更多精彩内容,欢迎继续阅读
1. 这个 Skill 项目到底解决了什么问题1.1 从"能聊天"到"能干活"的鸿沟大模型接入开发流程这件事,过去一年我踩过的坑比前几年加起来都多。最典型的场景是:你让模型帮你改一个配置文件,它给你返回一段看起来没问题的文本…
阅读更多 →一直都有朋友问:我有一堆JPG图片,每张图片上固定位置有一段文字,比如发票号、设备编码、快递单号,能不能自动把这些文字识别出来,直接改成文件名?市面上的OCR工具很多,能识别文字的都一大把&…
阅读更多 →1. 动手之前,先弄明白 dsh-market 到底解决的是什么问题 最近不少人在折腾 DeepSeek Harness 的本地化部署。工具本身装好只是第一步,真正让智能体平台具备实用价值的,是它背后的插件体系。dsh-market 就是 DeepSeek Harness 的插件市场组件…
阅读更多 →我最早认真折腾Kali Linux,是从一片Atheros USB无线网卡开始的。当时手上的任务很直接:验证办公区无线网络在WPA/WPA2加密方案下,是否存在弱口令、配置疏忽或者协议层面的可利用点。那段时间把渗透测试从主机侧一路做到无线侧,踩了…
阅读更多 →这几年,只要聊到网络安全行业,有一句话几乎必被提到:全球网络安全人才缺口480万。这话我听过不下100遍,也经常被准备入行的朋友追问:既然缺口这么大,为什么我投出去的简历还是没人看?这个问题其…
阅读更多 →1. 靶场环境准备:从零搭建一套可复现的注入实验环境先说句实话。SQL注入的教程在网上一抓一大把,但很多人看完依然不会做题、不会挖洞,核心问题就一个:缺少一套能随手复现、反复折腾的靶场环境。纸上谈兵永远练不出手感࿰…
阅读更多 →做运维这些年,我最常被同事问的一句话就是:"能不能帮我配一下那台新机器的免密登录?"问的人多了,我发现一个规律:很多人不是不会用ssh-keygen,而是对整个免密登录的机制一知半解,配通…
阅读更多 →1. 护网行动到底是什么:一场高强度的网络安全实战演练护网行动,圈内人习惯直接叫“护网”,本质是一场由国家或大型机构组织的、针对真实业务系统的网络安全实战攻防演练。简单说,就是组织方请来专业的攻击队伍(红队&am…
阅读更多 →最近在做内部网络资产梳理的时候,我又把GVM、Nmap这套漏洞扫描工具组合整体跑了一遍。这次跟上一次随手开一个扫描器就跑完全不同,我把工具串成了一条流程线,从资产发现、服务识别、漏洞探测、报告去误报,到最后的验证复扫&#x…
阅读更多 →/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …
阅读更多 →/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …
阅读更多 →/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …
阅读更多 →