什么是性能测试?性能测试是通过自动化的测试工具模拟多种正常、峰值以及异常负载条件来对系统的各项性能指标进行测试。负载测试和压力测试都属于性能测试,两者可以结合进行。通过负载测试,确定在各种工作负载下系...
是不是该考虑轻量级大语言模型LLLM了?
长文本时代到了?随着人工智能领域的迅速发展,大型语言模型正在不断推动更大的数据量和更长的文本处理能力。过去一年里,超长上下文窗口的大模型发展趋势表现出显著的进步和创新。研究人员提出了多种方法来扩展大模...
记一次某学院的未授权渗透过程
本文由掌控安全学院 - 会唱会跳会敲键盘 投稿文章现写的,部分内容有些着急。 0x01 测试过程 开局登录框,没有测试SQL注入与XSS. 有system用户,尝试弱口令,无果! 直接namp来一下子...
印度一金融公司泄露用户信息,数据量超过3TB
近日,印度一家非银行性质地金融公司 IKF Finance 泄漏了超过 3 TB 的敏感客户和员工数据,可能暴露了其整个用户群体。Cybernews研究团队发现,一个配置错误的MongoDB数据库实例...
蓝牙安全漏洞BLUFFS的原理解析及影响范围
1. 前言2023年11月28日,在安全顶会ACM CCS 2023[1](The ACM Conference on Computer and Communications Security )上,...
实战 | 一次简单的测试
扫码领资料获网安教程免费&进群本文由掌控...
DBA实践:紧扣业务逻辑的水平分表
时至今日,水平分库分表已经成为老话题,尤其是一些数据库相关的公众号最近也发了好几次相关的文章,内容都很全面,而且相当教科书。只是,通常说别人写文章像教科书,正面看就是写得很专业很详细水平很高,反面看就...
[AOH 23]记于阿里live hacking上收获10000赏金
参加了2023年ASRC举办的白帽大会,期间在安排的房间遇到了Drea1v1师傅。初次相识,相谈甚欢。当询问我是否参加第二晚的live hacking活动时,答道那是当然,虽然我并没有做任何准备,但我...
Shuttle2.0: 大数据计算引擎推进器
PART00前言Shuttle [1]是 OPPO 大数据团队自研的高可用高性能的 Spark Remote Shuffle Service,2022年4月份已经对外开源 [2],...
健康医疗数据安全服务体系建设思考
健康医疗数据是国家重要基础性战略资源。随着健康医疗数据应用、“互联网+医疗健康”和智慧医疗的蓬勃发展,健康医疗数据在全生命周期各阶段均面临着越来越多的安全挑战,安全问题频发。为此,需要高度重视健康医疗...
45亿国内快递信息泄露
2月12日晚,某Telegram机器人爆出国内45亿个人信息泄露,最新的数据时间大概来自2022年(网友分析具体时间是2016年至2022年)。泄露数据来源主要是各平台快递数据,包含了真实姓名、电话与...
金融行业数据脱敏实施技术及过程解析
作为数据密集型和科技驱动型行业,越来越多的金融行业机构开始尝试采用数据驱动的方法来促进自身业务的升级转型。然而,随着大量生产数据应用在开发、测试、提取和分析挖掘等场景,敏感隐私数据泄露的风险也愈加严重...