avatar
文章
21
标签
12
分类
7
首页
分类
摄影
友链
Infinite's journey
首页
分类
摄影
友链

Infinite's journey

AST / CFG / PDG / IFDS 详解
发表于2026-04-25|应用安全
用一段 7 行 Python 代码,把 AST、CFG、PDG、IFDS 四种图/算法一次讲清楚——读懂这四个概念,就读懂 80% 的 SAST 工具原理。
OWASP Agentic Skills Top 10 解读:AI Agent Skill 安全风险总览
发表于2026-04-14|应用安全
OWASP Agentic Skills Top 10 中文解读——AI Agent Skill 已成软件供应链新攻击面,结合 ClawHavoc 等真实事件,梳理 10 类风险与落地检查清单。
OWASP MCP Top 10 解读:面向 Model Context Protocol 的安全风险清单
发表于2026-04-14|应用安全
OWASP MCP Top 10 中文解读——当模型上下文协议成为新的攻击面,10 类核心风险如何收敛为权限、上下文、供应链、治理四个治理方向。
使用 OCSF 统一 SAST 扫描结果:告别数据碎片化
发表于2026-04-12|应用安全
利用 OCSF 开放网络安全架构框架,将多种 SAST 工具的异构扫描结果统一为标准化数据模型,解决安全运营中的数据碎片化痛点。
cloudreve 升级 V4 遇到的问题
发表于2025-08-02|NAS
记录使用 Docker Compose 部署的 Cloudreve 从 V3 升级到 V4 时遇到的配置文件丢失、HashIDSalt 错误、数据库约束冲突等问题的解决方案
Hexo 博客部署
发表于2024-05-29|博客建设
这篇文章介绍了作者将个人博客从Wordpress迁移到Hexo的全过程。作者选择了阿里云服务器作为国内访问主机,说明了在阿里云上搭建Git服务器和使用Nginx进行静态HTML文件的反向代理来展示博客内容的步骤。接着,作者介绍了配置HTTPS访问的流程,包括从阿里云获取免费证书和部署SSL证书的操作。此外,还提到了使用阿里云OSS存储博客图片等资源,并通过CDN加速访问。对于国外访问,作者描述了通过GitHub Pages部署Hexo博客的方法,包括创建所需仓库、生成部署密钥、配置部署密钥以及编写GitHub Actions以实现自动部署。最后,作者还提到了使用jsDelivr作为GitHub仓库的CDN来加速图片资源访问的方法,并给出了相关参考链接。
服务器开发环境配置指南
发表于2023-06-06|小工具
这篇文章介绍了在Ubuntu系统上安装Docker引擎和Docker Compose插件的详细步骤。首先,需要通过APT存储库更新软件包索引并添加Docker的官方GPG密钥,然后设置Docker的APT存储库。接着,通过更新包索引并运行安装命令来安装Docker Engine,包括containerd和Docker Compose。安装完成后,通过运行hello-world映像来验证Docker引擎是否安装成功。对于Docker Compose的安装,文章提供了两种方式:通过设置Docker的存储库进行安装,或者手动下载并安装Compose CLI插件。此外,文章还提到了在Windows上使用Dockerfile时应注意的文件行尾序列问题,以及在Ubuntu上安装和保护MySQL数据库的步骤,包括运行mysql_secure_installation脚本来提高安全性,创建新用户以实现远程访问,并确保服务器安全组开放3306端口。
JWT学习与使用
发表于2022-12-21|后端开发
这篇文章介绍了JWT(JSON Web Token)的认证方式,它是一种用于安全传输信息的开放标准。JWT通过加密生成token,使得服务端无需保存session数据即可验证用户信息,从而实现无状态的服务端扩展。文章还比较了基于session的传统认证和基于token的认证方式,解释了JWT的结构,包括Header、Payload和Signature三部分,并讨论了使用JWT的场景,如授权和信息交换。此外,文章还介绍了JWT的工作流程,以及它与基于服务器的身份认证方式相比的优势。最后,文章简要提到了Spring Boot中使用JWT的方法。
R-CNN 系列详解(转)
发表于2022-08-31|深度学习
这篇文章介绍了R-CNN及其发展系列算法的详细流程和原理。R-CNN通过Selective Search生成候选区域,用AlexNet提取特征,SVM分类器进行类别判断,并使用NMS去除冗余候选框。Fast R-CNN改进了特征提取过程,实现了对整张图片的特征提取,并引入ROI Pooling层。Faster R-CNN进一步引入了区域建议网络(RPN),用于自动生成候选区域,并通过anchor机制和bounding box regression提高候选区域的准确性。文章还解释了1x1卷积核的作用,包括降维、增加非线性和跨通道信息交互,以及在Inception和ResNet网络中的应用。
Data Augmentation——增加样本,并且控制模型复杂度
发表于2022-06-15|深度学习
这篇文章介绍了数据增强(DATA-AUGMENTATION)在机器学习中的应用,它通过创造新的训练样本来增加数据集的多样性,从而帮助控制模型的复杂度,减少过拟合。文章解释了数据增强不仅仅是增加训练样本数量,而是通过生成与原始数据分布不同的样本来增强模型对特定变换的不变性,这实际上是一种正则化手段。特别地,文章讨论了mixup技术,它通过混合两个样本的图像和标签来生成新的训练数据,促使模型趋向线性,从而简化模型结构,提高泛化能力。
123
avatar
infinite-zh
文章
21
标签
12
分类
7
Follow Me
公告
2025-08-02,时隔一年,我又回来更新啦!
最新文章
AST / CFG / PDG / IFDS 详解2026-04-25
OWASP Agentic Skills Top 10 解读:AI Agent Skill 安全风险总览2026-04-14
OWASP MCP Top 10 解读:面向 Model Context Protocol 的安全风险清单2026-04-14
使用 OCSF 统一 SAST 扫描结果:告别数据碎片化2026-04-12
cloudreve 升级 V4 遇到的问题2025-08-02
分类
  • NAS1
  • 博客建设1
  • 后端开发1
  • 小工具2
  • 嵌入式8
  • 应用安全4
  • 深度学习4
标签
污点追踪 AppSec Supply Chain OCSF DevSecOps 安全 SAST OWASP MCP AI Agent Joern 代码分析
归档
  • 四月 2026 4
  • 八月 2025 1
  • 五月 2024 1
  • 六月 2023 1
  • 十二月 2022 1
  • 八月 2022 1
  • 六月 2022 1
  • 五月 2022 2
网站信息
文章数目 :
21
本站总字数 :
37.9k
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2025 - 2026 By infinite-zh框架 Hexo 8.1.1|主题 Butterfly 5.5.4