Go 模块库劫持 (repojacking) 介绍 from VulnCheck Go 模块库劫持 (repojacking) 介绍 from VulnCheck 背景VulnCheck是一家漏洞情报初创公司,今天在浏览VulnCheck博客时发现一篇文章:Hijackable Go Module Repositories,对于Go 模块库劫持的漏洞原理讲解十分清晰明了,以下内容大部分来源于原文博客,个人只做整理,分析和总结。 VulnCheck 分析了 Go 模块生态系统,寻 2023-12-11 Security Supply Chain
在docker中安装hbase-3(本地模式) 在docker中安装hbase-3(本地模式) 背景最近在处理数据,传统的模式已经无法支撑千万级的任务分析和存储,被迫得升级一下当前的技术栈,为了方便和易于部署(图省事),构造hbase-3(本地模式)容器来继研究学习。 构造hbase容器参考harisekhon/hbase的脚本以及配置文件,结合hbase最新版本特征,重新修改的配置文件和脚本目录树如下: 配置Dockerfile其中 2023-11-21 Linux BigData
在nexus添加pipy代理源 安装nexus并且添加pipy代理源 背景使用机器学习,测试不同项目时,依赖都不同,之前也尝试使用复制conda 环境等方式来加快环境的部署,但是torch等包动辄几百兆,使用tuna等代理源也比较耗费时间并且占用带宽,为了应对这个问题,需要在内部搭建一个代理源,方便数据的共用,减少带宽的占用,写这篇文章主要原因是网络上对于配置pypi代理源的资料太少,博主在配置的过程中处处碰壁,这里记录一下,方 2023-11-10 Linux ML
使用codeshell进行代码安全评估 使用codeshell进行代码安全评估 背景北京大学软件工程国家工程研究中心知识计算实验室联合四川天府银行AI实验室,正式开源70亿参数的代码大模型CodeShell,成为同等规模最强代码基座。与此同时,团队将软件开发代码助手的完整解决方案全部开源,人手一个本地化轻量化的智能代码助手的时代已经来临! CodeShell代码:https://github.com/WisdomShell/codesh 2023-11-07 Linux ML CodeAudit
使用langchain-chatchat搭建安全知识库 使用langchain-chatchat搭建安全知识库 背景LLM大环境下,无论开源模型或者商业模型,都是使用通用预料进行训练的,一方面是缺乏对垂直行业的支持,另一方面是数据的机密性导致无法开源数据。针对这种情况,我们尝试使用langchain-chatchat+主流开源大预言模型来搭建私有的安全知识库。 主要目的是为了让网络安全行业知识更加易于使用和查找,利用自然语言处理技术对每个模块中的关键词 2023-10-16 Linux ML
基于Docker搭建机器学习环境 基于Docker搭建机器学习环境 背景最近一年在学习机器学习相关内容,发现机器学习发展太快,初学者在学习过程中会遇到各种环境依赖的问题,部分初学者Linux能力有限,配置的环境可能会出各种各样玄学的问题,另外模型都比较大,并且现在hugging face还被墙,需要一种折中的方式,提供基础的环境,支持cuda等,简单配置一下即可使用并且支持缓冲,减少网络压力等,最终确定,牺牲一些性能,使用dock 2023-10-13 Linux ML
无题 无题 背景纵使有前言万语,打开编辑器,但是不知道怎么开头,也不知道如何下笔,敲了删,删了敲,纠结,彷徨,还是随便写写,反正也没人看,当作一段时间的碎碎念吧。 工作其实想聊的还是工作,工作吧,保障生存的基本需求,其实特别烦,以前按点上下课,现在是按时上下班,总感觉碌碌无为。上学的时候,为了好的成绩、好的工作努力,工作后,为了生存努力工作,有个长辈说我活得不潇洒,这句话让我好长时间都缓不过来。是啊, 2023-10-11 Diary Work
dell R730 风扇转速100% dell R730 风扇转速100% 背景dell r730 服务器安装的两块A2显卡,非dell官方指定的显卡,bios无法获取温度进行主动调速,所以把风扇转速自动调整为100%,部分情况下cpu/gpu占用率低下,但是风扇全功率运行,声音一言难尽。 解决方案使用ipmitool手动调速ipmitool安装: 1apt install ipmitool github地址:https 2023-09-04 Linux OS
OSC&R:针对软件供应链的 ATT&CK 框架 OSC&R:针对软件供应链的 ATT&CK 框架 背景多年来,供应链攻击一直被视为一项严重的安全隐患。但是,供应链的攻击由于其攻击难度高,见效慢等特征,以及防守方侥幸心理,一直不受重视。近年来,整个社会似乎面临着更多、更有组织的攻击浪潮。这可能是因为监管要求,各单位或多或少增加了安全防护措施,通过演练等场景,整体提高了企业安全能力,这就迫使攻击者转而寻找其他突破口,而供应链便成为 2023-08-08 Security Software Supply Chain
H3C GR3200无法自动加载AP H3C GR3200无法自动加载AP 写在前面7月断电重启后,AP无法上线,修改网段也是无法上线,解决方法是新增一个vlan,AP单独走一个VLAN,这次没法判断问题原因了,反正能用,有线和AP两个网段,也可以相互访问,就是需要在两个vlan中都要配置DHCP,要不AP无法获取IP地址。这个方法比较差劲,但是能用,如果实在搞不定,找H3C客服协助吧。 背景公司网络是一台H3C GR3200充当主 2023-07-04 Security Iot