主頁 >  其他 > 鄔江興院士:魯棒控制與內生安全

鄔江興院士:魯棒控制與內生安全

2020-09-16 04:32:56 其他

傳統的安全問題是自然發生的安全問題,現在非傳統安全問題是人為的,比如黑客或蓄謀已久的人所做的事情,這時候的安全問題就由Safety 變成Security,對于Security 怎么辦呢?廣義魯棒控制是手段,獲得的效果是內生安全,

  廣義魯棒控制與網路安全挑戰

  廣義不確定擾動定義如下:如果目標物件內部既存在某些傳統型別的不確定擾動因素(例如可靠性問題、物理失效問題),也存在針對系統軟硬體漏洞后門等“暗功能”的未知攻擊擾動(人為的),我們稱之為廣義不確定擾動,包括人為暗功能的擾動,

  廣義不確定擾動就存在廣義魯棒控制,廣義魯棒的定義如下:如果有一種廣義魯棒控制構造,即能在某些傳統型別的不確定因素擾動下保持給定功能或性能在設計余度內,也能在基于系統內部漏洞后門等“暗功能”的不確定攻擊作用下維持給定功能或性能,假如有這樣的能力,我們就說它具有“抑制廣義不確定擾動”的功能,也可以稱之為“廣義魯棒控制構造”,

  網路空間安全之本源問題

  由于軟硬體設計缺陷或脆弱性導致的安全漏洞無法徹底避免,產品提供者有意設計或產業生態環境中無意引入的具有“暗功能”性質的軟硬體代碼無法徹底杜絕,在可以預見的將來,尚缺乏技術和方法,無法窮盡或徹查目標系統問題代碼及邏輯缺陷,網路空間也無法給出嚴格的操作規范以及它的行為準則,包括精準、可靠的監管手段,試圖通過法律手段把這些問題解決也不太可能,

  傳統魯棒控制構造由于無法實時感知“已知的未知”或“未知的未知”,鄔江興院士 這是網路安全界獨有的表述,這不是一種非傳統的不確定擾動影響,因而傳統的魯棒控制不具有抑制廣義不確定擾動的能力,也就是說傳統魯棒控制沒有辦法對付廣義不確定擾動,這是個世界性難題,

  本屬網路空間軟硬體產品設計、制造和使用程序中存在的脆弱性或安全缺陷,或產業生態問題,由于無法實時管控軟硬體產品內部的廣義不確定性擾動,隨著網路空間的急速膨脹,安全威脅就成為彌漫性問題,威脅彌漫在整個網路空間內,

  這樣潘多拉魔盒就這樣打開了,網路空間自然產生“阿喀琉斯之踵”,現在從芯片到軟體,部件到器件,到云、工業控制設備、網路路由器/ 交換機,這么多設備里我們會問他們可信嗎?是安全的嗎?具有魯棒控制能力嗎?

  一個復雜系統或控制裝置只要存在一個設計缺陷或混入一段惡意代碼,就可能導致目標代碼的遭殃,因為缺少先驗知識而無法實時感知或認知基于軟硬體問題代碼實施的未知攻擊,被迫處于“無法設防”狀態,不是我們不愿意設防,是無法設防,對于攻擊者來說,它具有“單向透明”的行動優勢,他看得到,埋設了漏洞,并采取“里應外合、隱匿配合”的攻擊方式,于是我們可以看到,軟硬體安全質量問題必然會成為網路空間的“阿喀琉斯之踵”,

  現在的IT/ICT 資訊系統廣義魯棒控制功能狀況

  現有的廣義魯棒控制功能能做的事是基于威脅或擾動特征感知的魯棒控制,魯棒控制首先是感知,需要通過實時感知來獲得關于不確定擾動的資訊,比如攻擊來源、攻擊特征、滲透途徑、攻擊行為、攻擊機理、目標環境等,要想實作魯棒控制,必須解決魯棒控制的實時性要求,由于軟硬體目標物件自身既不能只是感知廣義不確定擾動,又無法實時應用魯棒控制技術抑制內部非期望的攝動,因而現有IT/ICT/ICS 等資訊處理或控制系統不具有廣義魯棒控制功能,

  附加式防御的有效性取決于先驗知識的完備性和精確感知能力,它屬于亡羊補牢式的后天免疫,即使引入動態防御(美國人提出的移動目標防御)或加密認證機制,如果是基于后一個功能也就是滲透攻擊的話,這兩者的問題也是無能為力,對這兩個問題的防范是沒有用的,動態防御和加密認證,對于基于后門功能的滲透攻擊也是無能為力的,因為它是內外勾結的,

  附加式防御系統本身通常不具備廣義魯棒控制功能,于是出現兩個問題,需要保護的物件自身沒有廣義魯棒控制功能,作為它衛兵的系統也沒有廣義魯棒控制功能,安全系統本身不安全,

  廣義魯棒控制缺位之困局

  一是無法設計出“沒有漏洞后門”的軟硬體,二是沒有先驗知識支持情況下,不知道什么是“擾動行為”,要想進行攔截和攔阻,什么是擾動行為都不知道是不行的,三是“單向透明”條件下可以從容地瞄準鎖定和利用系統中的漏洞后門,動態防御能力除外,四是“里應外合”的隱匿攻擊可以輕易繞過任何形式的附加防御,包括加密、密碼技術的運用,因為加密演算法還得放在CPU和芯片上,它里面有沒有問題不知道,

  缺乏廣義魯棒控制功能的軟硬體產品越多,相關產業生態環境狀況越惡劣,網路空間陷入惡性回圈就成為不可避免的趨勢,更糟糕的是,因為存在著公認的世界難題,無法實時感知,所以,全世界的軟硬體產品提供商都不必擔心會被追究其產品安全質量缺陷造成的責任,微軟因為它的漏洞做過什么賠償嗎?進行召回嗎?聽過英特爾會為他的缺陷賠償過嗎?在商品世界里,產品質量的問題廠家都要負責的,可在這一點上,所有的IT 廠家都可以對他的安全質量不負責任,當然,不是不愿意負責任,是因為世界性難題沒有解決,所以沒有辦法負責任,因此,“潘多拉魔盒”無論在觀念上還是事實上都是敞開的,

  網路空間安全問題的核心是蒼蠅總叮有縫的雞蛋,網路空間安全問題的核心還是內因“不給力”,疏于抵抗,有沒有辦法解決這個問題,比如相對正確的公理和不確定擾動感知,

  這都是瞎子摸象,“未知”和“不確定性”,在哲學意義上通常屬于相對性范疇,原因是可感知的空間和可認知手段的局限性,當人類沒有發明顯微鏡時我們根本不知道病毒和細菌是怎么回事,當我們沒有設計太空望遠鏡的時候也不知道地球圍著太陽轉,也就是說位置和不確定性是相對的范疇,

  人人都存在這樣或那樣的缺點,但極少出現獨立完成同樣任務時,多數人在同一個地點、同一時間、犯完全一樣錯誤的情形,這是一個公理,我把它命名為“相對正確”公理,它有一個前提條件,也就是說對于個體成員而言,獨立完成任務是大概率事件,完不成任務是小概率事件,不能讓瞎子做他完不成的事兒,這就不存在內外勾結、協同作弊的問題,只有這種情況下相對正確公理是成立的,

  基于這個公理我們有幾個推論

  推論一:從成員個體行為看,雖然缺點或錯誤具有多樣性,存在不確定性,但在獨立完成同樣任務a 時,從群體層面觀察,極少在同一時間、同一場合下犯完全一樣的錯誤,態勢情況可用概率表達,這是從不確定性到可用概率表達,它得到結果是只要任務成員間不存在共同的缺陷和“私下串聯”的行為,在相對正確公理適用場景下,個體的不確定行為能在群體層面被相對正確的判定模式感知,一個不確定的東西通過相對正確的公理轉換成可以相對確定的東西,

  推論二:相對正確具有量子疊加態的屬性,相對正確的感知結果,是相對正確,感知結果的確定性正確是大概率事件,不確定性是小概率事件,感知結果的不確定性是正確與錯誤同時存在,只是概率不同,

  推論三:感知結果的“置信度”與下列因素強相關:獨立執行任務人員的數量(冗余度),任務參與成員合題差異(異構度),任務完成指標的詳盡程度(調查表或判決表等多少項,樣本空間),指標項選取與圈中設定(最高分還是最低分,還是取中間值,還是要加權,這是表決策略),

  推論四:改變感知場景可轉化問題的性質,我們把它從單一空間變換到多維空間,從同質化處理場景變換到功能等價的多元處理場景,從個體主觀性感知到群體相對性判識,從關注區域效果到注重全域態勢情況,我們把這些問題變換以后,以前的未知,以前的不確定可能都變成已知和確定,這是感知場景的轉換,感知手段的轉換,感知條件的轉換,感知問題的性質變化了,因此,原有感知場景下無法認知的不確定擾動問題能用相對正確的等價場景轉化為具有概率屬性的可感知問題,

  用公理等價場景感知不確定失效得到實際應用,叫非相似余度架構DRS,這個架構最后的約束條件是系統各種零部件出現物理性不確定失效是小概率事件,零部件設計缺陷導致的不確定性擾動也是小概率事件,在兩個約束條件成立的情況下,構件或設計缺陷導致的不確定擾動就能夠被轉換為功能等價、異構冗余、相對性判決場景下系統層面可用概率表達的品質魯棒性問題,

  這種構造成熟地在B-777 和F-16戰機上得到了應用,在可靠性不夠的情況下,用構造創新來解決問題,可以控制系統故障率分別低于10 的負11 次方和10 的負8 次方,這在當時沒有任何一個飛控系統的元器件達到這個水平,但用系統構造技術達到了,也就是說用相對正確的工藝等價表達形式能把不確定和未知的東西轉換成概率可控的問題,

  構造決定安全,擬態構造與內生安全效應

  構造決定安全, 不論A1、A2 或Ai 中有何漏洞后門、病毒木馬,也不論它們有什么樣的行為特征,只要不能使輸出矢量同時產生完全或多樣的錯誤,就會被多模表決機制發現并攔截,原來這兩個問題是不可能歸一的,不確定失效是物理性問題,不確定威脅是人為問題,這種歸一化產生內生安全機制,就是已知或未知的個性化攻擊以及確定或不確定的擾動因素,都能被DRS構造感知為可靠性且具有概率可控的特性,這是讓我們非常心寬的事情,

  DRS 傳統的表決方式,內生安全機制的局限性,由于構造、構件以及機制的確定性和靜態性,使之不能夠應對“協同作弊”或“試錯”式攻擊,現在表決里輻射UI,協同作弊不行,它的內生安全機制,不具備內生穩定的魯棒性,你搞作弊的話它不具有穩定魯棒性,于是怎么辦?我們要改造一下,所以用冗余架構,輸入序列,通過異構m個執行體,它不具有穩定魯棒性,于是把它改造一下,變成動態魯棒冗余架構,這里增加了反饋和負反饋控制器,增加以后的效果是什么?可以在某些不確定的特定條件下具有穩定性、漸近調節和可收斂動態性保持不變的特性,也就是應對“試錯/ 協同攻擊”的穩定魯棒功能,也就是DHR 能對付協同攻擊和試錯攻擊,機制上就不允許,DHR 結構具有歸一化的處理功效,無論是目標物件(軟硬體)內部的隨機性差模失效還是未知差模攻擊,無論是基于目標物件暗功能的外部攻擊還是內部滲透攻擊,無論是傳統的不確定擾動問題還是非傳統安全的未知威脅,總之都能轉換為穩定魯棒性和品質魯棒性問題并處理之,

  擬態構造可視化表達,給定服務功能不變的情況下,目標物件運行場景處于測不準的狀態,任何針對執行體個體的不確定攻擊首先被擬態構造感知為群體層面的相對性事件,并且能被變換為概率可控的可靠性事件,它的內生性效應就是非配合條件下動態多元目標協同一致攻擊,靠一個漏洞或一個后門,或靠幾個漏洞后門去攻擊指法產生一致性的結果,這種漏洞是沒有用的,在機理上已經把攻擊否定掉了,于是,廣義魯棒控制屬性的擬態架構可以承載高可靠、高可信、高可用的三位一體服務功能,尤其是工業控制系統,因為它沒辦法附加太多的防火墻、入侵檢測、入侵容忍這一套,所以,用擬態架構可以三位一體把這個問題解決,而不需要通過附加形式,

  魯棒控制機理

  通過策略調度到擬態界,給它一個輸入代理條件,各自做不一樣的事,進行不同的演算法,按結果表明輸出,裁決狀態反饋,不合適再換,這個機制,擬態場景調度原則,用適當的防御場景來應對相應的攻擊威脅,在擬態環境里不是問題歸零,而是用問題快速規避,兵來降擋,水來土掩,并不是萬能的,只要A 情況不行,B 情況行的時候,B 情況就能上,未知威脅在內的不確定擾動被擬態構造變換為擬態界內同時出現多數一次性錯誤的概率問題且具有可靠性,這是擬態構造最大的發現,

  測不準效應,擬態也有這個特點,因為任何探測、試錯攻擊或擾動都可能導致當前服務場景改變,在機理上與測不準原理等通過密碼方式暴力破解方式無異,因為這是物理問題,不是計算方法問題,擬態構造的廣義魯棒控制機制的產生,既不依賴攻擊者先驗知識和行為特征資訊,也不依賴附加或外置防御措施有效性的擬態安全效應,它廣義上是個擬態安全效應的內生效應,并不是刻意把它弄出來的,內生安全目標,可應對目標物件漏洞后門等暗功能引發的確定風隙訓不確定性威脅,內生安全機制的有效性,不依賴外在防御手段或任何先驗性知識,不以系統軟硬體安全可信為前提,適應經濟全球化生態環境,既能防外部攻擊也能防內部作案,安全制度以可控可管手段為基礎,能自然融合附加安全防護措施,并能獲得超非線性的防御效果,它的異構性可以通過附加防御措施增加它的異構性,異構體之間如果異構度無窮大的話,它的安全性也是無窮大,具有高可靠、高可信、高可用三位一體的魯棒性服務和控制功能,與傳統加密認證方法一旦破解即可崩潰問題不同,即使被成功也只是一次,極低的概率,

  因此,安全的東西可以經過標定設計、可驗證度量的廣義魯棒性范疇,擬態防御場景數量、防御場景之間的相異度,多模輸出矢量內容豐度,裁決空間與裁決策略、擬態界設定層面、調度策略和多維重構策略、魯棒控制演算法都能調整它的概率,擬態構造的穩定魯棒性和服務的品質魯棒性可標定設計,能用經典可靠性驗證理論和注入測驗方法來驗證和度量,不是讓黑客測驗,

  迄今為止,尚沒有一種資訊服務裝置或網路安全設備可以接受廣義魯棒性注入測驗和度量(白盒測驗),包括移動目標防御MTD 為代表的各種動態防御或者加密認證、可信計算類的底線防御,DHR 構造建立在跨領域的理論技術創新基礎之上,以相對正確公理為核心,以系統工程理論為主線,以非相似余度架構與魯棒控制理論和技術為基礎,以可靠性驗證理論和方法為定性、定量測驗評估手段,沒法定量測驗擬態解決問題,可以用概率表示,擬態構造的集約化效應,主動與被動防御一體化,內生安全與可靠性一體化,服務提供與安全防護一體化,防外部與防滲透攻擊一體化,

  錢老先生的系統論對我有很大的影響,擬態構造內生機制形成的擬態安全效應,為自主可控、安全可信開辟出一潭訓于系統工程理論和方法的實作途徑,

  當然,因為擬態要異構,這種異構冗余帶來了設計、體積、成本、功耗和復雜度的增加,需要實作技術方面的再創新,但在同等功能性能條件下擬態系統具有傳統系統不可比擬的綜合性價比優勢,至少沒有0day 的問題,沒有漏洞庫的升級問題,沒有病毒庫的修改問題,也沒有殺毒軟體升級的問題,所以,要把握住擬態這個條件,需要依賴軟硬體多樣性、多元化供應鏈以及快速式的產業生態環境,

  如何保證開放式環境下的一元度和互異性,這既是科學問題也是工程技術問題,不管怎么說,不同領域面臨不同實作技術挑戰,理論與實踐的結合層面仍需要不斷完善或再創新,

  國家自然基金委創新群體專案把網路安全與防御機制的研究作為創新軀體,去年12 月18 日科學出版社出版了《網路空間擬態防御導論》,這本書從理論和原理論證層面顛覆了當前圍繞目標物件軟硬體代碼缺陷的攻擊原理與方法,國家重點研發計劃——先進防御技術試驗場,完全是擬態化的網路設備,這將徹底抵消技術先行者和市場壟斷者通過隱匿漏洞、植入木馬獲得的單向透明戰略優勢,國家重點研發計劃——內生安全的主動防御工控系統,重點研究如何用擬態構造技術改造和升級工控領域技術產品,解決工控系統普遍缺乏內生防御的問題,當然還有終結地下黑市攻擊服務,黑客攻擊等,構建工業4.0 和中國制造2025 時代三高三位一體內生安全的新一代工業控制系統和裝備,

  在網路基礎領域,軍事部門、運營商,控制領域、電商領域、金融領域都在試點示范,前一段時間,擬態域名服務器正式上線,擬態固網的應用前景很光明,它是構造基因,對芯片、模組、開源的軟體硬體、中間平臺、系統網路具有滲透性、普適性、繼承性、集約化的效應,所以它具有裂變效應,于是,擬態構造理論和方法破解了目標物件軟硬體“暗功能”不能管控的公認難題,使得應用廣義魯棒控制技術與方法屏蔽軟硬體產品安全缺陷成為可能,

  習總書記提出的一體之兩翼,驅動之雙輪發展戰略,為軍民融合發展新一代資訊技術和產業,實作換道超車提供創新活力和市場驅動力,在IT/ICT/ICS/CPS 等技術產業發展上,中國有望成為技術的引領者,

  核心知識產權包括國內外專利,我們授權擬態技術與產業創新聯盟成員單位免費使用,在授權IP 基礎上形成的新知識產權與授權者共享且后者只保留獲利權并自愿放棄單獨實施權,以確保排他性,目前已經有60 多家單位簽訂了核心授權協議,擬態構造應用范圍非常寬廣,擁有足夠大的技術創新空間可容納眾多市場參與者最大程度吸引國內外力量參與擬態技術的產業創新發展,

  標定與檢定

  擬態構造通常只是增加了產品的廣義魯棒性,故而凡是涉及產品現有標準或規范,比如路由器按照工信部的標準測,測完以后再測廣義魯棒性,增量性的擬態防御功能性能的標準或規范由國家保密局審批和發布,其檢測中心負責產品相關標準復合型檢測認定,有了國家權威部門主導產品技術標準和檢測規范,保證市場健康,通過互聯網測驗就是擬態,沒有通過就不是的,擬態系統控制與服務是分離的,現在的互聯網只是擬態后面加了一個結構,使行業技術擁有者具有應用創新的先發優勢,

  還要有商業杠桿,由于擬態構造產品的廣義魯棒性是可設計標定,可驗證度量,屬于可精算的概率范圍,滿足保險服務的基本要求,于是我們知道,下一步只要能給各類擬態產品的廣義魯棒性精算登記,并能通過國家保密局檢測中心的檢定,保險業界愿意提供相關險種服務,包括再保險服務,我們可以用保險級來撬動產業發展和推動擬態技術的應用,

  在保險業的支持下,擬態產品將獲得市場先發優勢,并迫使非廣義魯棒控制功能產品盡快轉型升級,一旦人家拿出擬態防火墻,你還是用傳統防火墻,用戶肯定不會用你的,因為擬態防火墻是有公司保險的,你沒有保險,因此,開辟了IT/ICT/ICS 技術產品和控制裝置的保險業技術通道,我們以顛覆性技術撬動了保險業,以保險業助力網路安全增量市場開拓,以旺盛市場需求反哺新技術的成熟與發展,

  這就是我們的產業發展路線圖,我大膽預言,傳統資訊技術產業將發生“雪崩運動”,新一代具有內生安全屬性的廣義魯棒控制軟硬體產品必將在網路強國戰略發展綱要的推動下快速崛起,并會導致現有市場格局“重新洗牌”,

本文來源:軍民融合科技創新資訊平臺

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/53237.html

標籤:其他

上一篇:鄔江興院士:工業互聯網安全&擬態防御

下一篇:淺說:網路空間擬態防御是個什么鬼?

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more