这一篇就够了!【护网行动】
蓝队则是企业和机关单位的队伍,专门负责防守,一般是会比红队数量要多,比如最近我们在长沙湘江新区参加的市区护网,蓝队有60多支队伍,所以每年的四五月份你就能在网上看到很多公司在网上招聘护网技术人员。护网行动是由机关单位主办的网络攻防比赛,一般是每年的6~9月份会举行,分为国家级、省级和市级比赛,目的就是想通过真实的入侵来发现企业和机关单位的网络安全问题,从而给社会更多企业和单位敲醒警钟。那么网安领域最出名的护网是什么?护网会提前几个月招聘,一般在开年回来的年初到五月份左右都是各个公司在招人的阶段。
2024-08-22 14:41:42
479
原创 被开除了?因为代码不规范?新人都注意一下!
事情是这样的:昨天早上,我们部门的一个实习生被劝退(开除)了,导火索是因为他写的代码太烂了,不是说实现不了需求,而是这代码实在是太NM难看了,他师傅(我同事)找不着他人,亲自去调试想改一下代码,结果花了近3个小时也没调试出来。.估计这代码也就那个实习生自己看得懂,我也看了一下,真的是不堪入目,头皮发麻,最后我这个苦逼的同事只能自己去加班再写。.然后第二天实习生就被人事找去谈话,收拾东西走人了。大家刚开始学习Python的时候,肯定被告诫过写代码一定要规范。但是很多人不以为然,觉得自己看得懂就
2021-06-01 19:06:38
849
3
转载 自学编程的人,90%以上都会掉进这些坑,避开这些误区能提高N倍学习效率
前言几乎每一个程序员都会走上那么一段自学的道路,尤其是在校生或进入工作岗位之后,技术的提升基本都靠自学,有的虽然是网上报班学习,但更多时候还是自己在学习,师傅引进门,修行靠个人。有的人自学很快,几乎一个多月就能掌握一门技术,而有的人苦苦坚持,最后还是半途而废,很大的原因就在于在学习的时候掉进了一些误区没能走出来。今天我们就来讲讲自学编程常见的十大误区,避开这些误区我们定能在自学之路上一往无前!呕心沥血所写8000字文章,希望对你们有所帮助。误区一:不重基础,什么火我就学什么我们经常碰到一些爱学
2021-05-05 18:56:04
343
4
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人