首页
沸点
课程
APP
AI用量
作品广场
专家标注
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
后端
前端
Android
iOS
人工智能
开发工具
代码人生
阅读
研发效能度量平台与 DevOps 集成:先解决这 3 件事,再谈落地
看板上曲线在涨,CTO 问「交付为什么慢」,团队却说不清需求到上线哪一段最长。常见原因不是缺报表,而是集成链路断了:流水线只上报「构建成功」,事件里却没有 commit SHA;度量层只能统计次数,算
版本控制工具全景科普:3 条技术线、6 类能力,企业选型看这一篇就够了
构建流水线显示成功,测试却不知道这次该测哪条分支;发布单上写的镜像版本,和制品库里最新那一个对不上号。这类问题很少源于个人失误,多数出在版本控制这一层:代码、评审、流水线、制品和发布分散在几套系统里,
从一次入金到一次扣账:用本地消息构建可恢复的最终一致性
本文介绍通用 Local Message/Outbox 方案:本地事务持久化业务状态与待执行意图,后台通过租约、重试和乐观锁推进第三方调用或 Kafka 投递。它保证至少一次发送,依赖幂等、查单、死信
Raft共识算法详解
🚀 Raft 共识算法 ❓ 什么是 Raft Raft 的诞生是为了解决 Paxos 难以理解、难于工程实现的问题。它以“可理解性”为核心目标,将共识拆分为三个独立的子问题:🔹 Leader 选举🔹
LabVIEW数据预判故障 减摇鳍智能预维
传统模式里,减摇鳍总是"坏了大修",可故障早在几个月前就写进了振动数据里——关键是你读不读得懂。 预计阅读约 4 分钟 01 机、电、液一体的减摇鳍,故障从来不是"突然"来的 对远洋船来说,减摇鳍失效
每天60秒读懂世界:2026年9月15日
@TOC 每天60秒读懂世界:2026年9月15日|社融增7.2%、上海医保可付116款疫苗、AI脑机接口标准发布 1. 先看今天最值得关注的 9 条消息 领域 今日重点 金融 8月末社会融资规模存量
附录 C 术语表与速查
C.1 漏洞类术语 术语 英文 / 缩写 含义 注入 Injection 把"数据"当成"代码"执行,导致非预期行为 SQL 注入 SQL Injection (SQLi) 用户输入改变 SQL 语句
把 Gemini 接进你的应用:用 Ace Data Cloud 统一调用 Chat Completion API
# 把 Gemini 接进你的应用:用 Ace Data Cloud 统一调用 Chat Completion API 大模型应用做到一定阶段,开发者经常会遇到一个很现实的问题:不是“能不能调用模型
附录 B 靶场与学习资源
B.1 本地靶场(自己搭,随便打) 适合:刚学完漏洞篇,需要"反复练、随便打"的阶段。 靶场 语言/栈 特点 难度 DVWA PHP 每类漏洞分 Low/Medium/High/Impossible,
# 附录 A 命令与 Payload 速查
A.1 环境与基础 A.1.1 Docker 靶场命令 A.1.2 Burp Suite 代理设置 A.1.3 常用命令行工具 A.2 各漏洞类型 Payload 速查 A.2.1 SQL 注入(SQ
第 25 章 职业路径与成长
25.0 开篇:技术之外的三个问题 当你能独立完成一次渗透测试之后,真正的困惑才开始: 这一章,就是回答这三个问题。 🔥 先立一个心法: 25.1 安全职业地图 安全领域大方向有六类。 下面逐个介绍。
第 24 章 安全开发实践
24.0 开篇:为什么"会攻"还不够 很多安全爱好者有一个误区: 但真实的企业场景是: 如果你只会说"这里有 SQL 注入,请修复",而说不出"改成 PreparedStatement,把加号拼接替换
第 23 章 找到你的第一个漏洞
23.0 开篇:为什么靶场打完,还是找不到真实漏洞 这是几乎每个新人都经历过的困惑: 原因不在技术,而在三个"落差": 🔥 本章要解决的,就是这三个落差。 23.1 从"靶场"到"真实":三个跨越 2
第 22 章 一次完整的渗透测试流程
22.0 开篇:一次"项目"和一次"随手测"的区别 **"随手测"**是这样的: **"一次项目"**是这样的: 为什么"过程规范"这么重要? 🔥 本章的核心目标:让你从"会打靶场",变成"能交付项目
第 21 章 请求走私与协议层漏洞
21.0 开篇:一个请求,污染了所有人 现代网站几乎都有一个"反向代理"架构: 这个架构里,前端和后端是两个独立的、都要"解析 HTTP"的组件。 有一天,攻击者发出了一个"奇怪"的请求: 注意这个请
第 20 章 绕过大全(WAF / 过滤 / 黑名单)
20.0 开篇:绕过的本质,只有一句话 先看一个最经典的例子。 一个网站在前端做了 XSS 防护: 攻击者输入: 发生了什么? 前端的正则把中间的 <script> 删掉了一次,剩下的字符拼起来变成了
我学编程一年多,实在受不了「发博客」这套流程,于是做了个工具
# 我学编程一年多,实在受不了「发博客」这套流程,于是做了个工具 > 一个 Markdown 笔记 → AI 改写 → 图片托管 → 多平台一键发布的桌面小工具 ## 起因:写笔记 5 分钟,发博
第 19 章 自动化与漏洞挖掘思路
19.0 开篇:手工 vs 自动化,差在哪里 一个真实场景:某公司授权你测试它全部资产。 差距不在"技术",在"规模"。 🔥 自动化的正确位置: 19.1 资产发现:先知道"打什么" 一切自动化的起点
第 18 章 代码审计基础
18.0 开篇:有了源码,一切都变了 黑盒测试时,你在做这样的推理: 有源码时,你只需要打开文件,看到: 一眼就确定了。 不用猜,不用试,直接看到"这就是注入点"。 🔥 代码审计的价值: 但注意,白盒
还在按 Docker 教程装 K8S?你的教程已经过期两年了
K8S 1.24(2022 年 5 月)已移除 dockershim,但 2026 年仍有人在用 yum install docker 装 K8S。本文三个最常踩的坑 + containerd 现代教程 + nerdctl/crictl 双持方案。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30