logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

剖析Agent(代理)攻击面

在这个万物皆Agent的时代,谁掌握了Agent的安全,谁就掌握了基础设施的防御纵深。:部署在终端(服务器、PC、IoT设备)上,常驻运行,代表某个中央控制系统(管理平台、安全服务器、云控制平面)执行任务的软件进程。:系统监控Agent、配置管理Agent、备份Agent、安全软件Agent、云原生Sidecar、AI Agent执行环境。:修改Agent的配置文件,改变其行为(如指向恶意的C2服

#网络#安全#架构 +2
剖析Agent(代理)攻击面

在这个万物皆Agent的时代,谁掌握了Agent的安全,谁就掌握了基础设施的防御纵深。:部署在终端(服务器、PC、IoT设备)上,常驻运行,代表某个中央控制系统(管理平台、安全服务器、云控制平面)执行任务的软件进程。:系统监控Agent、配置管理Agent、备份Agent、安全软件Agent、云原生Sidecar、AI Agent执行环境。:修改Agent的配置文件,改变其行为(如指向恶意的C2服

#网络#安全#架构 +2
了解一个开源日志平台——Elastic Stack

(以前被称为)是一个强大、开源的数据分析平台,专门用于处理海量的、各种类型的实时和历史数据。。

#安全#网络
LangChain(一个用于构建大语言模型(LLM)应用程序的开源框架)

LangChain作为一个强大的AI应用开发框架,通过其模块化设计让开发者能更灵活、高效地构建功能丰富的LLM应用28。希望这些信息能帮助你入门。如果你对某个特定的应用场景(比如构建一个文档问答系统)更感兴趣,我可以提供更具体的介绍。

#人工智能#深度学习#机器学习
了解一下Sentry(一个开源的实时错误监控平台)

对于现代软件开发团队来说,Sentry已经成为提升软件质量、改善用户体验、加速问题排查的。无论是初创公司还是大型企业,都能从中获得显著的投资回报。:不仅知道错误是什么,还知道谁在什么环境下做了什么操作。发生时间: 2024-01-15 20:30:00。一般错误:24小时内处理(P2):记录错误发生前的用户操作路径。重要错误:1小时内处理(P1)# 自动捕获所有未处理异常。关键错误:立即通知(P0

文章图片
#sentry#开源#前端 +2
了解一下APM工具——就像给软件系统装的“全身CT”,能实时透视从用户点击到后端数据库的每个环节性能,精准定位哪里慢、为什么慢

在现代数字化业务中,APM已从“可选工具”升级为“核心基础设施”,是保障业务连续性、提升用户体验、驱动技术优化的重要基石。"response_time": "P95/P99延迟",# 用户体验。"apdex": "应用性能指数",# 用户满意度综合指标。:在Java等语言中,通过Java Agent技术在类加载时注入监控代码,无需修改源码。"team_expertise": ["高", "中",

#数据库#安全
了解一下APM工具——就像给软件系统装的“全身CT”,能实时透视从用户点击到后端数据库的每个环节性能,精准定位哪里慢、为什么慢

在现代数字化业务中,APM已从“可选工具”升级为“核心基础设施”,是保障业务连续性、提升用户体验、驱动技术优化的重要基石。"response_time": "P95/P99延迟",# 用户体验。"apdex": "应用性能指数",# 用户满意度综合指标。:在Java等语言中,通过Java Agent技术在类加载时注入监控代码,无需修改源码。"team_expertise": ["高", "中",

#数据库#安全
java代码审计的点(包含各常见漏洞)

​ 常见的一些java文件操作类的漏洞:任意文件的读取、下载、删除、修改,这类漏洞的成因基本相同,都是因为程序没有对文件和目录的权限进行严格控制,或者说程序没有验证请求的资源文件是否合法导致的。​ 当输入的反序列化的数据可被用户控制,那么攻击者即可通过构造恶意输入,让反序列化产生非预期的对象,在此过程中执行构造的任意代码。​ 对于sql注入来讲,只要是与数据库存在交互的地方,应用程序对用户的输入没

文章图片
#开发语言#java#代码复审
常见的反爬策略(阻止自动化爬虫访问)

通过结合技术手段(如动态代理、浏览器模拟)与策略调整(如降速、随机化),可有效应对多数反爬机制,但需持续适配网站更新。

#自动化#爬虫#运维
攻击链重构的具体实现思路和分析报告

"mitigation": ["应用白名单", "限制PowerShell执行权限"]"technique_name": "技术名称","mitigation": ["用户安全意识培训", "邮件过滤规则更新"]"mitigation": ["监控计划任务创建", "实施最小权限原则"]"description": "钓鱼->命令执行->持久化的攻击模式","reason": "阻止来自 fake

#python#开发语言#安全
    共 27 条
  • 1
  • 2
  • 3
  • 请选择