h2马上申请保定医疗保险报销办法的办法,现在得了宫颈癌需要马上到韩国手术,可是

&p&9月10日更&/p&&p&今早起来吃完鸡,发现被举报了,呵呵&/p&&p&已经修改相关内容,破乎你自己看着办吧&/p&&p&顺便建议一下破乎管理,把举报的人亮出来呗,我想请教请教什么叫政治敏感。&/p&&p&&br&&/p&&p&当然,要是哪位被说到痛处的领导下令删的,那我没fuck可说&/p&&br&&img src=&/v2-4b692f4d97b3e1bf6054d27fad298166_b.jpg& data-rawwidth=&560& data-rawheight=&420& class=&origin_image zh-lightbox-thumb& width=&560& data-original=&/v2-4b692f4d97b3e1bf6054d27fad298166_r.jpg&&&br&&p&&br&&/p&&p&以下原答案&/p&&p&&br&&/p&&p&非医学人士请做好心理准备再看,本回答的图片可能引起部分读者不适,请谅解&/p&&p&&br&&/p&&p&&br&&/p&&p&&br&&/p&&p&再次预警,评论已经有部分人反应刺激过于强烈&/p&&p&&br&&/p&&p&&br&&/p&&p&再次预警,本文图片文字均与性病有关,相关部位也有病例照片出镜,请做好心理准备&/p&&p&&br&&/p&&p&&br&&img src=&/v2-c5da00c3d6506_b.jpg& data-rawwidth=&605& data-rawheight=&454& class=&origin_image zh-lightbox-thumb& width=&605& data-original=&/v2-c5da00c3d6506_r.jpg&&给大家点心理安慰吧&/p&&p&&br&&/p&&p&&br&&/p&&p&请不要在旁边有人时看本回答&/p&&p&&br&&/p&&p&&br&&/p&&p&&br&&/p&&p&&br&&/p&&p&&br&&/p&&p&&br&&/p&&p&&br&&/p&&p&写在前面&/p&&p&我写这个回答不是为了凸现外国网络多么多么好,而是想说,有关部门请认真对待图片审核工作,黄色信息和性教育以及性病保护不能强行画等号。&/p&&p&希望不会被政治敏感吧&/p&&img src=&/v2-b410e4baceff6cfb85befd_b.png& data-rawwidth=&650& data-rawheight=&101& class=&origin_image zh-lightbox-thumb& width=&650& data-original=&/v2-b410e4baceff6cfb85befd_r.png&&&p&&br&&/p&&p&&br&&/p&&p&很早就想写这个了,但真的不好组织自己的语言,这个问题面太广,可举的实例太多。只能写一点最近让我恼火的了。&/p&&p&最近,hpv2阶疫苗在中国出现的消息让人重新关注起一个病毒:hpv&/p&&p&说到hpv,众所周知,尖锐湿疣是由hpv造成的,可什么是尖锐湿疣?它的临床表现是什么?&/p&&p&在坐各位有谁能明确判断患者有尖锐湿疣?&/p&&p&除了医学生医生等,怕普通人没几个能判断吧。&/p&&p&不知道就上网查呗&/p&&img src=&/v2-6b04cb090d4ef40ba33a8b3f091fab3a_b.png& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&/v2-6b04cb090d4ef40ba33a8b3f091fab3a_r.png&&&br&&br&这是大家&br&&br&这是大家最常用的搜索引擎,百度&br&&p&&br&&br&&/p&&p&&br&&/p&&img src=&/v2-c03be5f86b504d1c24d4fb8b_b.png& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&/v2-c03be5f86b504d1c24d4fb8b_r.png&&&p&&br&&/p&&img src=&/v2-6e71c35bdd486da24d270_b.png& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&/v2-6e71c35bdd486da24d270_r.png&&&p&这是资本主义的百度&/p&&p&对比很明显,不管搜出来的图是不是尖锐湿疣,至少,后者还有点相关图片。前者,呵呵 &/p&&p&性教育不仅仅是对年轻人进行关于做ai的教育,更要教他们如何降低,预防疾病,以及及时发现,治疗疾病的方法。&/p&&p&任何疾病我们都强调早发现,早治疗,但如果发现不了呢?如果症状太轻被人忽视了呢?像尖锐湿疣这样主要发生在阴部和肛门的疾病本身位置就比较隐蔽,容易被忽视,有些人也只是以为是个小肿块而选择无视。&/p&&p&在国内科普力度这么小的环境下,网络是普通人了解疾病的主要办法,那请问人们怎么通过网络了解?难道是看百度百科上一堆较专业性的文字?肯定要看图片啊!那现在请问,图片呢?&/p&&p&我想请问有关部门,你们口口声声说要净化网络环境,好,我双手双脚支持!但请划清黄色信息和疾病宣传的区别!性教育不是黄色教育,如果不坦诚布公的客观的对下一代人进行合理的教育,而是藏着掖着,那怕是要再现我们这一代性教育缺乏带来的无限后果吧!&/p&&p&希望有关部门能好好反省,好好看看自己的工作是什么?强行把性教育性病预防与黄色信息画等号,只会让人觉得无知愚昧!但愿你们能给墙内大家带来一个真正客观和谐的网络环境!&/p&&p&估计马上就被封号。。。&/p&&p&&br&&/p&&p&&br&&/p&&p&8月21日更&/p&&p&没想到这么多人看。。。&/p&&p&之前打赌4k赞跑5公里,感谢你们。。。&/p&&p&言归正传&/p&&p&评论很多人都说,自己丁丁上有类似凸起,是不是不正常/尖锐湿疣。&/p&&p&大家。。。仔细看好我说的。。。&/p&&p&“不管搜出来是不是尖锐湿疣”&/p&&p&google那张图里,搜索的大部分都是中国医学网站更的图片,其中不少是关于“区分珍珠疹和尖锐湿疣”的文章,配图自然连着珍珠疹也检索出来了。。。&/p&&p&下面就要说说珍珠疹和尖锐湿疣的区别&/p&&p&这两天,无数朋友私信/评论都说自己丁丁上有凸起,是不是要治疗。&/p&&p&其实,大部分人都是珍珠疹。&/p&&p&珍珠疹起因还不太明确,但可以肯定,对人体是无害的。&/p&&p&珍珠疹,顾名思义,珍珠样的疹,一般多见于冠状沟中。起因可能是包皮问题导致的潮湿环境产生疹。其特点是排列规则,不痛不痒。该症状时长因人而异,有的几天就消失,有的几十年也不消退。&/p&&p&女性中,该现象叫假性湿疣,也基本无害。&/p&&p&就目前而言,珍珠疹是完全无害的,无害到医学都不把它当病。也就是说,各位要担心自己下体上的点是不是尖锐湿疣,先看看它符不符合上文说的特点。。。&/p&&p&下午继续更尖锐湿疣的相关内容&/p&&p&&br&&/p&&p&21日8:40更新&/p&&p&不更不更王八念经!&/p&&p&哈哈哈&/p&&p&不行,明天有空明天一定更&/p&&p&最近事太多,抱歉&/p&&p&&br&&/p&&p&8月23日更新&/p&&p&填坑填坑!&/p&&p&底下图片来源网络,慎入慎入&/p&&p&&br&&/p&&p&了解尖锐湿疣,首先要了解什么是HPV&/p&&p&&br&&/p&&p&HPV(人乳头瘤病毒)呈现球形,直径52~55nm, 主要引起人类皮肤黏膜的增生性病变。&/p&&p&&br&&/p&&p&由于病毒核苷酸序列不同,目前已经发现100多种。其对皮肤和粘膜上皮细胞有高亲嗜性。感染后该病毒主要在表皮棘细胞层和颗粒层复制,并且诱导上皮细胞增殖,表皮增厚,伴有棘细胞增生和表皮角质化。上皮增殖形成乳头瘤,也就是我们常说的疣。&/p&&img src=&/v2-1bdd0ad0e384dfef602b8b72f0d86885_b.jpg& data-rawwidth=&1028& data-rawheight=&810& class=&origin_image zh-lightbox-thumb& width=&1028& data-original=&/v2-1bdd0ad0e384dfef602b8b72f0d86885_r.jpg&&&p&皮肤组成↑&/p&&p&&br&&/p&&p&依据感染部位不同HPV可分为嗜皮肤性和嗜粘膜性两大类。根据致癌性又分为低危和高危型。该病毒的主要传播方式是直接接触感染者病变位置或间接接触被病毒污染的物品(如感染者的衣物)。生殖道感染与性行为,尤其是与近期性行为关系密切,HPV阳性率与性伴侣数量呈正相关,故HPV是性传播的病原体。如果生殖道感染的孕妇分娩时,病毒可通过母婴间的垂直传播引起婴儿感染。&/p&&p&&br&&/p&&p&由于HPV类型和感染位置不同,其症状也不相同。大致有:皮肤疣、趾疣、扁平疣、生殖道湿疣与喉部乳头瘤。下面主要讲讲尖锐湿疣。&/p&&p&&br&&/p&&p&尖锐湿疣(生殖器疣)主要由HPV6、11感染生殖道引起,属于性传播疾病,女性感染部位主要是阴道阴唇和宫颈,男性多间于外生殖器和肛周(也有少数kj导致口腔张尖锐湿疣的病例)。HPV6、11型均属于低危型HPV,故尖锐湿疣很少癌变,患者不必太担心。&/p&&p&&br&&/p&&p&主要现象是病变位置(主要是生殖器和肛门)先产生细小红色丘疹,随后逐渐增多,呈乳头、菜花、鸡冠状等的突起,颜色为红色或灰色。容易糜烂出血,且有分泌物,恶臭等现象。还伴有瘙痒感。&/p&&p&&br&&/p&&p&注意,HPV6、11型也可造成儿童咽喉乳头瘤,虽然属于良性肿瘤,但严重时可能会堵塞气管而导致死亡。&/p&&p&&br&&/p&&p&扁平疣和趾疣均为皮肤疣,多在少年和青春期时发病,病毒仅停留在局部皮肤和粘膜中,不会产生病毒血症的情况。HPV1234型主要引起手和脚上角化上皮细胞感染。7型则常见于屠夫或卖肉人的身上,故又有肉贩疣之称。扁平疣常由3、10型引发,多见于青少年脸、手背与前臂。&/p&&p&&br&&/p&&p&宫颈癌多与高危型HPV有关,病毒感染引起宫颈、外阴、阴茎等生殖道上皮内瘤样化,长期可发展为恶性肿瘤,其中最常见的就是宫颈癌。最相关病毒为16、18型,其次是31、45、33、35、39、51、52、56型。注意,感染HPV不一定会得宫颈癌,只有被高危型HPV反复感染才会高几率患癌症。HPV57b型则与鼻腔肿瘤有关,12、32型则与口腔癌有关。&/p&&p&&br&&/p&&img src=&/v2-31a7f912fbd2a60c62cf6_b.jpg& data-rawwidth=&600& data-rawheight=&542& class=&origin_image zh-lightbox-thumb& width=&600& data-original=&/v2-31a7f912fbd2a60c62cf6_r.jpg&&&p&&br&&/p&&img src=&/v2-b810d19bbabd_b.jpg& data-rawwidth=&600& data-rawheight=&498& class=&origin_image zh-lightbox-thumb& width=&600& data-original=&/v2-b810d19bbabd_r.jpg&&&p&&br&&/p&&p&对于HPV检查,如果有典型临床损害(如菜花型的尖锐湿疣)则可以迅速判断,单对于症状不明显的则需要进一步检验。&/p&&p&&br&&/p&&p&1、 醋白实验&/p&&p&用3~5%的醋酸溶液浸湿纱布包绕在病变部位,3分钟后揭开,观察有无白色丘疹。该方法有一定可靠性,但不绝对,还有一些情况也可导致结果呈白色。不建议自己在家做这个实验,因为家用醋浓度在3~5%这个范围的很少,实验结果可靠性不高。&/p&&p&&br&&/p&&p&2、 阴道镜检查&/p&&p&主要是对宫颈等处观察,主要为癌变前期的发现与判断其帮助。配合醋白实验将更好确诊。&/p&&p&&br&&/p&&p&3、 其他&/p&&p&如取病变部位在显微镜上观察。&/p&&p&需确定有无HPV感染,则要对可疑部位取样,运用PCR技术扩增并用特异探针检测,该方法是快速诊断、特异、敏感的方法。&/p&&p&血清实验也可以辅助判断。依据血清中HPV抗体含量判断身体有无感染HPV&/p&&p&&br&&/p&&p&&br&&/p&&p&HPV防治&/p&&p&&br&&/p&&p&局部药物治疗,冷冻,电灼,激光,手术等可以去除皮肤黏膜的疣。对于预防则推荐接种HPV疫苗。&/p&&p&由于HPV主要是性传播,控制性生活,注意平时生活卫生也是方法。戴套是不会降低传染风险的。&/p&&p&&br&&/p&&p&注意,以上治疗方式只能治疗疣,而不能治疗HPV。但没关系,根据目前的研究,HPV病毒在体内是可以被免疫反应清除的。只要定时去医院检查即可。建议进行TCT+HPV联合检查。如果常年检查显示HPV是高危型,且TCT(防癌检查)正常则可能要缩短检查时间间隔。如果HPV检查为16或18型,则要立刻进行阴道镜检查,确定有无癌变。&/p&&p&&br&&/p&&p&&br&&/p&&p&评论有人想让我介绍下HPV疫苗,这里简单讲一下。&/p&&p&&br&&/p&&p&由于人类都是下体思考的动物(误),指望人靠禁欲降低传染风险不太可能,因此疫苗就成了首选方法。依据预防病毒类型不同,HPV疫苗分为二阶、四阶、九阶。&/p&&p&&br&&/p&&p&二阶疫苗针对的是上文写到的高危的16、18型&/p&&p&四阶则进一步增加对6、11型的预防&/p&&p&九阶则在四阶的基础上增加对31、33、45、52、58的预防&/p&&p&&br&&/p&&p&也就是说,目前我国上市的二阶疫苗对于宫颈癌预防还是很有效的,毕竟最主要的就是16和18型。&/p&&p&&br&&/p&&p&但注意,该疫苗只能预防,而不能治疗。目前对于HPV并没有特效药,所以做好预防至关重要。&/p&&p&&br&&/p&&p&而且,由于疫苗是针对宫颈癌开发的,二阶疫苗对尖锐湿疣的预防就没啥作用了。相对的四阶九阶则可以提高预防尖锐湿疣的效果。&/p&&p&&br&&/p&&p&有人担心该疫苗的安全性,根据全球的数据,并没有严重的不良反应报告。所以安全性还是值得肯定的(确定是在正规医院接种的)。部分人在接种九阶疫苗后会有红肿反应,不用担心。&/p&&p&&br&&/p&&p&还有,该疫苗对于HPV预防不是100%的,而且根据年龄不同,预防效果也会有所下降。最好的接种年龄应该是9到12岁,超过这个范围则最好在初次性生活之前。注意要根据医嘱进行补种。&/p&&p&&br&&/p&&p&不要私信我了啊,最近事有些多,不能一一回复,而且在知乎上仅根据照片是不能明确判断的,大家发给我的图片很多都是皮肤病。。。和尖锐湿疣差别还是很大的,如果不做个仔细检查也很难确诊是个啥。。。&/p&&p&&br&&/p&&p&{{黑幕|实在想问欢迎值乎,不保证百分百解决你的问题,但保证尽力解决,笑}}&/p&
9月10日更今早起来吃完鸡,发现被举报了,呵呵已经修改相关内容,破乎你自己看着办吧顺便建议一下破乎管理,把举报的人亮出来呗,我想请教请教什么叫政治敏感。 当然,要是哪位被说到痛处的领导下令删的,那我没fuck可说 以下原答案 非医学人士请做好心理准…
&img src=&/50/v2-a1aed52d_b.jpg& data-rawwidth=&500& data-rawheight=&312& class=&origin_image zh-lightbox-thumb& width=&500& data-original=&/50/v2-a1aed52d_r.jpg&&&h2&&b&0x00 介绍&/b&&br&&/h2&&p&&b&本文由 一叶知安作者:倾旋 原创。未经许可,严禁转载!&/b&&/p&&p&写这篇文章对原因就是&b&:有很多朋友问我平常渗透测试的时候都用哪些好用的插件?&/b&&/p&&p&我一般都用火狐浏览器,有以下几点理由:&/p&&p&1.安装插件方便&/p&&p&2.快速同步&/p&&p&3.没有过滤的功能,测试某些漏洞比较方便&/p&&p&4.扩展性很强、灵活&/p&&p&可能有的朋友使用的是谷歌浏览器,但是谷歌浏览器下载插件确实比火狐要麻烦一点。&/p&&h2&&b&0x01 我推荐这些&/b&&/h2&&p&&b&HackBar&/b&&/p&&img src=&/50/v2-cb0a87bdcd01_b.png& data-rawwidth=&670& data-rawheight=&156& class=&origin_image zh-lightbox-thumb& width=&670& data-original=&/50/v2-cb0a87bdcd01_r.png&&&p&方便测试SQL注入、XSS漏洞,还有附带常见的编码解码功能,以及发送数据。&/p&&p&&br&&b&Easy Screenshot&/b&&/p&&img src=&/50/v2-cd16c08ed8dd7b04c6c66_b.png& data-rawwidth=&703& data-rawheight=&672& class=&origin_image zh-lightbox-thumb& width=&703& data-original=&/50/v2-cd16c08ed8dd7b04c6c66_r.png&&&p&一个截图的小工具。&/p&&p&&br&&b&HTTP Resource Test&/b&&/p&&img src=&/50/v2-b089d63fdf0_b.png& data-rawwidth=&597& data-rawheight=&767& class=&origin_image zh-lightbox-thumb& width=&597& data-original=&/50/v2-b089d63fdf0_r.png&&&p&用来测试常见的HTTP请求方法(POST,GET,DELETE,PUT,HEAD,OPTIONS,.....)可以自己修改方法。&br&&/p&&p&&b&HTTP Requester&/b&&/p&&img src=&/50/v2-8c05db6fdbd3e_b.png& data-rawwidth=&1207& data-rawheight=&805& class=&origin_image zh-lightbox-thumb& width=&1207& data-original=&/50/v2-8c05db6fdbd3e_r.png&&&p&用来测试常见的HTTP请求方法(POST,GET,DELETE,PUT,HEAD,OPTIONS,.....)可以自己修改方法。并且支持HTTP认证、保存请求、文件上传。&/p&&p&&br&&b&HttpFox&/b&&/p&&img src=&/50/v2-e28e4bfaf187c_b.png& data-rawwidth=&1392& data-rawheight=&469& class=&origin_image zh-lightbox-thumb& width=&1392& data-original=&/50/v2-e28e4bfaf187c_r.png&&&p&实时抓取HTTP请求 。&/p&&p&&br&&b&Modify Headers&/b&&/p&&img src=&/50/v2-a25ba41ed546_b.png& data-rawwidth=&650& data-rawheight=&505& class=&origin_image zh-lightbox-thumb& width=&650& data-original=&/50/v2-a25ba41ed546_r.png&&&p&添加或修改请求头,一般用于伪造IP地址。&/p&&p&&br&&b&Swap Proxy&/b&&/p&&img src=&/50/v2-0e23d581f123cbb1e0a5a0fe730474ce_b.png& data-rawwidth=&527& data-rawheight=&356& class=&origin_image zh-lightbox-thumb& width=&527& data-original=&/50/v2-0e23d581f123cbb1e0a5a0fe730474ce_r.png&&&p&为每个请求设置HTTP代理,优点就是不用再去打开浏览器设置,一个单击搞定。&/p&&p&&br&&b&Tamper Data&/b&&/p&&img src=&/50/v2-5dfd3ecd045f_b.png& data-rawwidth=&1484& data-rawheight=&466& class=&origin_image zh-lightbox-thumb& width=&1484& data-original=&/50/v2-5dfd3ecd045f_r.png&&&p&用于篡改HTTP请求,规则可以自定义。&/p&&p&&b&User Agent Switcher &img src=&/50/v2-23b9f89ff1ab0f9642912_b.png& data-rawwidth=&658& data-rawheight=&620& class=&origin_image zh-lightbox-thumb& width=&658& data-original=&/50/v2-23b9f89ff1ab0f9642912_r.png&&&/b&&/p&&p&用于切换各类浏览器的User Agent。&/p&&p&&br&&b&Web Developer&/b&&/p&&img src=&/50/v2-d90b32c3597416dda0463_b.png& data-rawwidth=&777& data-rawheight=&406& class=&origin_image zh-lightbox-thumb& width=&777& data-original=&/50/v2-d90b32c3597416dda0463_r.png&&&p&可以增加、删除、更改cookie,调试静态页面、禁用JS脚本、查看网页i信息以及请求头。&/p&&h2&&b&0x02 HackBar详解&/b&&/h2&&p&不管怎么样,都要凑够字数是吧! 详情我们视频里见!&br&&/p&&p&&b&安装完毕是这样的: &/b&&/p&&p&&img src=&/50/v2-cb0a87bdcd01_b.png& data-rawwidth=&670& data-rawheight=&156& class=&origin_image zh-lightbox-thumb& width=&670& data-original=&/50/v2-cb0a87bdcd01_r.png&& 首先先介绍横向&b&第一排的下拉框&/b&:&/p&&p&&b&INT、 HEX、OCT、Alphabet、AlNum&/b& 分别代表了整数、十六进制、八进制、字母表、所有。&/p&&p&假设你的输入框中有a这个字符,然后你将下拉框调整为Alphabet,再点击右边的“&b&+&/b&”,接下来你就会发现字母a变成了字母b!&/p&&p&整数类型的话也是一样,必须调整为INT或者AlNum,它会帮助你自动增长。&/p&&p&&b&Load URL:&/b&将当前浏览器的地址栏url复制到输入框中。&/p&&p&&b&Split URL:&/b&按照&来分割提交参数,并且一个参数占一行。&/p&&p&&b&Execute:&/b&提交请求。
&/p&&p&&b&SQL:&/b&主要用于SQL注入辅助,支持MySQL、MSSQL、Oracle的字符简单转换,也能够根据输入的数字直接生成联合注入的语句、并且也可以替换空格为注释符。&/p&&p&&b&XSS:&/b&用于将字符转换成ASCII码、HTML实体符号,附带生成一个测试XSS漏洞的alert谈窗代码。&/p&&p&&b&Encryption:&/b&用于加密字符,支持MD5、SHA1、SHA-256、ROT13&/p&&p&&b&Encoding:&/b&用于编码字符, 支持URL编码、Base64编码、十六进制编码。&br&&/p&&p&&b&Other:&/b&分别是Addslashes(将特殊字符使用“\”转义)、Stripslashes(去除转义)、Strip spaces(去除空格)、Reverse(字符串反转)。&/p&&p&&b&Usefull strings:&/b&一些常量,包括(元周率、菲波那切数列、内存溢出...)&/p&&p&&b&Enable Post data:&/b&这里勾选上后,会有一个输入框,使用来提交POST数据的。&/p&&p&&b&Enable Referrer:&/b&HTTP请求中的上一个页面的来源地址 。(一般用于测试CSRF防御机制)&/p&&h2&&b&0x03 关于视频&/b&&br&&/h2&&p&由于火狐插件相关的介绍文章较多,我准备给大家录制一个小视频,来动手实践学习使用插件。&/p&&p&(1)如何安装插件&/p&&p&(2)优化浏览器界面&/p&&p&(3) 从地一个插件开始介绍...&/p&&p&(4)总结&br&&/p&&p&那么,视频出来后我会把网盘地址放到文末,希望大家多多支持!!&/p&&p&========================================================================= &br&&/p&&p&微云链接:&a href=&/?target=https%3A///8eb71534dadafc287da42& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&/8eb715&/span&&span class=&invisible&&34dadafc287da42&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a& (密码:WhXJCu)&/p&
0x00 介绍 本文由 一叶知安作者:倾旋 原创。未经许可,严禁转载!写这篇文章对原因就是:有很多朋友问我平常渗透测试的时候都用哪些好用的插件?我一般都用火狐浏览器,有以下几点理由:1.安装插件方便2.快速同步3.没有过滤的功能,测试某些漏洞比较方便4.…
题主不需要伪造,可以将8.8.8.8这个IP配置在任何机器上,进一步说,可以将喜欢的IPv4靓号配置在自己的设备上,如果运气好,运营商不检查出方向的IP包的源IP(&b&是否1.1.1.1?&/b&),你可以将这个IP包发给Internet上的任何主机,这个技术就是经常被使用的&b&DoS攻击(Denial Of Service)&/b&。&br&&br&只要使用软件,循环修改源IP地址,目的IP为被攻击服务器的IP,包内容为TCP SYN,由于这些源IP可能不存在,无法完成三次握手(即使存在,也无法完成连接),所以服务器会有很多&b&半开连接(half-open)&/b&,可以快速耗尽服务器的内存资源,造成合法用户无法连接。&br&&br&问题是,你可以偷偷摸摸使用,但回程的IP包会送达到8.8.8.8那台主机,因为Internet压根不知道你拥有8.8.8.8,运营商也不会帮你扩散8.8.8.8这条路由,如果扩散了,那么发完8.8.8.8的正常流量可能都被你伪造的8.8.8.8截流了,那谁还敢和这家运营商连接?&br&&br&综上所述,&b&可以使用伪造的IP发送出方向的包,但返程流量全部会流到合法的用户主机(如果存在),即使不存在,也不会流到你的主机。&/b&&br&&br&第一个问题2)3)我们每天都在用,VPN、隧道,你的电脑1.1.1.1 与8.8.8.8 建立一个VPN/隧道,你所有流量都走隧道,8.8.8.8帮你做地址转换,那么你的电脑1.1.1.1 呈现在Internet上就是8.8.8.8,但这&b&需要8.8.8.8主机配合你完成隧道建立&/b&,没有8.8.8.8的配合,这一切看起来都是天方夜谭。&br&&br&至于我们经常遇到的TCP被中间防火墙Reset,这个压根不是什么难题,因为流量会途径防火墙,防火墙伪造一个TCP reset 报文太小菜一碟了。
题主不需要伪造,可以将8.8.8.8这个IP配置在任何机器上,进一步说,可以将喜欢的IPv4靓号配置在自己的设备上,如果运气好,运营商不检查出方向的IP包的源IP(是否1.1.1.1?),你可以将这个IP包发给Internet上的任何主机,这个技术就是经常被使用的DoS攻击…
&img src=&/50/v2-eec45dae9fdb_b.png& data-rawwidth=&800& data-rawheight=&246& class=&origin_image zh-lightbox-thumb& width=&800& data-original=&/50/v2-eec45dae9fdb_r.png&&&blockquote&去年开始,工作中需要做许多有关 AI 科普的事情。很长时间里一直在想,该如何给一个没有 CS 背景的人讲解什么是深度学习,以便让一个非技术的投资人、企业管理者、行业专家、媒体记者乃至普通大众明白深度学习为什么会特别有效,理解 AI 是如何帮助人们解决具体问题的。中间经由 Quora 一篇简短回答的启发,大致形成了用水流脉络来比拟神经网络的想法。曾经在面向银行界、教育界、投资界人士的演讲中,尝试过基于这个比喻的讲解方法,效果很不错。慢慢就形成了这样一篇文章,最近也被收进了李开复和我合著的科普书《人工智能》中。&/blockquote&&p&&b&【注】特别需要说明的是,本文对深度学习的概念阐述刻意避免了数学公式和数学论证,这种用水管网络来普及深度学习的方法只适合一般公众。对于懂数学、懂计算机科学的专业人士来说,这样的描述相当不完备也不精确。流量调节阀的比喻与深度神经网络中每个神经元相关的权重调整,在数学上并非完全等价。对水管网络的整体描述也有意忽略了深度学习算法中的代价函数、梯度下降、反向传播等重要概念。专业人士要学习深度学习,还是要从专业教程看起。&/b&&/p&&p&从根本上说,深度学习和所有机器学习方法一样,是一种用数学模型对真实世界中的特定问题进行建模,以解决该领域内相似问题的过程。&/p&&p&首先,深度学习是一种机器学习。既然名为“学习”,那自然与我们人类的学习过程有某种程度的相似。回想一下,一个人类小朋友是如何学习的?&/p&&h2&人类小朋友是如何学习的?机器又是如何学习的?&/h2&&p&比如,很多小朋友都用识字卡片来认字。从古时候人们用的“上大人、孔乙己”之类的描红本,到今天在手机、平板电脑上教小朋友认字的识字卡片APP,最基本的思路就是按照从简单到复杂的顺序,让小朋友反复看每个汉字的各种写法(大一点的小朋友甚至要学着认识不同的书法字体),看得多了,自然就记住了。下次再见到同一个字,就很容易能认出来。&/p&&p&这个有趣的识字过程看似简单,实则奥妙无穷。认字时,一定是小朋友的大脑在接受许多遍相似图像的刺激后,为每个汉字总结出了某种规律性的东西,下次大脑再看到符合这种规律的图案,就知道是什么字了。&/p&&p&其实,要教计算机认字,差不多也是同样的道理。计算机也要先把每一个字的图案反复看很多很多遍,然后,在计算机的大脑(处理器加上存储器)里,总结出一个规律来,以后计算机再看到类似的图案,只要符合之前总结的规律,计算机就能知道这图案到底是什么字。&/p&&p&用专业的术语来说,计算机用来学习的、反复看的图片叫“训练数据集”;“训练数据集”中,一类数据区别于另一类数据的不同方面的属性或特质,叫做“特征”;计算机在“大脑”中总结规律的过程,叫“建模”;计算机在“大脑”中总结出的规律,就是我们常说的“模型”;而计算机通过反复看图,总结出规律,然后学会认字的过程,就叫“机器学习”。&/p&&p&到底计算机是怎么学习的?计算机总结出的规律又是什么样的呢?这取决于我们使用什么样的机器学习算法。&/p&&p&有一种算法非常简单,模仿的是小朋友学识字的思路。家长和老师们可能都有这样的经验:小朋友开始学识字,比如先教小朋友分辨“一”、“二”、“三”时,我们会告诉小朋友说,一笔写成的字是“一”,两笔写成的字是“二”,三笔写成的字是“三”。这个规律好记又好用。但是,开始学新字时,这个规律就未必奏效了。比如,“口”也是三笔,可它却不是“三”。我们通常会告诉小朋友,围成个方框儿的是“口”,排成横排的是“三”。这规律又丰富了一层,但仍然禁不住识字数量的增长。很快,小朋友就发现,“田”也是个方框儿,可它不是“口”。我们这时会告诉小朋友,方框里有个“十”的是“田”。再往后,我们多半就要告诉小朋友,“田”上面出头是“由”,下面出头是“甲”,上下都出头是“申”。很多小朋友就是在这样一步一步丰富起来的特征规律的指引下,慢慢学会自己总结规律,自己记住新的汉字,并进而学会几千个汉字的。&/p&&p&有一种名叫决策树的机器学习方法,就和上面根据特征规律来识字的过程非常相似。当计算机只需要认识“一”、“二”、“三”这三个字时,计算机只要数一下要识别的汉字的笔画数量,就可以分辨出来了。当我们为待识别汉字集(训练数据集)增加“口”和“田”时,计算机之前的判定方法失败,就必须引入其他判定条件。由此一步步推进,计算机就能认识越来越多的字。&/p&&img src=&/v2-9c5eb4ed3a2a37fbe3d565fea5730ad2_b.png& data-rawwidth=&988& data-rawheight=&700& class=&origin_image zh-lightbox-thumb& width=&988& data-original=&/v2-9c5eb4ed3a2a37fbe3d565fea5730ad2_r.png&&&img src=&/v2-f73b707ae3c8defa60c07c02062cdb69_b.png& data-rawwidth=&1214& data-rawheight=&1242& class=&origin_image zh-lightbox-thumb& width=&1214& data-original=&/v2-f73b707ae3c8defa60c07c02062cdb69_r.png&&&p&附图显示了计算机学习“由”、“甲”、“申”这三个新汉字前后,计算机内部的决策树的不同。这说明,当我们给计算机“看”了三个新汉字及其特征后,计算机就像小朋友那样,总结并记住了新的规律,“认识”了更多的汉字。这个过程,就是一种最基本的机器学习了。&/p&&p&当然,这种基于决策树的学习方法太简单了,很难扩展,也很难适应现实世界的不同情况。于是,科学家和工程师们陆续发明出了许许多多不同的机器学习方法。&/p&&p&例如,我们可以把汉字“由”、“甲”、“申”的特征,包括有没有出头,笔画间的位置关系等,映射到某个特定空间里的一个点(我知道,这里又出现数学术语了。不过这不重要,是否理解“映射”的真实含义,完全不影响后续阅读)。也就是说,训练数据集中,这三个字的大量不同写法,在计算机看来就变成了空间中的一大堆点。只要我们对每个字的特征提取得足够好,空间中的一大堆点就会大致分布在三个不同的范围里。&/p&&p&这时,让计算机观察这些点的规律,看能不能用一种简明的分割方法(比如在空间中画直线),把空间分割成几个相互独立的区域,尽量使得训练数据集中每个字对应的点都位于同一个区域内。如果这种分割是可行的,就说明计算机“学”到了这些字在空间中的分布规律,为这些字建立了模型。&/p&&img src=&/v2-b95592baf4d703b8eea58_b.png& data-rawwidth=&1168& data-rawheight=&670& class=&origin_image zh-lightbox-thumb& width=&1168& data-original=&/v2-b95592baf4d703b8eea58_r.png&&&p&接下来,看见一个新的汉字图像时,计算机就简单把图像换算成空间里的一个点,然后判断这个点落在了哪个字的区域里,这下,不就能知道这个图像是什么字了吗?&/p&&p&很多人可能已经看出来了,使用画直线的方法来分割一个平面空间(如附图所示),很难适应几千个汉字以及总计至少数万种不同的写法。如果想把每个汉字的不同变形都对应为空间中的点,那就极难找到一种数学上比较直截了当的方法,来将每个汉字对应的点都分割包围在不同区域里。&/p&&p&很多年里,数学家和计算机科学家就是被类似的问题所困扰。人们不断改进机器学习方法。比如,用复杂的高阶函数来画出变化多端的曲线,以便将空间里相互交错的点分开来,或者,干脆想办法把二维空间变成三维空间、四维空间甚至几百维、几千维、几万维的高维空间。在深度学习实用化之前,人们发明了许多种传统的、非深度的机器学习方法。这些方法虽然在特定领域取得了一定成就,但这个世界实在是复杂多样、变化万千,无论人们为计算机选择了多么优雅的建模方法,都很难真正模拟世界万物的特征规律。这就像一个试图用有限几种颜色画出世界真实面貌的画家,即便画艺再高明,他也很难做到“写实”二字。&/p&&p&那么,如何大幅扩展计算机在描述世界规律时的基本手段呢?有没有可能为计算机设计一种灵活度极高的表达方式,然后让计算机在大规模的学习过程里不断尝试和寻找,自己去总结规律,直到最终找到符合真实世界特征的一种表示方法呢?&/p&&h2&现在,我们终于要谈到深度学习了!&/h2&&p&深度学习就是这样一种在表达能力上灵活多变,同时又允许计算机不断尝试,直到最终逼近目标的一种机器学习方法。从数学本质上说,深度学习与前面谈到的传统机器学习方法并没有实质性差别,都是希望在高维空间中,根据对象特征,将不同类别的对象区分开来。但深度学习的表达能力,与传统机器学习相比,却有着天壤之别。&/p&&p&简单地说,深度学习就是把计算机要学习的东西看成一大堆数据,把这些数据丢进一个复杂的、包含多个层级的数据处理网络(深度神经网络),然后检查经过这个网络处理得到的结果数据是不是符合要求——如果符合,就保留这个网络作为目标模型,如果不符合,就一次次地、锲而不舍地调整网络的参数设置,直到输出满足要求为止。&/p&&p&这么说还是太抽象,太难懂。我们换一种更直观的讲法。&/p&&p&假设深度学习要处理的数据是信息的“水流”,而处理数据的深度学习网络是一个由管道和阀门组成的巨大的水管网络。网络的入口是若干管道开口,网络的出口也是若干管道开口。这个水管网络有许多层,每一层有许多个可以控制水流流向与流量的调节阀。根据不同任务的需要,水管网络的层数、每层的调节阀数量可以有不同的变化组合。对复杂任务来说,调节阀的总数可以成千上万甚至更多。水管网络中,每一层的每个调节阀都通过水管与下一层的所有调节阀连接起来,组成一个从前到后,逐层完全连通的水流系统(这里说的是一种比较基本的情况,不同的深度学习模型,在水管的安装和连接方式上,是有差别的)。&/p&&img src=&/v2-b9af30fc5c6d_b.png& data-rawwidth=&865& data-rawheight=&690& class=&origin_image zh-lightbox-thumb& width=&865& data-original=&/v2-b9af30fc5c6d_r.png&&&p&那么,计算机该如何使用这个庞大的水管网络,来学习识字呢?&/p&&p&比如,当计算机看到一张写有“田”字的图片时,就简单将组成这张图片的所有数字(在计算机里,图片的每个颜色点都是用“0”和“1”组成的数字来表示的)全都变成信息的水流,从入口灌进水管网络。&/p&&p&我们预先在水管网络的每个出口都插一块字牌,对应于每一个我们想让计算机认识的汉字。这时,因为输入的是“田”这个汉字,等水流流过整个水管网络,计算机就会跑到管道出口位置去看一看,是不是标记有“田”字的管道出口流出来的水流最多。如果是这样,就说明这个管道网络符合要求。如果不是这样,我们就给计算机下达命令:调节水管网络里的每一个流量调节阀,让“田”字出口“流出”的数字水流最多。&/p&&p&这下,计算机可要忙一阵子了,要调节那么多阀门呢!好在计算机计算速度快,暴力计算外加算法优化(其实,主要是精妙的数学方法了,不过我们这里不讲数学公式,大家只要想象计算机拼命计算的样子就可以了),总是可以很快给出一个解决方案,调好所有阀门,让出口处的流量符合要求。&/p&&p&下一步,学习“申”字时,我们就用类似的方法,把每一张写有“申”字的图片变成一大堆数字组成的水流,灌进水管网络,看一看,是不是写有“申”字的那个管道出口流出来的水最多,如果不是,我们还得再次调整所有的调节阀。这一次,要既保证刚才学过的“田”字不受影响,也要保证新的“申”字可以被正确处理。&/p&&p&如此反复进行,直到所有汉字对应的水流都可以按照期望的方式流过整个水管网络。这时,我们就说,这个水管网络已经是一个训练好的深度学习模型了。&/p&&p&例如,附图显示了“田”字的信息水流被灌入水管网络的过程。为了让水流更多地从标记有“田”字的出口流出,计算机需要用特定方式近乎疯狂地调节所有流量调节阀,不断实验、摸索,直到水流符合要求为止。&/p&&p&当大量识字卡片被这个管道网络处理,所有阀门都调节到位后,整套水管网络就可以用来识别汉字了。这时,我们可以把调节好的所有阀门都“焊死”,静候新的水流到来。&/p&&p&与训练时做的事情类似,未知的图片会被计算机转变成数据的水流,灌入训练好的水管网络。这时,计算机只要观察一下,哪个出口流出来的水流最多,这张图片写的就是哪个字。&/p&&p&简单吗?神奇吗?难道深度学习竟然就是这样的一个靠疯狂调节阀门来“凑”出最佳模型的学习方法?整个水管网络内部,每个阀门为什么要如此调节,为什么要调节到如此程度,难道完全由最终每个出口的水流量来决定?这里面,真的没有什么深奥的道理可言?&/p&&p&深度学习大致就是这么一个用人类的数学知识与计算机算法构建起整体架构,再结合尽可能多的训练数据,以及计算机的大规模运算能力去调节内部参数,尽可能逼近问题目标的半理论、半经验的建模方式。&/p&&p&指导深度学习的基本是一种实用主义的思想。&/p&&p&不是要理解更复杂的世界规律吗?那我们就不断增加整个水管网络里可调节的阀门的个数(增加层数或增加每层的调节阀数量)。不是有大量训练数据和大规模计算能力吗?那我们就让许多CPU和许多GPU(图形处理器,俗称显卡芯片,原本是专用于作图和玩游戏的,碰巧也特别适合深度学习计算)组成庞大计算阵列,让计算机在拼命调节无数个阀门的过程中,学到训练数据中的隐藏的规律。也许正是因为这种实用主义的思想,深度学习的感知能力(建模能力)远强于传统的机器学习方法。&/p&&p&实用主义意味着不求甚解。即便一个深度学习模型已经被训练得非常“聪明”,可以非常好地解决问题,但很多情况下,连设计整个水管网络的人也未必能说清楚,为什么管道中每一个阀门要调节成这个样子。也就是说,人们通常只知道深度学习模型是否工作,却很难说出,模型中某个参数的取值与最终模型的感知能力之间,到底有怎样的因果关系。&/p&&p&这真是一件特别有意思的事。有史以来最有效的机器学习方法,在许多人看来,竟然是一个只可意会、不可言传的“黑盒子”。&/p&&p&由此引发的一个哲学思辨是,如果人们只知道计算机学会了做什么,却说不清计算机在学习过程中掌握的是一种什么样的规律,那这种学习本身会不会失控?&/p&&p&比如,很多人由此担心,按照这样的路子发展下去,计算机会不会悄悄学到什么我们不希望它学会的知识?另外,从原理上说,如果无限增加深度学习模型的层数,那计算机的建模能力是不是就可以与真实世界的终极复杂度有一比呢?如果这个答案是肯定的,那只要有足够的数据,计算机就能学会宇宙中所有可能的知识——接下来会发生什么?大家是不是对计算机的智慧超越人类有了些许的忧虑?还好,关于深度学习到底是否有能力表达宇宙级别的复杂知识,专家们尚未有一致看法。人类至少在可见的未来还是相对安全的。&/p&&p&补充一点:目前,已经出现了一些可视化的工具,能够帮助我们“看见”深度学习在进行大规模运算时的“样子”。比如说,谷歌著名的深度学习框架TensorFlow就提供了一个网页版的小工具(&a href=&/?target=http%3A//playground.tensorflow.org/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Tensorflow — Neural Network Playground&i class=&icon-external&&&/i&&/a&),用人们易于理解的图示,画出了正在进行深度学习运算的整个网络的实时特征。&/p&&p&&img src=&/v2-7cd5efc15c93ff_b.png& data-rawwidth=&833& data-rawheight=&485& class=&origin_image zh-lightbox-thumb& width=&833& data-original=&/v2-7cd5efc15c93ff_r.png&&附图显示了一个包含4层中间层级(隐含层)的深度神经网络针对某训练数据集进行学习时的“样子”。图中,我们可以直观地看到,网络的每个层级与下一个层级之间,数据“水流”的方向与大小。我们还可以随时在这个网页上改变深度学习框架的基本设定,从不同角度观察深度学习算法。这对我们学习和理解深度学习大有帮助。&br&&/p&&p&(本文摘自李开复、王咏刚&a href=&/?target=https%3A///.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&《人工智能》&i class=&icon-external&&&/i&&/a&一书)&/p&
去年开始,工作中需要做许多有关 AI 科普的事情。很长时间里一直在想,该如何给一个没有 CS 背景的人讲解什么是深度学习,以便让一个非技术的投资人、企业管理者、行业专家、媒体记者乃至普通大众明白深度学习为什么会特别有效,理解 AI 是如何帮助人们解决…
&p&无意中听我们院长大人说:Python是一门神奇的语言,在此之前我已经对C/C++/Java等几门语言有了一定得了解和掌握,并做过一些小项目。&/p&&p&&br&&/p&&p&学习Python大致可以分为以下几个阶段:&/p&&p&1.&/p&&p&刚上手的时候肯定是先过一遍Python最基本的知识,比如说:变量、数据结构、语法等,基础过的很快,基本上1~2周时间就能过完了,我当时是在这儿看的基础:&a href=&///?target=http%3A///python/python-intro.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Python 简介 | 菜鸟教程&i class=&icon-external&&&/i&&/a&&/p&&p&&br&&/p&&p&2.&/p&&p&看完基础后,就是做一些小项目巩固基础,比方说:做一个终端计算器,如果实在找不到什么练手项目,可以在 &a href=&///?target=https%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Codecademy - learn to code, interactively, for free&i class=&icon-external&&&/i&&/a& 上面进行练习。&/p&&p&&br&&/p&&p&3. &/p&&p&如果时间充裕的话可以买一本讲Python基础的书籍比如《Python编程》,阅读这些书籍,在巩固一遍基础的同时你会发现自己诸多没有学习到的边边角角,这一步是对自己基础知识的补充。&/p&&p&&br&&/p&&p&4.&/p&&p&Python库是Python的精华所在,可以说Python库组成并且造就了Python,Python库是Python开发者的利器,所以学习Python库就显得尤为重要:&a href=&///?target=https%3A//docs.python.org/3.5/library/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&The Python Standard Library&i class=&icon-external&&&/i&&/a& ,Python库很多,如果你没有时间全部看完,不妨学习一遍常用的Python库:&a href=&/p/& class=&internal&&Python常用库整理 - 知乎专栏&/a&&/p&&p&&br&&/p&&p&5.&/p&&p&Python库是开发者利器,用这些库你可以做很多很多东西,最常见的网络爬虫、自然语言处理、图像识别等等,这些领域都有很强大的Python库做支持,所以当你学了Python库之后,一定要第一时间进行练习。如何寻找自己需要的Python库呢?推荐我之前的一个回答:&a href=&/question//answer/& class=&internal&&如何找到适合需求的 Python 库?&/a&&/p&&p&&br&&/p&&p&6.&/p&&p&学习使用了这些Python库,此时的你应该是对Python十分满意,也十分激动能遇到这样的语言,就是这个时候不妨开始学习Python数据结构与算法,Python设计模式,这是你进一步学习的一个重要步骤:&a href=&///?target=https%3A///faif/python-patterns& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&faif/python-patterns&i class=&icon-external&&&/i&&/a&&/p&&p&&br&&/p&&p&7.&/p&&p&当度过艰难的第六步,此时选择你要研究的方向,如果你想做后端开发,不妨研究研究Django,再往后,就是你自己自由发挥了。&/p&&p&&br&&/p&&p&&b&很多人问我如何学习Python爬虫,为此我整理编写了一本Python爬虫相关的电子书,主要包括Python入门、Python爬虫入门到进阶、Python爬虫面试总结等等。可以在微信公众号【一个程序员的日常】后台回复关键词【1】获取这本电子书。&/b&&/p&
无意中听我们院长大人说:Python是一门神奇的语言,在此之前我已经对C/C++/Java等几门语言有了一定得了解和掌握,并做过一些小项目。 学习Python大致可以分为以下几个阶段:1.刚上手的时候肯定是先过一遍Python最基本的知识,比如说:变量、数据结构、语法…
&p&其实黑站也是一门艺术,但是你们公开讨论黑站不怕被查水表么?&/p&&p&Zero:找目标,你得知道你要黑哪个站,古语云知己知彼百战不殆,你得先去尽可能多的去收目标的信息,可以利用Shodan、Zoomeye这些安全的搜索引擎,或者甩开膀子用Google正面肛也可以,当然手段不限于这些,这里一展开又是一大堆,毕竟社会工程学也是一门大学问。
First:毕竟网站是放在计算机上的,根据本人本科阶段学习的计算机知识,my teacher告诉我计算机系统其实是一个分层的结构(反正这是他说的,如果有错误,欢迎拿鞋底去拍,但是别拍我,我是无辜的),从外到内是网络请求(GET/POST的数据)->应用层(比如全世界最好的语言拍黄片写出来的网站)->应用环境软件层(LAMP、LNMP、XAMPP这些东西)->OS层(Win、Linux)-&硬件层(内存硬盘CPU),在这里我们就以web应用来说,首先从web层面来说,要对web代码进行一个安全评估,看看是否有常见的漏洞,诸如SQL注入、XSS、CSRF、SSRF这些常见的安全漏洞,一般情况可以通过手动注入测试或者自动化工具解决,这里的技巧就上网找吧。。。本文不讨论这些操作细节。
Second:你以为从web进去就完了?万一人家可写目录不可读,可读目录不可写(这是常见的安全配置)怎么办?这里需要根据服务器软件进行安全评估,常见的webserver软件比如说apache httpd、tomcat、nginx这些服务器软件都会有一些不合规的配置或者是已知的漏洞(对!运维就是这么懒,打死不升级!),可以利用这些漏洞实现对服务器软件的控制,去读系统里面的文件。
Third:你以为你把webserver搞了就完了?naive,万一人家是nobody权限呢?这时候就需要提权了,所谓提权就是从webserver的权限提升到admin权限或者是root权限,这时候就需要利用一些可以提权的漏洞了,一般情况下这就是各位玩bin的爷爷们知道的了,比如说条件竞争漏洞、内存损坏漏洞、内核信息泄露漏洞等绕过系统的安全措施诸如ASLR、DEP、GS这些安全技术,来拿到root权限,这时候算是把一台机子撸到底了。
Fourth:我们是有节操的人,一般做到这个时候应该干什么呢,补天乌云一日游?Nope,一台机子哪儿够,我们要横向渗透,通过共享漏洞、samba这些服务来对域进行横向渗透,拿到足够的数据。
Fifth:横向渗透完就完了吧,那不行啊,得擦屁股啊,不然被发现了怎么办,安全部门的人你以为是吃干饭的啊!屁股得擦干净了。&/p&&p&以上仅为攻击的套路,本人在这里提前声明:根据我国网络安全法,对计算机系统进行非法渗透的是要进局子的!要进局子的!局子的!&/p&&p&此篇回答的意义在于说明如何去防,而非攻击,下面来说说防御。&/p&&br&&p&首先先来说说纵深防御,整个企业的安全架构是由多层次的安全域和对应的安全架构组成的,要保护安全数据,需要层层设防,层层包围,这样就不太可能被攻击手单点突破。互联网安全有几个比较核心的需求,快速检测、有限影响、快速溯源、快速恢复。就是允许带着一些问题上线,但是有bug或者是入侵时候,安全工程师能够快速检测得到入侵,以便进行入侵检测响应,并且安全工程师可以通过各种手段还原攻击路径,确定确定入侵过程。
(1)安全域划分:安全域划分原则要根据业务划分,而非传统意义上的物理划分,分布式架构里面同一个安全域的机器可能不在同一个机房甚至不在同一个地区(诸如有些数据采集器或者是区域性业务),但是他们对应着相同的安全等级,共享着相同的安全策略,只对其他安全域或Internet暴露有限的协议和接口,即使攻击者渗透了相邻的服务器,也无法进行横向渗透。
(2)基于数据链路层的隔离:在数据链路层上做隔离其实是真正意义上的隔离,如果只做ACL的话,隔离的效果会差一些, 毕竟防不住ARP攻击。第二层使用了VXLAN、VLAN、VPC等方法相对于在安全域上进行了更细粒度的划分,进一步抑制了单点突破后横向渗透的问题。
(3)端口协议过滤:端口协议过滤应用的场景其实就是防火墙,安全工程师需要对内网内所有对外开放的服务器进行服务检查,是否有不必要的服务,是否有存在威胁脆弱性的服务等等。其实这里的本质就是减少主机集群的攻击面,减少黑客入侵的途径。不过在又复杂嵌套引用关系的大规模生产网络中,处于运维成本的考虑,有时候访问控制策略不会做的很细粒度,因为那样的话如果有台机器挂了,不可能会去换IP,这也就是安全向业务妥协的地方
(4)APP安全:应用层通常是暴露在Internet上的攻击面,这一层主要是解决认证鉴权,注入跨站上传之类的应用层漏洞,尽可能的把入侵者堵在信息和资源的唯一入口。典型的应用场景就是WAF。
(5)容器、运行时安全:这里的操作一般都是防止一些高危险的函数可以执行,比如说PHP的eval()函数,假如上传了webshell但是不被解析执行,或者是利用了变形字段来绕过了应用层的检测,绝大多数攻击中,上传和生成webshell是从应用权限向系统权限转化的关键一步。
(6)系统级加固:这地方的埋点主要是为了解决提权的问题,不过在这一层上面做的操作往往都是缓解攻击为主,并不能将攻击者踢出服务器,攻击免疫或攻击缓解机制比如说SMEP、SMAP、DEP、各种ASLR、金丝雀、只读read-only、PLT等大多数内存安全技术都是在这个地方来缓解攻击,其他的一些配置比如说umask=022等也是在这里埋点。鉴于内网环境的OS有很多版本,并且有很多种类,不同版本和不同操作系统之间安全配置也是不尽相同,所以OS加固也不能忽视。
(7)虚拟机防逃逸:诸如利用毒液漏洞进行纵向渗透拿到Hypervisor权限,现在的Hypervisor做的都很薄,部署VMM加固也是重要的一环。&/p&&p&接着来讲讲多维防御,对同一种共计有多种维度的防御和检测手段,逃过一层还有额外的机制,诸如对抗SQL注入,第一层WAF,第二层Web日志分析,第三层RASP,第四层SQL审计。从SDL的角度来看多维防御的话:防御漏洞第一层是静态代码扫描,第二层是编译过程,第三层是运行时保护,确保的是当其中一层失效时还不至于功亏一篑。&/p&&p&还有降维防御,降维防御是针对降级攻击而言的,大一时在攻击者不可达、不可控、无感知的底层进行检测和拦截。例如在内核态监测用户态攻击,使用RASP在运行时而不是在CGI层面检测webshell,HIDS的攻击检测不在本机判定而是在云端计算,入侵者对其没有感知。&/p&&p&理想的企业内部安全管控应该是这样的&/p&&br&&img src=&/v2-8875a18bcbac21f1f4cbd663d886d002_b.png& data-rawwidth=&1372& data-rawheight=&1474& class=&origin_image zh-lightbox-thumb& width=&1372& data-original=&/v2-8875a18bcbac21f1f4cbd663d886d002_r.png&&&p&但是实际落地的话,由于公司、企业文化、KPI等人为或非人为因素导致的不可抗力的原因,实际这样落地的根本没多少公司。。。&/p&&p&先写这么多吧,想起来了以后再写。。。&/p&
其实黑站也是一门艺术,但是你们公开讨论黑站不怕被查水表么?Zero:找目标,你得知道你要黑哪个站,古语云知己知彼百战不殆,你得先去尽可能多的去收目标的信息,可以利用Shodan、Zoomeye这些安全的搜索引擎,或者甩开膀子用Google正面肛也可以,当然手段…
&img src=&/50/v2-6f8ed3784_b.jpg& data-rawwidth=&1200& data-rawheight=&847& class=&origin_image zh-lightbox-thumb& width=&1200& data-original=&/50/v2-6f8ed3784_r.jpg&&(?oˇ?ˇo?) 哼! 光收藏也不点赞人家拿小拳拳捶你胸口!!!&br&&p&&b&7/可视化工具&/b&&/p&&p&&b&8/地图工具&/b&&/p&&p&&b&9/遥感海洋水文数据&/b&&/p&&p&&b&10/数据案例&/b&&/p&&p&&b&11/数据新闻&/b&&/p&&b&12/综合门户&/b&&br&&br&&b&7.1数据观&/b&&br&&p&&a href=&/?target=http%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&商业智能:仪表盘、报表、数据分析 | 数据观&i class=&icon-external&&&/i&&/a&)&/p&&p&数据观隶属于天津南大通用数据技术股份有限责任公司,是一款比Excel更好用、比传统B}更高效的在线豹据分析工具,企业非Ir人员可以快速将数据转化成直观的图表,通过可视化的方式不断探索数据,发现问题、找出原因、从而制定对策。数据观是国内最早的在线数据分析产品,也是唯一为“白痴级”用户开发的数据分析工具。&/p&&p&&b&7.2 D3js&/b&&/p&&p&链接:&a href=&/?target=https%3A///d3/d3/wiki/Gallery& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&/d3/d3/wiki/G&/span&&span class=&invisible&&allery&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=https%3A///d3/d3/wiki/Gallery& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&d3/d3&i class=&icon-external&&&/i&&/a&)&/p&&p&D3.js是一个Javascript库,它可以通过数据来操作文档。D3可以通过使用HTML, SVG和CSS把数据鲜活形象地展现出来。&/p&&p&&b&7.3百度Echarts&/b&&/p&&p&&a href=&/?target=http%3A///examples.html& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/examp&/span&&span class=&invisible&&les.html&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///examples.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&ECharts Examples&i class=&icon-external&&&/i&&/a&)&/p&&p&ECharts,一个纯Javascript的图表库,可以流畅的运行在PC和移动设备上,兼容当前绝大部分浏览器(IE8/9/10/11,Chrome,Firefox,Safari等),底层依赖轻量级的Canvas类库ZRender,提供直观,生动,可交互,可高度个性化定制的数据可视化图表。ECharts 3中更是加入了更多丰富的交互功能以及更多的可视化效果,并且对移动端做了深度的优化。&/p&&p&&b&7.4 Cytoscape&/b&&/p&&p&链接:&a href=&/?target=http%3A//www.cytoscape.org/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&cytoscape.org/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&(&a href=&/?target=http%3A//www.cytoscape.org/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&An Open Source Platform for Complex Network Analysis and Visualization&i class=&icon-external&&&/i&&/a&)&/p&&p&Cytoscape是一个可视化的分子相互作用网络和生物通路和这些网络注释集成开源软件平台、基因表达谱和其他状态数据。虽然Cytoscape最初是设计用于生物学研究,现在是复杂网络分析和可视化的通用平台。Cytoscape核心分布提供了数据集成的基本特点,分析,可视化。附加功能是可用的应用程序(以前称为插件)。应用程序可用于网络和分子分析分析,新的布局,额外的文件格式的支持,脚本和与数据库的连接。他们可能利用Cytoscape人开发开放API基}java技术和应用T“社区鼓励发展。大多数应用程序都是免费的从Cytoscape App Store。&/p&&p&&b&7.5 BDP个人版&/b&&/p&&p&&a href=&/?target=https%3A///home.html& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&/home.html&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=https%3A///home.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&BDP个人版-零门槛数据分析平台&i class=&icon-external&&&/i&&/a&)&/p&&p&BDP作为新一代云端数据分析平台,具备无缝的数据整合、强大的数据处理、灵活的可视化分析和完善的权限管理功能,同时还支持多端查看数据,帮助你快速挖掘数据价值,用数据提升经营效益。&/p&&p&&b&7.6金数据&/b&&/p&&p&&a href=&/?target=https%3A//jinshuju.net/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&jinshuju.net/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=https%3A//jinshuju.net/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&金数据 - 简单好用的在线表单设计工具&i class=&icon-external&&&/i&&/a&)&/p&&p&免费强大的表单设计和数据收集工具。&/p&&p&&b&7.7 Tagul&/b&&br&&/p&&p&&a href=&/?target=https%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=https%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Tagul - Word Cloud Art&i class=&icon-external&&&/i&&/a&)&/p&&p&专业词云网站,制作标签云。&/p&&p&&b&7.8 Tableau&/b&&/p&&p&链接:&a href=&/?target=http%3A///zh-cn& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/zh-cn&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///zh-cn& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Tableau Software&i class=&icon-external&&&/i&&/a&)&/p&&p&每个人都能使用的分析工具&br&&/p&&br&&br&&p&&b&8/地图工具&/b&&/p&&p&&b&8.1智图GeoQ&/b&&/p&&p&链接:&a href=&/?target=http%3A///index.html& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/index.html&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///index.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&智图GeoQ | 位置智能平台&i class=&icon-external&&&/i&&/a&)&/p&&p&将你的数据呈现于地图之上,更是探索、挖掘、发现数据的新价值之旅、用地图连接所有的信息.&/p&&p&&b&8.2极海(Geo Hey)&/b&&/p&&p&&a href=&/?target=https%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=https%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&GeoHey|极海 地理大数据一站式平台&i class=&icon-external&&&/i&&/a&)&br&&/p&&p&&b&8.3位和在线&/b&&/p&&p&&a href=&/?target=http%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&位和科技|位置智能&i class=&icon-external&&&/i&&/a&)&/p&&p&集成机器学习、统计模型和交互式可视化,实现视觉解析、模式提取、数据降维、关联性分析、平滑计算、特征识别与自动分区、空间网络分割、分区优化、选址评估、路径规划等复杂计算应用;辅助科学决策。&/p&&p&&b&8.4 Open Street Map&/b&&/p&&p&链接:&a href=&/?target=https%3A//www.openstreetmap.org/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://www.&/span&&span class=&visible&&openstreetmap.org/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=https%3A//www.openstreetmap.org/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&OpenStreetMap&i class=&icon-external&&&/i&&/a&)&/p&&p&全球通用开源地图,有点、线、面G IS数据,网友自发更新,可以下载。网站太有名,不用多说。&br&&/p&&p&&b&8.5 ArcGIS Online&/b&&/p&&p&&a href=&/?target=http%3A///home/gallery.html& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/home/gallery&/span&&span class=&invisible&&.html&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///home/gallery.html& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/home/gallery&/span&&span class=&invisible&&.html&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&)&/p&&p&网友自制各种专题地图,同时也可以作为一个交互地图的发布平台。&br&&/p&&br&&br&&p&&b&9/遥感水文数据&/b&&/p&&p&&b&9.1 Ssalto/Duacs高度计产品&/b&&/p&&p&Ssalto/Duacs高度计产品 ,是由法国AVISO发布的一种延时的多任务融合高度计数据产品。目前,该数据产品可以通过&a href=&/?target=http%3A//www.aviso.altimetry.fr/en/data/date-access.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Data: Aviso+&i class=&icon-external&&&/i&&/a&获取。&br&&/p&&p&&b&9.2 CCAR/SSH海面高度产品&/b&&br&&/p&&p&CCAR/SSH海面高度产品是由美国科罗拉多天文动力学研究中心,融合多种卫星测高资料反演生成的近实时海面高度数据产品。目前CCAR研究中心可以提供每天实时的SSH产品以及具有60d延长期的历史海面高产品。&br&&/p&&p&&b&9.3 HY-2 海面高度产品&/b&&br&&/p&&p&HY-2 海面高度产品 海洋二号卫星(HY-2) 是中国第一颗海洋动力环境卫星,该卫星集主被动微波遥感器于一体,具有高精度测轨、定轨能力与全天候、全天时等全球探测能力,可以获得包括海面高度在内的多种海洋动力环境参数。用户可从国家卫星中心网站 &a href=&/?target=http%3A//www.& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&,申请获取该数据产品。&/p&&p&&b&9.4 ETOPO数据集&/b&&br&&/p&&p&ETOPO数据是当今海洋模式中最常用的水深数据。该数据集是NOAA收集各方面资料,经过处理得到的网格化地形数据,包含了一些网格化的全球地形数据、不同尺度的水深数据、数字化的陆地岸界数据等。&br&&/p&&p&&b&9.5 GEBCO数据集&/b&&br&&/p&&p&GEBCO数据的全称是General Bathymetric Chart of the Oceans( 全球海洋通用水深数据) ,是由国际海道测量组织(IHO) 和政府间海洋学委员会(IOC) 联合发布的最全面的世界大洋海底地形数据,也是当今海洋模式中最常用的海洋水深数据之一。&/p&&p&下载并获取 &/p&&p&&a href=&/?target=http%3A//www.gebco.net/data_and_ptoducts/gridded_bathymetry_data/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&gebco.net/data_and_ptod&/span&&span class=&invisible&&ucts/gridded_bathymetry_data/&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&&br&&/p&&p&&b&9.6 OSCAR产品&/b&&br&&/p&&p&OSCAR (Ocean Surface Current Analyses-Real time) 是一种实时海洋表层流数据产品。该数据产品主要由卫星高度计数据、QuickSCAT 风场资料以及温度场数据联合反演得到的海表流场,包括地转流和Ekman流成分,其数据质量已通过与现场观测资料对比进行了验证。&/p&&p&免费获得地址:&a href=&/?target=http%3A//www.esr.org/oscar_index.html& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&esr.org/oscar_index.htm&/span&&span class=&invisible&&l&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&&/p&&p&&b&9.7 GEKCO产品&/b&&br&&/p&&p&GEKCO(Geostrophic and EKman Current Observatory) 是由法国CTOH研究中心提供的全球(1/4)度空间分辨率的海表流数据。&/p&&p&免费获得地址: &a href=&/?target=http%3A//www.legos.obsmip.fr/sudre/gekco-form& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&legos.obsmip.fr/sudre/g&/span&&span class=&invisible&&ekco-form&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&&/p&&br&&p&&b&10/数据案例&/b&&/p&&p&&b&10.1北京治安地图&/b&&/p&&p&链接:&a href=&/?target=http%3A///html/zt/2016/06/bj-security/wide.html& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/html/&/span&&span class=&invisible&&zt/2016/06/bj-security/wide.html&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&(&a href=&/?target=http%3A///html/zt/2016/06/bj-security/wide.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&北京治安地图&i class=&icon-external&&&/i&&/a&)&/p&&p&北京治安地图:&a href=&tel:&&&/a&年北京治安警情数据研究报告。&/p&&p&这是&a href=&tel:&&&/a&年,北京12个区县,因治安案件被北京市公安局“一周治安播报”点名的情况。&/p&&p&&b&10.2上海地铁出行&/b&&/p&&p&&a href=&/?target=http%3A///visualization/metro/index.html& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/visuali&/span&&span class=&invisible&&zation/metro/index.html&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&(&a href=&/?target=http%3A///visualization/metro/index.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&上海地铁出行数据的时空分布 - DT财经&i class=&icon-external&&&/i&&/a&)&/p&&p&上海地铁出行数据的时空分布&br&&/p&&p&&b&10.3星球大战关系图&/b&&/p&&p&&a href=&/?target=http%3A///visualization/star_war/index.html& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/visuali&/span&&span class=&invisible&&zation/star_war/index.html&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&(&a href=&/?target=http%3A///visualization/star_war/index.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&死忠粉才能看懂的星球大战关系图谱 - DT财经&i class=&icon-external&&&/i&&/a&)&br&&/p&&p&这张交互图涵盖了《星球大战})7部电影共计87名角色、21颗星球、37艘飞船、39架战车和37个种族,把鼠标悬浮角色上,你能百育观地看到它的关系网。当然,也可以在左边搜索框输入Luke,瞬间找到你的绝地武士!&/p&&p&&b&10.4 CIMAGE Gallery&/b&&/p&&p&链接:&a href=&/?target=http%3A//www.citory.net/2015/12/c-image_gallery/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&citory.net/2015/12/c-im&/span&&span class=&invisible&&age_gallery/&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A//www.citory.net/2015/12/c& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&C-IMAGE Gallery - 城室 | CITORY&i class=&icon-external&&&/i&&/a&)&/p&&p&关于这个CIMAGE的内容的解释,欢迎移步至国匠城看以前的旧文:《城市意象?大数据来告诉你》。其次,在大家的鼓励下,特别是城室合伙人周博磊的鼎力支持下,自己费了老大劲终于把中国区照片全识别了一遍,这里先挑4个直辖市以及285个地级及以下城市post出来。&/p&&p&&b&10.5 SODA开放数据大赛&/b&&/p&&p&链接:&a href=&/?target=http%3A//soda./& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&soda.&/span&&span class=&invisible&&/&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A//soda./& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&SODA上海开放数据创新应用大赛&i class=&icon-external&&&/i&&/a&)&/p&&p&释放数据能量,让数据造福市民&br&&/p&&p&&b&10.6 全球气象图&/b&&/p&&p&&a href=&/?target=http%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Weather Forecast Maps&i class=&icon-external&&&/i&&/a&)&/p&&p&VentuSky是一种新的全球气象图。该应用程序允许你在世界上查看夭气的映射预测任何地点超过提前一个星期。&br&&/p&&p&&b&10.7 Tableau作品库&/b&&/p&&p&链接:&a href=&/?target=http%3A///zh-cn/s/gallery/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/zh-c&/span&&span class=&invisible&&n/s/gallery/&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///zh-cn/s/gallery/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&库&i class=&icon-external&&&/i&&/a&)&/p&&p&Tableau作品库,展示了很多用Tableau制作的信息图和分析图。&br&&/p&&p&&b&10.8 CartoDB作品库&/b&&/p&&p&链接:&a href=&/?target=https%3A///gallery/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&/gallery/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=https%3A///gallery/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Gallery — CARTO&i class=&icon-external&&&/i&&/a&)&/p&&p&CartoDB是一款开源网络应用程序和交互式地图制作工具,以提供“一键式制图”功能闻名,也就是分析任何你上传的数据、自动制作地图以显示相关信息。&/p&&br&&br&&p&&b&11/数据新闻&/b&&/p&&p&&b&11.1 DT财经&/b&&/p&&p&链接:&a href=&/?target=http%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&你想读的,我们有数 | DT财经&i class=&icon-external&&&/i&&/a&)&/p&&p&DT财经是第一财经与阿里巴巴合力打造的数据财经新媒体,用数据表达财经新闻,传播D丁时代的财经新知。&br&&/p&&p&&b&11.2研趣网&/b&&/p&&p&链接:&a href=&/?target=http%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&研趣网 - 首个可视化商业价值挖掘和传播社区&i class=&icon-external&&&/i&&/a&)&/p&&p&研趣网是国内领先的信息可视化分享和众包服务社区,专注数据、信息、知识可视化研究分享和众包设计,致力于通过可视化为用户提供发现和学习知识的新方式,借助可视化为企业营销传递品牌价值。&/p&&br&&br&&br&&br&&br&&b&12/综合门户&br&&br&12.1数据分析网&/b&&br&&br&&a href=&/?target=http%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&数据分析网-大数据资讯、观点、技术研究中心&i class=&icon-external&&&/i&&/a&)&br&&br&&p&&b&12.2 36大数据&/b&&/p&&p&&a href=&/?target=http%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&36大数据 | 大数据第一网 专注大数据技术与大数据案例&i class=&icon-external&&&/i&&/a&)&/p&&p&&b&12.3数据猿&/b&&/p&&p&&a href=&/?target=http%3A///& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A///& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&数据猿_大数据产业创新服务媒体&i class=&icon-external&&&/i&&/a&)&/p&&p&&b&12.4中国统计网&/b&&/p&&p&&a href=&/?target=http%3A//& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&/&i class=&icon-external&&&/i&&/a& (&a href=&/?target=http%3A//& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&数据分析与数据挖掘从这开始&i class=&icon-external&&&/i&&/a&)&br&&/p&&br&&p&就酱!&/p&
(?oˇ?ˇo?) 哼! 光收藏也不点赞人家拿小拳拳捶你胸口!!! 7/可视化工具8/地图工具9/遥感海洋水文数据10/数据案例11/数据新闻12/综合门户 7.1数据观
()数据观隶属于天津…
本人最近正好在深度学习入门阶段,并且接下来会做NLP+DL相关的毕业设计,以及去科研机构实习。我个人推荐首先在学习之前,补一下线性代数(重点是各种标量矩阵求导),之后补一下概率论(包括条件概率等)。之后要对DL有一个浏览性质的了解,本人选择的是台湾的李宏毅教授的301页PPT(当然光看PPt是不懂的,要配套他的youtube主页上的视频看,这样用一周看完ppt和视频就能有个大致了解了)。之后就是撸公开课,个人推荐斯坦福大学的cs231n和cs224d,一个针对DL+CV,一个针对DL+NLP(youtube上面都有课程视频)。把slides+notes+assignments都认真撸一遍,就可以说是真正的入门了(看论文啥的应该就差不多了,整个流程大概两个月可以搞定)。接下来就是结合具体项目重点应用学习了。
本人最近正好在深度学习入门阶段,并且接下来会做NLP+DL相关的毕业设计,以及去科研机构实习。我个人推荐首先在学习之前,补一下线性代数(重点是各种标量矩阵求导),之后补一下概率论(包括条件概率等)。之后要对DL有一个浏览性质的了解,本人选择的是台…
不知道群里有多少人知道图形化编程和LABVIEW这个语言。十几年前刚接触的时候,使用LABVIEW写过一个类似于QQ的程序,都是用于实验室内部的大家的相互的那个聊天。后来把这个程序发给NI(美国国家仪器),他们对这个程序还非常感兴趣,大家相互交流了使用LABVIEW做点其他有意思的小程序的一些思路和想法。&br&刚学习VB的一会儿,应该是就在2000年左右,写了一个自动重启的小程序,放到同学电脑里面,一开机屏幕上就倒计时重启,当时告诉他是中毒了,他只好把整个系统重装,折腾了好一阵子。当然知道结果后,也是被暴捶了。&br&研究生那会儿,接触了matlab。当时研究的课题也是超声波成像,&br&使用matlab的绘图库,做了超声波成像的仿真,而且是全动画的过程,很是酷炫。
不知道群里有多少人知道图形化编程和LABVIEW这个语言。十几年前刚接触的时候,使用LABVIEW写过一个类似于QQ的程序,都是用于实验室内部的大家的相互的那个聊天。后来把这个程序发给NI(美国国家仪器),他们对这个程序还非常感兴趣,大家相互交流了使用LABV…
&p&看到这个问题忍不住要分享一点自己的想法。本人Google工作两年,入职之前也是前端后端摸个遍,单撸网站app从coding到deploy什么的都不在话下,所以找工作的时候也是在自己简历上写下了一笔Full stack engineer。&/p&&p&现在两年后回头再看觉得自己太天真了!都不用说全栈,就单单一个前端,吃不透的地方就太多太多了。跟当年自己玩的project不同,从工程的角度来开发一个项目,要考虑的事情真不一样。比如你用angular,乱watch会让UI变慢;写个api,可拓展性怎么样,迭代起来向后兼容性怎么样;你的style有考虑过从左向右的语言界面是什么样吗;一个函数,不给外部用的就一定要定义为私有的,不然将来想改它的时候还要到处搜有没有人用这个函数(虽然谷歌有code review,但这种code还是很常见);怎么debug test?怎么写前端的integration test?怎么写前端+后端的integration test?chrome console玩的够溜吗?考虑到后端那事情就更多了,数据库设计不好等PM提出一个feature的时候你可能就要用非常复杂,耗时的手段才能得到你想要的数据...所有这些单独拿出来都是个课题,都值得钻研。&/p&&p&所以我建议新人切忌贪多,先找家公司干着,自己去把坑踩一遍,然后去搜索成熟的解决方案,学习其背后的原理。这样渐渐的,你未必会成长为一个全栈工程师,但你一定会成为一个独当一面的工程师。祝好:)&/p&
看到这个问题忍不住要分享一点自己的想法。本人Google工作两年,入职之前也是前端后端摸个遍,单撸网站app从coding到deploy什么的都不在话下,所以找工作的时候也是在自己简历上写下了一笔Full stack engineer。现在两年后回头再看觉得自己太天真了!都不用…
已有帐号?
无法登录?
社交帐号登录
1134 人关注
797 条内容
439 人关注
119 条内容
292 人关注
174 条内容
148 人关注
248 人关注
190 条内容

我要回帖

更多关于 补充医疗保险管理办法 的文章

 

随机推荐