vulnhub靶机实战_DC-7
本文介绍DC-7靶机渗透测试全过程,包括靶机下载、VMware导入、网络配置、Nmap扫描发现开放80和22端口,通过信息搜集获取数据库凭证,尝试登录SSH成功,获得系统访问权限。适合网络安全学习者实践渗透流程。
别再和AI玩文字游戏:JSON提示工程让AI乖乖按表填空
厌倦了和AI玩猜谜游戏吗?JSON提示工程来拯救你!用咖啡订单的方式和AI对话,让每次交互都精准到位,告别模糊不清的回复,迎接可预测的AI输出时代。
和AI谈恋爱指南:从尬聊到心有灵犀
想让AI理解你的需求?本文用最轻松有趣的方式教你掌握提示词工程,从小白到高手,让ChatGPT成为你最得力的助手。通过生动的类比和实战案例,轻松掌握与AI对话的艺术!
上下文学习的神奇魔法:轻松理解AI如何无师自通
你有没有想过,为什么给GPT几个例子,它就能学会新任务?这就像魔法一样!本文用轻松幽默的方式解密上下文学习的原理,通过「智能客服训练」场景,带你理解AI如何像人类一样从示例中学习,无需额外训练就能掌握新技能。
自然语言驱动的网站开发:2025年的技术颠覆与产业重构
本文深入探讨AI驱动的自然语言网站开发技术如何彻底改变传统网站构建方式,赋能普通用户,重塑开发者角色,加速企业数字化转型,并重构整个行业生态。这场变革正在形成一个全新的互联网创作与开发范式。
QWEN-VL Plus 使用小记
近期尝试使用Qwen VL Plus模型处理图像识别任务,以GIS专业背景选择了一张街景图片进行测试。体验上,API调用流畅,环境配置简单,且成本低廉,免费额度可支持约1,000张图片的处理。不过,模型在某些情况下会产生幻觉,如对仅含Google水印的街景图片错误地描述存在地名信息。此外,其文本描述风格多变,从轻松愉快到沉稳不一,有时甚至会拒绝回答。
基于文档智能和百炼平台的RAG应用-部署实践有感
本文对《文档智能 & RAG让AI大模型更懂业务》解决方案进行了详细测评,涵盖实践原理理解、部署体验、LLM知识库优势及改进空间、适用业务场景等方面。测评指出,该方案在提升AI大模型对特定业务领域的理解和应用能力方面表现突出,但需在技术细节描述、知识库维护、多语言支持、性能优化及数据安全等方面进一步完善。
添加一个Stable Difussion图像生成应用,通过向AI助手简单的提问,即可快速搭建Stable Diffusion应用至自己的网站中,大幅提升开发效率。
添加一个Stable Difussion图像生成应用,通过向AI助手简单的提问,即可快速搭建Stable Diffusion应用至自己的网站中,大幅提升开发效率。
AI助理精准匹配,为您推荐方案——如何添加一个Stable Difussion图像生成应用
介绍了一种利用AI助手快速获取并搭建Stable Diffusion图像生成应用的方法。用户只需在阿里云官网向AI助手提出需求,即可获得详细的实施方案。随后,按照AI助手提供的方案,通过函数计算部署应用,并进行测试。此过程显著提升了开发效率。
html元素的使用禁忌
在使用HTML元素时,需遵循一些禁忌和最佳实践,以确保网页的可访问性、可维护性和性能。避免使用过时标签(如`<font>`、`<center>`),滥用`<div>`和`<span>`,及忽视必要属性(如`<img>`的`alt`属性)。应尽量集中管理样式于CSS文件,减少内联样式,避免过多嵌套,关注可访问性(如使用ARIA属性),并合理使用文档结构(如`<head>`、`<body>`和标题标签)。遵循这些指南,有助于提升用户体验和SEO效果。
AI 助理能为我做什么?
阿里云AI助理融合了大模型能力,聚焦于开发者在阿里云平台上的关键需求,提供包括云产品咨询、权益活动推荐、下单购买引导、云资源查询与诊断等服务,助力开发者快速解决问题,提高业务效率,让云上开发之旅更加顺畅。
阿里云牵头制定IEEE《行业大模型管理平台标准》,促进行业大模型生态发展
阿里云牵头在IEEE人工智能分委会制定《行业大模型管理平台标准》,旨在规范平台架构、功能及性能评估,解决行业应用中的共识缺失问题。该标准涵盖模型管理与应用工具的关键功能要求,并提供汽车、智能电网和传媒等领域的部署案例指导,以促进平台与行业用户的接口互通。多家企业和研究机构共同参与了标准制定工作,欢迎更多伙伴加入,共促产业发展。
阿里云百炼知识检索应用评测:构建智能问答助手【开发者评测|阿里云百炼】
阿里云百炼是基于大模型的一站式开发平台,支持快速构建智能问答助手。评测中,通过上传企业数据创建知识库,并配置应用参数如温度系数、最长回复长度等,最终通过API实现问答功能。实操难点包括数据上传限制及参数配置复杂度。建议增加上传灵活性、提供更多配置指南和功能扩展插件。总体而言,阿里云百炼提供了强大且灵活的工具,有助于高效开发大模型应用。
通义大模型百炼融合AnalyticDB, 阿里云专家手把手带你10分钟创建网站AI助手
本次陪跑班将从一个企业开发者的角度出发,手把手带你用AnalyticDB for PostgreSQL的高效向量引擎与阿里云自主研发的通义大模型服务平台百炼,只需10分钟即可为您的网站添加一个AI助手。加入钉群观看直播课程,更有精彩好礼等你拿!
阿里Qwen2-72B大模型已是开源榜的王者,为什么还要推出其他参数模型,被其他模型打榜?
阿里云的Qwen2-72B模型在Hugging Face上荣登开源模型榜首,展现卓越性能,超越其他包括Meta的Llama-3在内的竞争者。Qwen2有多个参数版本,其中72B版本在自然语言理解、知识、代码等任务上表现出色。较小参数版本如7B模型在某些方面略逊一筹。推出不同参数模型可能是为了降低成本、加速迭代、构建丰富的模型生态。通过提供不同规模的模型,阿里云旨在促进技术研究和全场景应用,类似于微软Windows XP和阿里云OS生态的构建策略。
计算机英文教材太难啃,Higress 和通义千问帮你
英文技术内容翻译难于理解,如何跨语言学习?通义千问结合 Higress 的多模型协议转换能力,可以通过配置插件获得推理模型基于内容理解后的精准翻译,点击本文手把手教你如何配置。
通义千问1.5(Qwen1.5)大语言模型在PAI-QuickStart的微调与部署实践
Qwen1.5(通义千问1.5)是阿里云最近推出的开源大型语言模型系列。作为“通义千问”1.0系列的进阶版,该模型推出了多个规模,从0.5B到72B,满足不同的计算需求。此外,该系列模型还包括了Base和Chat等多个版本的开源模型,为全球的开发者社区提供了空前的便捷性。阿里云的人工智能平台PAI,作为一站式的机器学习和深度学习平台,对Qwen1.5模型系列提供了全面的技术支持。无论是开发者还是企业客户,都可以通过PAI-QuickStart轻松实现Qwen1.5系列模型的微调和快速部署。
阿里云百炼xWaytoAGI共学课程直播视频汇总
阿里云百炼xWaytoAGI共学课系列涵盖企业级AI应用开发、文本知识库应用及多模态交互案例,帮助开发者快速掌握AI技术。抓紧来学习吧~~
从代码层面看 OpenAgenet(OAN):一个面向智能体互联网的工程化基础设施项目
本文从代码层面介绍 OpenAgenet(OAN)的工程特征与优势。OAN 采用多语言、多仓库模块化架构:Rust 用于协议核心、Root、Registrar、Discovery、Trust Indexer 等可信基础设施;TypeScript 用于 SDK、官网、社区 Skill、治理工具和第三方节点测试套件;Python 用于智能体参考实现。文章说明 OAN 不只是协议设想,而是具备 Root 可信发布、Registrar 资源注册、Discovery 验证发现、SDK 集成和测试准入等参考实现。其资源模型覆盖 Agent Service、Skill、MCP Server、Tool/API
第三方节点如何接入 OpenAgenet(OAN):从资源发布到可信发现的基础设施协作
介绍第三方节点接入 OpenAgenet(OAN)的类型、价值、流程与技术机制。OAN 支持第三方 Registrar、Discovery 及未来 VC Issuer 节点参与生态建设:Registrar 负责资源注册入口,Discovery 负责可信发现,VC Issuer 可提供扩展凭证能力。第三方节点接入不是简单部署服务,而需具备稳定端点、节点 DID 文档、授权域、安全与运维说明,并通过技术测试、治理流程和 Root 授权。文章重点说明授权域与能力标签的区别、Root 如何将治理状态转化为运行时授权凭证,以及 SDK 和 Skill 如何支持官方与第三方节点切换。该机制使 OAN 在保
风险分级应该描述操作,还是直接规定审批流程?
聚焦AI Agent风险分级本质:`high`描述操作后果(如资金、批量通知),非强制审批流程;审批策略须由组织按制度、权限、审计能力自主决定,不可与风险等级硬绑定,确保治理可移植、可落地。
Code-Text-Code:语义也需要一道闸门
本文介绍arXiv论文《Specification-Based Code-Text-Code Reengineering》,提出用中性文本规范(Text Specification)解耦语法与语义,防止LLM代码转换中的“语义漂移”。该思想延伸至UI层,构建Schema-As-Code→Constraint as Code→Validation Toolkit的语义约束流程,为AI生成时代提供通用防漂移基础设施。(239字)
【剪映小助手】添加遮罩接口(Add Masks Zh)
本接口用于草稿自动化中为视频片段添加遮罩,依赖FastAPI、Pydantic等框架及内部服务模块。支持批量处理、LRU缓存与异步操作,具备完善的参数校验、错误处理和性能优化机制,常见问题可依指南快速定位解决。(239字)
我是如何实现阅读器「零幻觉」问答的
本文分享AI阅读器“零幻觉问答”的工程实践:通过三阶段迭代(全文直塞→关键句提取→片段索引+Tool按需检索),实现回答严格基于原文、关键结论一键溯源至具体段落。聚焦成本、延迟与准确率平衡,摒弃向量RAG,采用结构化索引+原文回传+位置标记体系,确保可验证、可复现的零幻觉体验。(239字)
零成本上云验证!阿里云解决方案免费试用,100 试用点限时领取
阿里云推解决方案免费试用:实名用户可领100试用点,有效期1年;完成试用再赢最高100点激励。零成本开展POC验证、技术学习与方案测评,助力开发者及中小企业降本增效、快速上云。
企业防泄密系统如何识别泄密行为:从文件动作到风险事件的判断过程
真正成熟的防泄密系统,不是简单地记录“谁点了上传”,而是能够解释“为什么这次上传构成风险”。只有把内容标签、用户身份、终端状态和外发通道连起来,系统才真正具备识别泄密行为的能力。`Ping64` 在这个问题上的工程意义,恰恰就在于把行为日志推进为风险判断链路。
大模型应用:情感分析:用Stacking堆叠集成+大模型实现1+1>2的AI决策.92
本文详解Stacking集成学习:通过多层协作提升模型性能。第一层用互补小模型(如朴素贝叶斯、SVM、轻量BERT)并行预测;第二层引入大模型作为元模型,融合原始文本与各小模型输出,动态加权、纠错推理,实现“1+1>2”。附完整代码与情感分析实测(准确率从87.3%提升至94.0%)。
【开源剪映小助手】测试策略与实践
本指南为capcut-mate项目制定全面测试策略,涵盖单元、集成、手动及7类专项测试(跨平台、多动画、坐标修复等),基于pytest+TestClient+Mock,规范命名、断言与数据准备,强化CI/CD质量保障。
【开发者专属福利】智能眼镜Agent开发Workshop限时招募!50席位,先到先得!
阿里云百炼 × 支付宝 AI实训营联合推出「智能眼镜Agent开发Workshop」,2026年1月17日于武汉Rokid生态大会现场举行。限50席,面向具备基础编程能力的开发者。现场实战构建AI Agent,提供Rokid设备实操、专家指导与定制礼遇。扫码报名,共探AI+智能硬件前沿落地实践。
2.OAuth2.0实战案例
本文介绍基于Spring Boot与Spring Cloud构建OAuth2授权服务的完整流程,涵盖父工程搭建、资源服务器与授权服务器配置,以及授权码、简化、密码和客户端四种模式的测试验证,实现安全的分布式权限管理。
2.通用权限管理模型
本文介绍了ACL和RBAC两种常见的权限模型。ACL通过直接为用户或角色授权实现访问控制,简单直观;RBAC则基于角色分配权限,解耦用户与权限关系,更易维护。文中还详解RBAC0-3的演进,涵盖角色继承、职责分离等核心概念,帮助构建系统化权限认知。
1.RememberMe简介及用法
RememberMe功能并非简单保存用户名密码,而是通过服务端生成令牌(Token)实现持久登录。用户勾选后,浏览器会携带该令牌自动认证,避免重复登录。为提升安全性,可将Token持久化至数据库并增加二次校验机制,防止泄露风险。
认证源码分析与自定义后端认证逻辑
本文深入分析Spring Security认证流程,从UsernamePasswordAuthenticationFilter到AuthenticationManager及AbstractUserDetailsAuthenticationProvider源码,详解认证机制,并指导如何通过实现UserDetailsService完成自定义数据库认证,最终实现安全控制。
2.过滤器链加载原理
本文深入解析Spring Security底层过滤机制,揭示十五个过滤器如何通过DelegatingFilterProxy和FilterChainProxy自动加载并执行,最终明确SecurityFilterChain才是真正的过滤器链实现。
MyBatis 汇总
本文介绍了MyBatis的核心配置与使用技巧,涵盖属性优先级、多环境配置、事务管理、XML映射(一对一、一对多、多对多)、分页策略(逻辑与物理分页)及缓存机制等内容,帮助开发者高效掌握MyBatis在实际项目中的应用。
2-MongoDB单机部署
本文介绍了MongoDB在Windows和Linux系统下的安装、配置与启动方法,包括下载地址、版本选择、解压安装、命令行及配置文件启动方式,并详细说明了如何通过Shell和图形化工具Compass连接数据库。同时提供常见问题解决方案及附件中的各环境安装包链接,便于快速部署使用。
Java基础 One Trick Per Day
初始化Map应避免直接指定大小,建议使用Guava的newHashMapWithExpectedSize或手动计算容量。禁止使用Executors创建线程池,易因队列无界或线程数过多导致OOM,推荐ThreadPoolExecutor自定义参数。Arrays.asList返回不可变列表,禁用增删操作。遍历Map优先使用entrySet或JDK8的forEach。SimpleDateFormat非线程安全,避免static共享可用ThreadLocal或DateTimeFormatter替代。并发更新记录时建议采用乐观锁(如version机制)或加锁策略,冲突概率低时优选乐观锁并设置合理重试次数
MyBatis 常见配置
本文介绍了MyBatis的核心配置机制,包括属性加载优先级(方法参数 > resource/url > properties元素)、常用配置项如缓存、延迟加载、执行器类型等,并详解了多环境配置方式及事务管理(JDBC与MANAGED)。适用于需掌握MyBatis配置原理的开发者。
5-MongoDB实战演练
本文介绍某头条文章评论系统的设计与实现,基于SpringDataMongoDB构建微服务,完成评论的增删改查、按文章ID查询、分页查询及点赞功能。采用MongoDB存储数据,通过索引优化查询性能,使用MongoTemplate实现高效字段更新,提升系统响应速度。