logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

linux rsa登录改密码登录_Linux PAM后门:窃取ssh密码及自定义密码登录

PAM是Linux默认的ssh认证登录机制,因为他是开源的,我们可以修改源码实现自定义认证逻辑,达到记录密码、自定义密码登录、dns带外等功能。环境CentOS Linux release 7.8.2003 (Core)pam-1.1.8-23.el7.x86_64centos需要关闭selinux,临时关闭setenforce 0。永久关闭需要修改/etc/selinux/config...

movielens推荐_电影推荐系统movielens grouplens

movielens推荐As many of us can assume, the availability of movies is endless to the point that a person could watch a new movie every waking hour. However, we often end up finding ourselves searching th

#python#java#编程语言 +1
wikidata_旅游者的第1部分使用新语义库将wikidata导入neo4j

wikidata 旅游旅客 (Traveling tourist)After a short summer break, I have prepared a new blog series. In this first part, we will construct a knowledge graph of monuments located in Spain. As you might kno.

数学建模时间序列分析_时间序列分析建模验证

数学建模时间序列分析 时间序列预测 (Time Series Forecasting)背景 (Background)This article is the fourth in the series on the time-series data. We started by discussing various exploratory analyses along with data pre...

#python#java#机器学习 +2
线性度最小二乘法线性计算_共线性度

线性度最小二乘法线性计算Feature selection is a process where the predictor variables that contribute most significantly towards the prediction/ classification of the target variable are selected. In feature selec

#python#算法#机器学习 +2
linux系统fsck.ext4,Ext4文件系统fsck后损坏修复过程一例

1.故障发生背景Ext4文件系统没有umount下来,之后做了fsck操作检查一致性,结果导致Ext4文件mount不上,并且导致目录变成了文件。报错提示信息:mount: wrong fs type, bad option, bad superblock2.故障原理分析某故障时,日志和数据不一致造成的正常文件系统数据被覆盖的现象。这种故障在Ext3、Ext4文件系统常有发生,好在.journal

别再踩坑了!Ubuntu 20.04下用Docker一键编译OLLVM 4.0(附完整Dockerfile)

本文详细介绍了在Ubuntu 20.04环境下使用Docker一键编译OLLVM 4.0的完整指南,包括Dockerfile实现、实战操作流程和常见问题解决方案。通过容器化技术,开发者可以高效搭建OLLVM环境,避免传统编译方式中的依赖冲突和系统污染问题,显著提升移动安全与逆向工程的工作效率。

Kodbox私有云盘CSRF_TOKEN报错排查:从原理到负载均衡与缓存实战

CSRF(跨站请求伪造)令牌是现代Web应用的一项基础安全机制,通过在用户会话中生成唯一令牌来验证请求的合法性,防止恶意网站伪造用户操作。其核心原理是服务器校验请求携带的令牌是否与会话存储的一致。这项技术对于保护用户数据安全、确保操作意图真实至关重要,广泛应用于文件管理、表单提交、设置修改等涉及数据变动的关键操作场景。在基于Kodbox搭建的私有云盘等项目中,CSRF防护尤为关键,但常因会话管理、

#负载均衡
大模型提示注入防御:从被动拦截到主动诱导的新范式

提示注入作为大模型安全的核心挑战,通过精心构造的自然语言输入绕过模型安全限制。其防御原理已从传统的关键词匹配演进到深度意图理解,技术价值在于实现动态风险评估与主动反制。在应用场景中,Opus 5模型展示了结合上下文连贯性分析和攻击者画像构建的先进防御机制,能够识别恶意意图并引导攻击者进入预设对话路径。这种从被动防御到主动诱导的范式转变,标志着大模型安全进入新阶段,其中提示注入防御和主动安全策略成为

从低权限凭证到AI网关沦陷:LiteLLM微服务安全漏洞链深度剖析

在微服务架构与API安全领域,权限校验和密钥管理是保障系统安全的基石。其核心原理在于通过细粒度的访问控制列表和最小权限原则,确保每个组件和用户仅能访问其必需的资源,从而构建纵深防御体系。这项技术的价值在于防止因单一节点被突破而导致整个系统被横向渗透,对于保护企业核心数据和业务连续性至关重要。尤其在AI服务网关等关键基础设施中,不当的权限模型和敏感信息泄露可能引发连锁反应。本文以LiteLLM AI

    共 91 条
  • 1
  • 2
  • 3
  • 10
  • 请选择