08 2024 档案
基于源代码泄露安全渗透测试
摘要:基于源代码泄露安全渗透测试 某小型互联网公司,自述公司“专注于互联网领域,在互联网行业经过14年的发展,现已拥有一支强大的专业团队。” 但今天我们进行初步web渗透过程,发现存在严重安全漏洞,详细如下一. 动态扫描网站入口通过企查查查询该公司基本工商信息,通过官网发现与获取到其建设的SaaS平台UR 阅读全文
posted @ 2024-08-28 22:17 PetterLiu 阅读(254) 评论(0) 推荐(0)
ReconSage一个快速的在线子域名扫描工具
摘要:ReconSage一个快速的在线子域名扫描工具https://www.reconsage.com/tools/scan-subdomain如下示例:子域名扫描工具的主要作用是帮助用户发现和枚举目标域名下的所有子域名。这些工具通过不同的技术手段,如字典枚举、API调用、搜索引擎查询等,来识别和展示目标 阅读全文
posted @ 2024-08-27 16:21 PetterLiu 阅读(1233) 评论(0) 推荐(0)
基于等保3.0的MySQL数据库审计日志插件实践
摘要:基于等保3.0的MySQL数据库审计日志插件实践背景网络安全等级保护制度3.0等保3.0(即网络安全等级保护制度3.0版本)信息安全技术等级保护基本要求(GB/T 22239-2019),作为信息安全等级保护的最新标准,对数据审计日志的要求是出于多方面的考虑。对MySQL数据库审计日志的要求主要体现 阅读全文
posted @ 2024-08-26 17:36 PetterLiu 阅读(574) 评论(0) 推荐(0)
IT统一运维平台案例
摘要:IT统一运维平台案例统一运维平台的架构图,划分为三个主要部分:统一运维门户、报告与决策中心、运维服务调度中心。以下是对每个部分的解析:1. 统一运维门户这是用户的统一入口,提供了一系列运维相关的服务和功能,包括:综合信息发布:发布运维相关的信息,如公告、通知等。 自助服务台:用户可以通过自助服务台提 阅读全文
posted @ 2024-08-25 17:27 PetterLiu 阅读(269) 评论(0) 推荐(0)
ChatGPT的应用与角色扮演
摘要:ChatGPT的应用与角色扮演市场研究能否分析特定行业的最新消费者行为趋势,并确定今年新企业可以探索的三个未开发机会? 利用当前技术进步解决现有市场痛点的一些开创性商业理念是什么?商业理念生成消费者洞察分析器 创新商业理念工具 用户体验增强器 内容营销助理 品牌参与规划师 转化优化指南产品开发你能帮 阅读全文
posted @ 2024-08-24 20:11 PetterLiu 阅读(26) 评论(0) 推荐(0)
Google 免费 AI课程
摘要:Google免费AI课程1. 生成式人工智能45 分钟的课程,解释什么是生成式 AI、如何使用它,以及 Google Tools for Gen AI 应用程序。 完成课程即可获得徽章并展示您的技能! 课程链接: https://cloudskillsboost.google/course_temp 阅读全文
posted @ 2024-08-24 14:19 PetterLiu 阅读(198) 评论(0) 推荐(1)
信息系统安全运维整改参考
摘要:信息系统安全运维整改参考部署架构图部署架构图通过图形化的方式,直观地展示了系统各个组件之间的物理或逻辑关系、部署方式以及相互之间的依赖关系。这使得运维人员能够快速理解系统的整体架构,无需深入阅读大量文字描述。在系统规划阶段,部署架构图有助于运维人员明确系统的硬件和软件需求,以及各组件的部署位置。在系 阅读全文
posted @ 2024-08-23 17:10 PetterLiu 阅读(323) 评论(0) 推荐(0)
SCS(- )架构介绍
摘要:SCS(- )架构介绍SCS(- )架构定义与特性自主Web应用:SCS是一个自主的Web应用程序,包含Web UI、逻辑和持久化层。这种完整性确保了一个用户故事通常可以通过修改一个SCS来实现。 API的可选性:SCS可以有一个服务API,但这并非必需。如果SCS内的逻辑仅由SCS内的UI使用,则 阅读全文
posted @ 2024-08-19 21:27 PetterLiu 阅读(212) 评论(0) 推荐(0)
20人研发团队的管理与发展规划概要
摘要:20人研发团队的管理与发展规划概要 笔者对某软件公司20+人研发团队的发展规划,分为多个项目组支持多个项目, 也基于软件项目过程诊断与改进建议案例的技术管理规范。前后端持续集成:团队正在实施前后端的持续集成流程。 加速交付:需要措施来加速需求的交付。 需求评审:存在需求评审流程和评审checklis 阅读全文
posted @ 2024-08-19 15:44 PetterLiu 阅读(309) 评论(0) 推荐(0)
FastJson引入存在DDos攻击安全漏洞案例分析
摘要:FastJson引入存在DDos攻击安全漏洞案例分析背景 某集团公司门户网站接口存在DDos攻击安全漏洞,其他服务端工程中依赖Fastjson进行序列化。Fastjson是阿里巴巴开发的一款高性能的Java JSON处理库。本身在处理JSON数据时可能存在安全性问题,如JSON注入攻击。DDoS攻击 阅读全文
posted @ 2024-08-19 13:20 PetterLiu 阅读(176) 评论(0) 推荐(0)
代码构建软件架构图的工具介绍
摘要:代码构建软件架构图的工具介绍 我们越来越多地看到各种工具,它们允许你以代码的形式创建软件架构和其他图表。使用这一概念的主要好处是,大多数以代码形式创建的图表工具都可以被脚本化并集成到构建流程中,以自动生成文档。另一个导致以代码形式创建软件架构的图表工具越来越受欢迎的原因是,它支持基于文本的工具,而大 阅读全文
posted @ 2024-08-17 19:47 PetterLiu 阅读(520) 评论(0) 推荐(0)
AI助力费曼技术中英文学习法
摘要:AI助力费曼技术中英文学习法背景实践 费曼学习法的核心就是:当你能给人解释清楚一个概念时,才算完全理解。而你能用英文解释清楚时,代表你能用母语人的思维方式去解释一个复杂概念,这个过程中你需要对你的英语表达方式进行整合,并且用口语输出,这个过程很慢,但对你英语有巨大提升。既能快速学习知识,又能提高英语 阅读全文
posted @ 2024-08-17 11:29 PetterLiu 阅读(422) 评论(0) 推荐(0)
基于Serverless云函数站点监控的方法
摘要:背景 现代化企业与互联网软件IT运维监控领域,传统的方法是手动编写监控脚本,手动编写监控代码。现代化系统基于B/S架构设计,网站运维过程需要基于HTTP端点进行应用层监控。传统运维监控需要搭建运维监控软件平台,有的使用Zabbix,有的使用其他厂商运维监控工具,这种方法效率低下,还需要自己部署服务器 阅读全文
posted @ 2024-08-16 11:52 PetterLiu 阅读(85) 评论(0) 推荐(0)
AI应用任何PDF转换为交互式仪表盘
摘要:AI应用任何PDF转换为交互式仪表盘 背景 在不到一分钟的时间内将任何 PDF 转换为交互式仪表板(下面的提示词 ): 这适用于所有可以正确编码的 AI 聊天机器人,例如 ChatGPT 4o、Mistral Large 2、Claude Sonnet 3.5、Llama 405b 等大模型。 Ch 阅读全文
posted @ 2024-08-15 21:49 PetterLiu 阅读(55) 评论(0) 推荐(0)
基于价值流DevSecOps效能案例介绍
摘要:背景 数字经济时代,企业数字化转型加速,软件业务收入目标设定,产业基础保障水平提升。DevSecOps: 作为解决交付能力挑战的方法,强调开发(Dev)、安全(Sec)、运维(Ops)的整合。DevSecOps持续发布流水线通过两种发布快速通路实现质量效率的均衡,一种是以自动Q点(质量检查点)检查快 阅读全文
posted @ 2024-08-15 15:49 PetterLiu 阅读(137) 评论(0) 推荐(0)
软件项目过程诊断与改进建议案例
摘要:软件项目过程诊断与改进建议案例项目交付过程痛点经过几个实际项目跟进与调研,发下如下项目交付过程痛点运维的痛点结合敏捷软件开发、PMI项目管理知识体系和CMMI 5体系,我们可以为交付过程与运维过程的痛点提供一个全面的解决方案。以下是整合了这三种方法论的解决方案:交付过程痛点的解决方案:1. 需求管理 阅读全文
posted @ 2024-08-14 12:34 PetterLiu 阅读(191) 评论(0) 推荐(0)
分层运维自动化监控
摘要:分层运维自动化监控背景 架构设计的分层架构思想是一种将软件系统划分为多个层次的设计方法,每个层次都有其特定的职责和功能,通过层次之间的接口进行通信,以实现系统的整体目标。这种设计思想的核心在于将复杂的系统分解为一系列相对独立的子问题,并通过各层的协作来提供整体的解决方案。分层架构思想的优势降低系统复 阅读全文
posted @ 2024-08-13 15:26 PetterLiu 阅读(237) 评论(0) 推荐(0)
Apache Doris设计思想介绍与应用场景
摘要:Apache Doris设计思想介绍与应用场景 MPP ( Massively Parallel Processing ),即大规模并行处理,在数据库非共享集群中,每个节点都有独立的磁盘存储系统和内存系统,业务数据根据数据库模型和应用特点划分到各个节点上,每台数据节点通过专用网络或者商业通用网络互相 阅读全文
posted @ 2024-08-12 22:49 PetterLiu 阅读(917) 评论(0) 推荐(1)
通义千问-podcast播客AI转译与NotebookLM
摘要:通义千问-podcast播客AI转译与NotebookLM背景通义千问的播客链接转写功能通义千问的播客链接转写功能是一个高效、便捷的工具,旨在帮助用户将播客链接中的音频内容自动转换为文字形式,并提取关键信息。这一功能主要面向播客爱好者、学习者和知识工作者,使得他们能够更加灵活地处理和利用播客内容。具 阅读全文
posted @ 2024-08-10 12:15 PetterLiu 阅读(894) 评论(0) 推荐(0)
AI应用体验-QiWen-Plus大模型之聊天小助手
摘要:AI应用体验-QiWen-Plus模型之聊天小助手以便全天候(7x24)回应客户咨询,提升用户体验、增强业务竞争力。主体流程常规架构参考模型选择模型配置通义千问-Plus通义千问超大规模语言模型的增强版,支持中文英文等不同语言输入。Modelqwen-plus计费详情模型调用-输入0.004/t 阅读全文
posted @ 2024-08-09 22:27 PetterLiu 阅读(284) 评论(0) 推荐(0)
ChatGPT Prompting Cheat Sheet备忘
摘要:ChatGPT Prompting Cheat Sheet备忘今天先到这儿,希望对AIGC,云原生,技术领导力, 企业管理,系统架构设计与评估,团队管理, 项目管理, 产品管理,信息安全,团队建设 有参考作用 , 您可能感兴趣的文章: 构建创业公司突击小团队国际化环境下系统架构演化微服务架构设计视频 阅读全文
posted @ 2024-08-09 16:19 PetterLiu 阅读(37) 评论(0) 推荐(0)
AIGC体验文字生成视频-可灵
摘要:AIGC体验文字生成视频-可灵可灵 快手AI团队自研的视频生成大模型 快手于 2024 年 6 月 6 日推出的一款 AI 视频生成大模型的 AI 视频。可灵(KLING),是快手AI团队自研的视频生成大模型。生成的视频分辨率高达1080p,时长最高可达2分钟(帧率30fps),且支持自由的宽高比。 阅读全文
posted @ 2024-08-08 14:54 PetterLiu 阅读(269) 评论(0) 推荐(0)
ClickHouse生产环境部署
摘要:背景ClickHouse是一个面向分析型的开源列式数据库管理系统,它主要应用于以下几个场景: 数据仓库和商业智能分析:ClickHouse擅长处理大规模的数据,可以用于构建企业级的数据仓库,支持复杂的OLAP查询,可用实时数仓,适合各种商业分析和报表应用。 实时分析和监控:ClickHouse以毫秒 阅读全文
posted @ 2024-08-08 12:24 PetterLiu 阅读(651) 评论(0) 推荐(0)
AI大模型在医院门诊应用
摘要:AI大模型在医院门诊应用背景 《“十四五”医疗装备产业发展规划》特别提出加快智能医疗装备发展,《关于进一步完善医疗卫生服务体系的意见》明确加快推进互联网、人工智能等在医疗卫生领域中的应用……近年来,我国不断加强顶层设计,推进“人工智能+医疗”的发展。一. 在诊前 医生通过大模型采用引导式对话+自由式 阅读全文
posted @ 2024-08-07 14:14 PetterLiu 阅读(497) 评论(0) 推荐(0)
医疗行业解决方案参考
摘要:医疗行业解决方案互联网医院架构患者门户:提供患者信息查询、挂号、缴费等基本服务。 预约挂号:允许患者在线预约挂号,减少现场排队等候时间。 挂号查询:患者可以查询挂号状态和相关信息。 院内导诊:提供院内导航服务,帮助患者快速找到诊室或部门。 检验报告查询:患者可以在线查询检验结果。 检查报告查询:提供 阅读全文
posted @ 2024-08-06 15:39 PetterLiu 阅读(303) 评论(0) 推荐(1)
医院IT运维解决方案
摘要:医院IT运维解决方案 随着大数据、人工智能等技术融入医疗领域,医院信息化发展的下一阶段目标将是走向智慧医院,而智慧医院离不开大数据分析和数字化运维的支撑。由于医院数据的高商业以及敏感度,医院的信息中心必须确保信息系统的稳定运行,提升医院信息系统的服务质量。客户痛点常见的重复性运维工作通过零散的脚本实 阅读全文
posted @ 2024-08-05 22:13 PetterLiu 阅读(548) 评论(0) 推荐(0)
设备管理系统AI大模型应用RAG案例
摘要:设备管理系统-AI大模型应用RAG案例设备管理系统功能 设备管理系统是为企业设备管理设计的软件,它通过数字化和自动化的方式,帮助企业提高管理效率和准确性。主要功能点:设备档案管理:帮助企业建立完整的设备档案,记录设备基本信息,如名称、型号、规格、供应商等,便于查询和管理。设备入库和领用:支持设备入库 阅读全文
posted @ 2024-08-02 12:15 PetterLiu 阅读(2094) 评论(1) 推荐(0)
Kimi的PPT生成功能体验
摘要:Kimi的PPT生成功能体验我们只需要输入@PPT可以切换PPT模板在线编辑大纲生成PPT文件,下载后结论总体生成流程还算便利,缺点是 1) 模板还较少, 2)后期容易出现类同。今天先到这儿,希望对AIGC,云原生,技术领导力, 企业管理,系统架构设计与评估,团队管理, 项目管理, 产品管理,信息安 阅读全文
posted @ 2024-08-01 20:37 PetterLiu 阅读(1146) 评论(0) 推荐(0)
Cloudflare网址扫描器
摘要:Cloudflare URL Scanner(Cloudflare 网址扫描器)是 Cloudflare 提供的一项服务,它可以帮助网站管理员和用户检测和预防恶意软件、钓鱼网站和其他网络安全威胁。这项服务通常集成在 Cloudflare 的安全产品中,使用场景包括但不限于:网站安全监测:自动扫描网站 阅读全文
posted @ 2024-08-01 18:54 PetterLiu 阅读(404) 评论(0) 推荐(0)
AIGC信息安全-在应用系统中安全防范过程实践应用
摘要:AIGC信息安全-信息系统中安全防范过程应用一、强密码的规则长度要求:密码至少应为8-12个字符,最好超过14个字符。字符复杂性:密码应包含大写字母、小写字母、数字和特殊字符(如!@#$%^&*)。避免常见词汇:避免使用常见单词、用户名、生日等易于猜测的信息。定期更改:建议定期更改密码(如每90天) 阅读全文
posted @ 2024-08-01 14:38 PetterLiu 阅读(198) 评论(0) 推荐(0)