
Web 安全学习框架搭建与常见漏洞解析
系统梳理 Web 应用基础架构及前后端交互流程,重点讲解 API 在其中的核心作用。内容涵盖 JSON 数据格式、API 调用机制及后端安全防护策略(认证、授权、校验、限流)。同时详细列举了 Web 安全常见漏洞类型,包括 SQL 注入、XSS、CSRF、文件上传/包含、SSRF、越权访问及业务逻辑漏洞,并结合 CTF 实战案例介绍了 PHP 特性、代码执行…
博客作者
静心禅修
348
已发布文章
8.8K
博客获赞
548K
博客浏览
第 3 页

系统梳理 Web 应用基础架构及前后端交互流程,重点讲解 API 在其中的核心作用。内容涵盖 JSON 数据格式、API 调用机制及后端安全防护策略(认证、授权、校验、限流)。同时详细列举了 Web 安全常见漏洞类型,包括 SQL 注入、XSS、CSRF、文件上传/包含、SSRF、越权访问及业务逻辑漏洞,并结合 CTF 实战案例介绍了 PHP 特性、代码执行…

在昇腾 NPU 上运行 Llama 等大语言模型的完整流程。内容包括环境搭建(NPU 实例配置、PyTorch 与 torch_npu 验证、依赖安装)、模型部署实战(模型加载、推理测试代码)、多场景性能基准测试(短文本、长文本、代码生成)以及常见问题解决方案。测试结果显示,昇腾 NPU 在显存占用和生成速度方面表现稳定,适合企业级应用及科研场景。文章提供了…

NSSCTF 及 LitCTF 竞赛中的多道 Web 安全题目解法,涉及 F12 源码分析、SQL 注入、文件包含、命令执行、反序列化、文件上传等漏洞原理与利用技巧,附带具体 Payload 及 Flag 结果。
三款开源 AI 工具:Antigravity Tools 用于多账号管理与协议转换,支持 OAuth 及流量中继;Vibe Kanban 为 AI 编码 Agent 编排平台,提供隔离执行与可视化审查;CC-Switch 是轻量级 CLI 工具,实现 Claude Code 等多环境一键切换与配额监控。三者分别解决了 API 调度、任务编排及配置管理痛点,提…

基于强化学习(RL)的无人机端到端飞行控制算法开发方案,采用纯 C++ 技术栈。核心内容包括使用 ROS2 Humble 进行传感器通信与节点管理,利用 LibTorch 实现 TD3 算法进行网络训练,并通过 TensorRT 进行模型加速部署。文章详细阐述了环境准备(Orin NX)、核心模块设计(ROS2 环境封装、TD3 网络、经验回放缓冲区)、训练…

毕业论文写作中常见的困境,如选题方向不明、文献综述不足及时间管理不当等。介绍了基于自然语言处理技术的智能写作工具的核心功能,包括自动生成大纲、文献检索匹配、多语言支持及语法检查。文章阐述了此类工具在节省资料搜集时间、优化句子结构、应对不同学科类型、提供实时反馈以及激发创新思维方面的优势。总结指出,合理使用 AI 辅助工具能显著提升写作效率与论文质量,但需结合…

Harness Engineering(驾驭工程),即通过工程方法让 AI Agent 可靠完成复杂任务的体系。针对 AI 写代码速度快但不可控的问题,提出了三大核心能力:可读性(让 AI 看懂系统)、防御机制(收敛行动空间)、反馈回路(促进成长)。文章分析了 OpenAI、Anthropic、LangChain、Stripe 等大厂实践,对比了 MCP、A…
档介绍了 Midjourney Imagine API 的申请流程及基本使用方法。涵盖文本生成图像、图像放大与变换、垫图改写、图像融合、局部重绘(Mask)、异步回调以及流式输出等功能。提供了 Python、Curl 和 Node.js 的代码示例,帮助开发者快速集成 AI 绘图能力。

本数据集专注于无人机视角下的山区泥石流和滑坡图像识别。包含约 1660 张图像,划分为训练、验证及测试集。标注类别包含滑坡泥石流(ID 0),支持 YOLO Darknet txt 及 JSON 格式。适用于目标检测模型训练与地质灾害分析。

OpenClaw 是一个本地优先的自托管 AI 助手平台,支持多渠道集成与自主行动。涵盖认知架构、环境准备、多平台部署(本地及云服务器)、核心技能安装(如安全扫描、联网搜索、自动化办公)以及进阶集成(钉钉/飞书)。重点介绍了基于 Node.js 的安装流程、API 配置及安全红线,旨在帮助用户从零搭建并维护高效的 AI 智能体工作流。

介绍如何在 Windows 本地通过 Docker Desktop 和 Docker Compose 快速部署开源项目 DeskClaw。内容涵盖环境准备、代码克隆、服务启动、初始账号获取及浏览器访问配置。随后演示如何创建赛博工作区、添加 AI 同事、配置大模型 API 以及派发自动化任务。旨在帮助用户搭建个人化的人机协同办公环境,实现行业情报自动整理等场景…

使用 Python 将 CSV 数据导入 Neo4j 图数据库的完整流程。主要步骤包括:准备 UTF-8 格式的数据集,创建并启动 Neo4j 数据库,配置 Python 环境并安装依赖(如 neo4j, pandas, py2neo),编写代码连接数据库,读取 CSV 数据,提取节点与关系信息,最后将节点和关系写入 Neo4j。文中还解决了常见的 Unic…
在 Flutter 开发鸿蒙应用时,如何适配和使用 eip55 第三方库来实现以太坊地址的 EIP-55 校验和验证。内容涵盖 EIP-55 原理、库的安装配置、核心 API 使用方法(如 toChecksumAddress 和 isValid)、以及在实际场景中的代码示例。此外,还讨论了处理非标 0x 前缀陷阱以及在大量数据审计时使用 Compute 函数…
PyMAVLink 是基于 Python 的 MAVLink 协议实现库,为无人机开发者提供从基础通信到高级应用的全方位支持。 PyMAVLink 的快速安装方法,包括 pip 安装和源码编译。深入解析了其核心架构,如多语言代码生成器和分层协议版本支持(v0.9/v1.0/v2.0)。同时提供了实战技巧,涵盖 MAVLink 消息创建、缓冲区操作、通信性能测…
介绍使用 Ollama 部署本地大模型的优势及快速搭建环境的方法。Ollama 具有安装简单、模型丰富及 API 标准化等特点,能有效降低公有云 API 成本并保障数据隐私。文章详细说明了准备 Docker 和 Python 环境的步骤,推荐使用 WSL2 后端提升性能,并通过 Docker 一键启动服务,为后续调用本地大模型 WebAPI 奠定基础。
Stable Diffusion Automatic1111 WebUI 常因显存不足导致生成失败或崩溃。介绍通过安装 Memory Release 扩展来优化显存管理。主要步骤包括克隆扩展至 extensions 目录、重启 WebUI、在面板中配置一键清理或深度重载模型功能。支持单张创作、批量出图及低配设备优化场景。常见问题如速度变慢属正常现象,需重新加…
webdav-server 是基于 Go 语言开发的轻量级 WebDAV 服务器,支持 TLS 加密和多平台部署。通过 Go 工具链或 Docker 进行安装的步骤,YAML 配置文件编写方法,以及用户权限分级管理(CRUD/RU/R)策略。内容涵盖企业级文档协作平台搭建、自动化备份系统实现、Nginx 反向代理配置及 systemd 服务化方案。同时提供了…

利用旧安卓手机结合 KSWEB 和 Termux 搭建 Typecho 博客的方法,并通过 cpolar 内网穿透实现公网访问。内容涵盖环境准备、软件配置、博客部署、数据库设置、隧道配置及主题安装,帮助低预算用户利用闲置设备低成本搭建个人网站。
DJI DroneID 信号解析工具是一个基于软件定义无线电技术的开源项目,支持通过 SDR 设备捕获并解码大疆无人机的 DroneID 信号。该工具集涵盖从原始 IQ 数据输入到最终数据帧解析的全流程,核心算法包括 ZC 序列检测、频率校正、OFDM 符号提取及 Turbo 码解码。项目采用 MATLAB/Octave 脚本进行核心信号处理,辅以 C++…

对比了普通 Web 开发与 Chrome 扩展开发的核心差异,涵盖运行环境、脚本加载、存储机制及网络权限等方面。重点介绍了基于 Manifest V3 的插件开发注意事项,包括权限配置、Content Script 构建(IIFE 格式)、Popup 与后台通信、chrome.storage 持久化方案以及调试方法。通过实际架构案例,帮助前端开发者快速掌握扩…