会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
将者,智、信、仁、勇、严也。
Hi,我是李智华,华为-安全AI算法专家,欢迎来到安全攻防对抗的有趣世界。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
82
83
84
85
86
87
88
89
90
···
273
下一页
2021年3月11日
XSS语义分析
摘要: 对不起,现在才让你了解XSS语义分析! 长亭安全课堂 2017-11-01 长亭雷池(SafeLine)防护系统是新一代基于智能语义分析技术的WAF产品,其核心检测引擎包含多个语义分析子引擎,之前我们介绍SQL注入语义检测比较多,其实XSS 语义检测引擎也是其中非常重要的组成部分。 在目前市面可见的
阅读全文
posted @ 2021-03-11 11:23 bonelee
阅读(1435)
评论(0)
推荐(0)
2021年3月5日
TCP回放攻击 & DDoS脉冲攻击Hit and Run IoT僵尸网络 在DDoS攻击黑产领域最活跃
摘要: 当前流行的TCP回放攻击主要分为两类,一类是大文件下载回放,模拟游戏版本更新过程,挤占带宽,躲避防御系统;另一类是常见的TCP服务访问回放,拟游戏服务器外联访问,消耗网络设备会话资源。大文件下载回放经常形成带宽拥塞型的ACK Flood。 TCP服务访问回放本质上属于虚假源攻击,为了躲避防御,通过连
阅读全文
posted @ 2021-03-05 10:05 bonelee
阅读(382)
评论(0)
推荐(0)
2021年3月4日
小样本学习,阿里做得比较早,但是效果未知——小样本有3类解决方法(算法维度):迁移学习、元学习(模型基础上学习模型)、度量学习(相似度衡量,也就是搜索思路),数据维度还有GAN
摘要: http://www.jsjkx.com/CN/article/openArticlePDF.jsp?id=18723 问题定义 人类非常擅长通过极少量的样本识别一类物体,比如小孩子只需要书中的一些图片就可以认识什么是“斑马”,什么是“犀牛”。在这种人类的快速学习能力的启发下,我们希望模型在大量类别
阅读全文
posted @ 2021-03-04 20:29 bonelee
阅读(3105)
评论(0)
推荐(1)
真实世界中的开集识别问题(Open-Set Recognition Problem)——Walter J. Scheirer研究是最深的,安全里已经有研究了,但是感觉只是触及了皮毛而已
摘要: https://recodbr.files.wordpress.com/2016/09/2016-icip-tutorial-open-set-light.pdf 里面有EVT理论 是目前看到的关于开集识别写得最全最深的文章了!!! https://www.ic.unicamp.br/~rocha/
阅读全文
posted @ 2021-03-04 19:57 bonelee
阅读(4527)
评论(1)
推荐(1)
2021年3月2日
风雅园附近的学校
摘要: 北京王府学校 https://www.xsc.cn/news/201909/22488.html 价格也不菲啊 balalamomobaia 2020-07-10 疫情在家上网课这学期,王府的贪婪显露了出来,就语数外还凑合叫上课,游泳课没上,艺术音乐体育,网上那叫上课吗?学费一分不退,还通知缴纳后续
阅读全文
posted @ 2021-03-02 10:26 bonelee
阅读(103)
评论(0)
推荐(1)
2021年3月1日
fuzz实战之libfuzzer——自己生成测试用例, 交给程序测试,然后检测程序是否出现异常 根据执行的输出结果中 是否有 Segmentation fault 和 error来判断是否触发了漏洞
摘要: fuzz实战之libfuzzer fuzz实战之libfuzzer 安全脉搏SecPulse.Com独家发文,如需转载,请先联系授权。 前言 本文以 libfuzzer-workshop 为基础 介绍 libFuzzer 的使用。 libFuzzer简介 libFuzzer 是一个in-proces
阅读全文
posted @ 2021-03-01 11:43 bonelee
阅读(5457)
评论(0)
推荐(0)
2021年2月27日
机器学习中的丑小鸭定理——世界上不存 在相似性的客观标准,是不是意味着如果从基因上去识别差异就没有差异,而人类只能做到主观的模糊论断???孪生网络无解???
摘要: 丑小鸭定理丑小鸭定理(Ugly Duckling Theorem)是1969 年由渡边慧提出的[Watanable,1969].“丑小鸭与白天鹅之间的区别和两只白天鹅之间的区别一样大”.这个定理初看好像不符合常识,但是仔细思考后是非常有道理的.因为世界上不存在相似性的客观标准,一切相似性的标准都是主
阅读全文
posted @ 2021-02-27 12:13 bonelee
阅读(1097)
评论(0)
推荐(0)
回头看PAC 学习理论——样本数+模型复杂度(参数个数) 在多项式时间内完成训练 感觉小样本学习是伪需求???
摘要: PAC 学习理论当使用机器学习方法来解决某个特定问题时,通常靠经验或者多次试验来选择合适的模型、训练样本数量以及学习算法收敛的速度等.但是经验判断或多次试验往往成本比较高,也不太可靠,因此希望有一套理论能够分析问题难度、计算模型能力,为学习算法提供理论保证,并指导机器学习模型和学习算法的设计.这就是
阅读全文
posted @ 2021-02-27 12:06 bonelee
阅读(761)
评论(0)
推荐(0)
图卷积神经网络——咋感觉就是做词嵌入 然后给出分类结果呢 类似deepwalk+分类
摘要: 推荐系统 在电子商务平台中,用户与产品的交互构成图结构,因此许多公司使用图神经网络进行产品推荐。典型的做法是对用户和商品的交互关系进行建模,然后通过某种负采样损失学习节点嵌入,并通过kNN实时推荐给用户相似产品。Uber Eats公司很早就通过这样的方式进行产品推荐,具体而言,他们使用图神经网络 G
阅读全文
posted @ 2021-02-27 10:36 bonelee
阅读(457)
评论(0)
推荐(0)
苏宁基于服务层知识图谱的真假告警判定——本质上就是数据标注后 看上报事件和标注的误报、非误报事件相似度来消噪
摘要: 苏宁基于服务层知识图谱的真假告警判定 汤泳 陈延彬 胡创奇 张波 陈松 一、概述 在第一篇文章《苏宁基于知识图谱的大规模告警收敛和根因定位实践》中,我们详细阐述了如何构建基础设施层的知识图谱,得到了很多同行的反馈,在实际的线上环境取得了很好的告警收敛效果。但是,线上的异常事件还有另一个非常重要来源:
阅读全文
posted @ 2021-02-27 09:45 bonelee
阅读(653)
评论(0)
推荐(0)
上一页
1
···
82
83
84
85
86
87
88
89
90
···
273
下一页
公告