.hljs-comment,.hljs-quote{color:#d4d0ab}.hljs-deletion,.hljs-name,.hljs-regexp,.hljs-selector-class,.hljs-selector-id,.hljs-tag,.hljs-template-variable,.hljs-variable{color:#ffa07a}.hljs-built_in,.hljs-builtin-name,.hljs-link,.hljs-literal,.hljs-meta,.hljs-number,.hljs-params,.hljs-type{color:#f5ab35}.hljs-attribute{color:gold}.hljs-addition,.hljs-bullet,.hljs-string,.hljs-symbol{color:#abe338}.hljs-section,.hljs-title{color:#00e0e0}.hljs-keyword,.hljs-selector-tag{color:#dcc6e0}.markdown-body pre,.markdown-body pre>code.hljs{background:#2b2b2b;color:#f8f8f2}.hljs-emphasis{font-style:italic}.hljs-strong{font-weight:700}@media screen and (-ms-high-contrast:active){.hljs-addition,.hljs-attribute,.hljs-built_in,.hljs-builtin-name,.hljs-bullet,.hljs-comment,.hljs-link,.hljs-literal,.hljs-meta,.hljs-number,.hljs-params,.hljs-quote,.hljs-string,.hljs-symbol,.hljs-type{color:highlight}.hljs-keyword,.hljs-selector-tag{font-weight:700}}
在 2024 年底我还觉得 AI 取代程序员是遥不可及的事情,随着在 AI Code 领域个人学习和团队高密度的讨论、实践,个人的一些观点发生了 180 度掉头,AI 取代初级程序员的编程任务近在眼前,本文来分享一下让我观点发生变化的 AI 能力和对未来 AI Code 的理解
"从长远看,注意我说的“长远”可能也就是 18~24 个月,而不是五六年,也许在初级层面的编码工作上会出现“替代”现象,也可能比这更早。"Dario 在访谈中直言不讳地表示。这一时间线比大多数行业专家预期的要短得多,尤其是考虑到他所谓的“长远”仅仅是一年半到两年的时间。
—— 2025.02 Anthropic 首席执行官 Dario Amodei
Agent VS Workflow
Manus 的爆火让很多人忽然发现,已经有多个产品称自己是 AI Agent,就像市场上很多食品都标榜“纯天然”一样,Agent 这个词被过度使用。就像人有人质疑 Manus 一样,有些所谓 Agent 只是预编排的 Workflow,因为在 Workflow 内可以调用大模型,看起来都很 AI,导致人们难以区分 Worklow 和 Agent
两者关键区别在于自主决策能力,简单说 Workflow 就像是固定的生产线,每个步骤都是预先设计好的;而 Agent 则像是有自主思考能力的助手,通过感知-决策-执行的路径,可以自己决定怎么做、做多久。
归根结底,真正的 Agent 有两个关键特点:
- 能自己做决定:不需要人类告诉它每一步该做什么
- 会一直工作到完成任务:运行次数不是预先固定的,而是根据需要自动调整
想象一下厨房里的两种场景:
- Workflow:按照菜谱一步步做菜,第一步切菜,第二步放油,第三步炒菜,每一步都是预先定好的,按部就班地执行,过程中如果出现没油了,可能炒菜就得中断了。
- Agent:你告诉一个会做饭的人“做一道可口的晚餐”,他会根据冰箱里有什么材料,自己决定做什么菜,如何烹饪,需要走多少步骤才能完成,如果没油了,Agent 会自己知道要去买油。
最适合 Agent 的任务特征
在选择使用 Agent 的场景时,来自 Anthropic 的 Barry 提出了一个非常实用的标准:
我认为代理最适合的场景是那些既复杂又有价值的任务,但失败后的风险较低或监控成本不高的任务。这是代理应用的理想交叉点。
简单来说最适合 Agent 的任务应该是:
- 足够复杂:简单任务用代理可能是“杀鸡用牛刀”;
- 有一定价值:值得投入资源去自动化;
- 容错性高:即使代理偶尔出错,也不会造成严重后果,在人监督的情况下可以进一步降低风险。
举个生活中的例子,你可能会让 Agent 帮你筛选邮件或整理文档,因为即使它偶尔分类错误,后果也不严重。但你可能不会让 Agent 直接操作你的银行账户进行大额转账,因为错误成本太高。
以搜索为例,这是一个非常有价值的任务,进行深入的迭代搜索非常困难,但总是可以用一些精度换取召回率,然后获得比需要更多的文档或信息,然后过滤下来。这意味着 Agent 可以进行多轮、深入的信息检索,不断调整搜索策略,最终找到用户真正需要的信息,而不仅仅是关键词匹配的结果。
所以我们在 Agent 搜索方面看到了很多成功,比如 Perplexity 和 Alibaba.com 的 Accio,也许看到这里大家已经注意到了,除了搜索还有一个领域近乎完美契合这些特征 —— Coding!
最近大家可能有些观察,有了 Agent 模式 Cursor、Windsurf 越来越像了
- Cursor 的 Yolo 模式能自主判断终端命令执行状态,在编译报错后自动修正并重新运行
- Windsurf 的 AI Flows 可分解复杂任务为多步骤工作流,实时监测文件变更并同步调整后续操作
甚至字节 3 月份力推的 Trae 在人机交互体验上也如出一辙,重点从 MarsCode 时的 Tab 提示转向了 Agent 模式,IDE 的智能辅助已超越传统补全,演变为环境感知型协作者,环境感知+自主决策将成为下一代 IDE 标配
潮涌护城河
程序员的 Coding 时间甚至占不到 50%,所有 AI 编程工具暂时还取代不了人类, 先来捋一下程序员是怎么写代码的
- 参与需求评审、设计评审,明确编程目标
- 利用自身知识做技术方案设计
- 使用企业、社区方案完成代码框架
- 完成代码实现,对程序进行完善
- 通过报错信息对程序进行修改
- 上网查询相关信息
- 向身边专家求助
- 对代码进行单元测试
- 集成测试、冒烟、项目验收
有了对 Agent 了解之后,发现貌似程序员的不可取代性主要集中在需求理解,技术设计和代码框架对企业内部知识有依赖,AI 无法全面完成,其余的工作 Agent 在程序员的监督下可以代劳
之前觉得 AI 编程无法取代自己的侥幸感,正是来自于 AI 擅长通用问题的解决,而两个障碍让 AI 没法帮我写代码
- 针对单文件的 Tab 提醒,没法结合项目最佳实践,给我最优建议
- 应为大量使用企业内部的代码规范、基础组件、中间件、框架等,AI 不懂这些
随着最近三个月 AI 圈的不断刷新,发现事情并没有那么简单
Codebase Indexing 理解项目全文
Cursor 在诞生时就通过 Codebase Indexing 解决了第一个问题,把护城河填埋了一半
当用 Cursor 打开一个项目时,Cursor 会自动对代码库进行扫描和索引。它会分析代码中的各种元素,如函数、类、变量等,并建立它们之间的关系。通过这种方式,AI 可以快速定位到相关的代码片段,了解代码的上下文和用途
- 上下文感知的代码片段关联,如识别
getUserInfo()
在不同模块中的重载形态 - 跨文件语义追溯,如通过接口定义自动定位所有实现类
- 增量更新机制,新增文件在保存后 30 秒内完成索引同步
这样,当开发者提出一个代码生成需求时,AI 可以根据索引信息,参考项目中已有的代码模式和风格,生成更符合项目实际情况的代码
RAG + Function Call 让模型更懂企业
模型不懂企业内部或专业领域知识以往多通过模型微调来解决,微调虽能针对性注入领域知识,但始终面临幻觉、降智的顽疾,同时面临“知识固化”困境——调整后的参数无法动态适应业务规则变化,且高频次全量微调带来的算力/预算消耗也是一个巨大的成本
如果仅为了专业知识的拓展,相对而言 RAG 是个不错的选择,可以解决知识的实时性和成本问题,但会让 AI 生成代码进入预定流程编排的 Workflow 模式,而且需要开发使用强激活词调用 RAG 后拼装 Prompt,比如 调用组件库,使用 Button 组件改写代码。虽然业界有 RAG “无感知智能化”演进的实践,例如微软的 GraphRAG 通过知识图谱实现多跳推理检索,但考虑到技术难度和成本问题,应用并不广泛
Function Call 算是个救星,通过将自然语言指令转化为结构化预定义 API 请求,执行具体操作或获取实时数据。根据 OpenAI 最新指南,Function Call 的“数据获取”模式本质上是一种 RAG 实现——在生成回答前,通过 Function Call 主动触发知识库检索动态补充模型知识,大模型实现从被动应答向主动求知的认知跃迁
from openai import OpenAI
client = OpenAI()
tools = [{
"type": "function",
"name": "get_weather",
"description": "Get current temperature for a given location.",
"parameters": {
"type": "object",
"properties": {
"location": {
"type": "string",
"description": "City and country e.g. Bogotá, Colombia"
}
},
"required": [
"location"
],
"additionalProperties": False
}
}]
response = client.responses.create(
model="gpt-4o",
input=[{
"role": "user",
"content": "What is the weather like in Paris today?"
}],
tools=tools
)
print(response.output)
但 Function Call 每次调用需将 API 返回数据全量注入提示词,导致上下文长度线性膨胀。 同时 Function Call 的生态极其碎片化,不同模型厂商定义各自的函数调用格式(如 OpenAI 的 JSON 结构),导致跨平台开发需重复适配,同时因为开发者需手动实现三阶段流程(函数定义→模型适配→结果解析),每新增一个 API 需投入大概 20+ 小时开发
然而这个复杂度也在 MCP 的冲击下也开始松动起来
MCP:大模型与企业知识的 USB-C
什么是 MCP
The Model Context Protocol (MCP) lets you build servers that expose data and functionality to LLM applications in a secure, standardized way. Think of it like a web API, but specifically designed for LLM interactions.
简单来讲 MCP 是 Anthropic 提出的一个用于标准化应用程序如何向大语言模型提供上下文的开放协议,相当于模型与各种应用程序之间的 USB-C
MCP 使用 C/S 模式,它们之间用一种标准的消息格式(基于JSON-RPC)交流
- MCP Client:嵌入在 AI 应用内(比如 Cursor),负责跟服务器“聊天”,根据用户自然语言,智能发起 MCP 服务调用,获取数据、资源或命令执行
- MCP Server 器:开发者提供的向模型暴露内部数据、资源、功能的服务
Cursor 支持 MCP 的关键角色
Cursor、MCP Server 与模型之间的数据流程是一个标准化的协作体系,通过 MCP协议实现三者的高效交互
- Cursor 本身作为一个 MCP Client,负责发起请求、展示结果,并作为用户与系统的交互入口
- 开发者实现的 MCP Server 提供标准化接口,处理客户端请求,对接本地或远程资源(如GitHub API、本地文件系统),并返回结构化数据
- 模型接收 Cursor 传递的请求和上下文,生成决策(如是否需要调用工具)及自然语言响应
MCP 数据流转
阶段一:初始化与连接
- Cursor 启动时,初始化 MCP Client 并与项目或 IDE 全局配置的 MCP Server 建立连接
- 双方进行功能协商,确定 Server 提供的可用资源/工具列表,为后续调用做好准备
阶段二:处理用户请求
- 请求传递与工具选择:用户在 Cursor 通过自然语言输入指令,Cursor 将请求发送至 MCP Server,获取当前可用的工具描述。Cursor 将工具列表与用户指令拼接,发送给模型
- 模型决策与工具调用:模型解析请求,判断需调用的工具,并生成结构化参数,Cursor 通过 MCP Server 执行工具调用
阶段三:数据交互与结果整合
- 资源访问与执行:MCP Server 响应请求,结果通过 JSON-RPC 2.0 协议返回给 Cursor
- 模型生成最终响应:Cursor 将 MCP Server 返回结果发送给模型,模型整合上下文生成自然语言响应,最终结果通过 Cursor 界面展示给用户
因为有了模型决策调用哪个工具来解决用户问题的步骤,因此如果模型判断需要调用 MCP Server 的话会多一次模型的调用
MCP 核心优势
MCP 带来了几个核心优势
-
协议标准化驱动生态统一: MCP通过统一的协议简化了AI与外部工具的连接,开发者无需为每个工具单独编写接口代码,实现一次开发多工具复用
这里有数千开源的 MCP Server 实现可以使用、借鉴,Cursor、Windsurf 等 IDE 均已支持
-
开发效率:MCP 官方提供了开发工具包 & 调试工具,相对于兼容各种 AI 模型的 Function Call,实现一个通用的 MCP Server 极其简单
from mcp.server.fastmcp import FastMCP
# Create an MCP server
mcp = FastMCP("Demo")
# Add an addition tool
@mcp.tool()
def add(a: int, b: int) -> int:
"""Add two numbers"""
return a + b
# Add a dynamic greeting resource
@mcp.resource("greeting://{name}")
def get_greeting(name: str) -> str:
"""Get a personalized greeting"""
return f"Hello, {name}!"
- 根治上下文爆炸: MCP 采用模块化上下文管理,将外部数据源抽象为独立模块,模型仅在需要时激活指定模块,同时通过增量索引,MCP 仅同步变更数据,相比 Function Call 的全量注入模式,Token 消耗显著降低
- 动态发现与灵活性:MCP 支持动态发现可用工具,AI 可自动识别并调用新接入的数据源或功能,无需提前配置
MCP 通过协议层革新重构了 AI 与外部系统的协作范式,其标准化、动态化、安全性的特征,正在解决 Function Call 面临的生态碎片化、上下文冗余、权限粗放等核心痛点。随着 Anthropic 携 Claude 之利 的生态推进,MCP 有望成为下一代智能系统的核心基础设施
Fuction Call 与 MCP
咋一看 两者非常相似,都在解决模型与外部工具交互问题,两者的数据流程有很大区别
- Function Call:用户输入 → 模型识别意图 → 生成工具参数 → 执行外部函数 → 返回结果整合
- MCP:用户输入 → Client 向 MCP Server 请求可用工具列表 → 模型生成自然语言指令 → Client 解析指令并调用工具 → 返回结果 -> 模型根据结果更好的响应用户输入
Function Call 依赖模型层面的支持,而 MCP 更像是模型的外挂,只要有 Client 负责提供可用服务列表并对模型发起询问,任何模型都可以使用 MCP,no magic, just chat
Function Call 是模型能力的延伸,而 MCP 是工具交互的基础设施。两者的差异本质上是“垂直优化”与“横向通用”的技术路线之争,未来或将共存互补
六个月后的 AI Code 范式
未来 AI 代码生成体系将形成 “规范驱动→知识沉淀→协议贯通→智能执行” 的闭环架构,确保代码生成的高质量、可维护性和智能化。
- 规范驱动体系,通过一系列技术规范和最佳实践来确保架构合理,生成企业级高可用代码
- 业务知识库作为 AI 代码生成的核心认知模块,负责存储和管理多模态知识,支持动态更新和智能检索
- MCP Server 作为系统的感官系统,负责与各类智能 Agent 交互,获取并处理开发过程中的各种信息,确保系统的高效运行
- IDE 集成智能编码工作流和多智能体协作机制,通过人机协同界面提升开发效率和代码质量
在这种模式下前端普遍尝试的 D2C 生成 UI 代码,可以进化到 UI + 数据绑定 + 交互逻辑 我全都要,顺便便可以看一下目前根据 Figma 生成 HTML 代码有多简单 glama.ai/mcp/servers…
留给中国队的时间已经不多了
Dario Amodei 认为,随着模型不断变强、变得足够好,它们会在现实中“破圈”。有些更偏研究用途的模型,我们自己也在做,很快就会出来,再下一步是 Agent,可以去自主执行任务,这会是另一个层级。到那时候,我相信人们会在接下来的两年中,比以前更深刻地理解到 AI 的风险和收益。我只是担心,这种觉醒可能来得很突然。
⚠️ 虽然 AI Code 现阶段对前端开发者冲击最大,但可能几个月后后端开发者会更猝不及防
参考
- 你的职业规划跟上AI节奏了吗?Anthropic CEO:初级程序员确定将在18个月内被淘汰
- 所有人都在谈Agent!Claude团队通俗解释:它是什么以及能做什么?
- Claude MCP 突然爆火!AI Agent 圈的“万能插头”,直接让 Cursor 工作流效率提升 10 倍
黑客/网络安全学习路线
对于从来没有接触过黑客/网络安全的同学,目前网络安全、信息安全也是计算机大学生毕业薪资相对较高的学科。
大白也帮大家准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
这也是耗费了大白近四个月的时间,吐血整理,文章非常非常长,觉得有用的话,希望粉丝朋友帮忙点个**「分享」「收藏」「在看」「赞」**
网络安全/渗透测试法律法规必知必会****
今天大白就帮想学黑客/网络安全技术的朋友们入门必须先了解法律法律。
【网络安全零基础入门必知必会】什么是黑客、白客、红客、极客、脚本小子?(02)
【网络安全零基础入门必知必会】网络安全专业术语全面解析(05)
【网络安全入门必知必会】《中华人民共和国网络安全法》(06)
【网络安全零基础入门必知必会】《计算机信息系统安全保护条例》(07)
【网络安全零基础入门必知必会】《中国计算机信息网络国际联网管理暂行规定》(08)
【网络安全零基础入门必知必会】《计算机信息网络国际互联网安全保护管理办法》(09)
【网络安全零基础入门必知必会】《互联网信息服务管理办法》(10)
【网络安全零基础入门必知必会】《计算机信息系统安全专用产品检测和销售许可证管理办法》(11)
【网络安全零基础入门必知必会】《通信网络安全防护管理办法》(12)
【网络安全零基础入门必知必会】《中华人民共和国国家安全法》(13)
【网络安全零基础入门必知必会】《中华人民共和国数据安全法》(14)
【网络安全零基础入门必知必会】《中华人民共和国个人信息保护法》(15)
【网络安全零基础入门必知必会】《网络产品安全漏洞管理规定》(16)
网络安全/渗透测试linux入门必知必会
【网络安全零基础入门必知必会】什么是Linux?Linux系统的组成与版本?什么是命令(01)
【网络安全零基础入门必知必会】VMware下载安装,使用VMware新建虚拟机,远程管理工具(02)
【网络安全零基础入门必知必会】VMware常用操作指南(非常详细)零基础入门到精通,收藏这一篇就够了(03)
【网络安全零基础入门必知必会】CentOS7安装流程步骤教程(非常详细)零基入门到精通,收藏这一篇就够了(04)
【网络安全零基础入门必知必会】Linux系统目录结构详细介绍(05)
【网络安全零基础入门必知必会】Linux 命令大全(非常详细)零基础入门到精通,收藏这一篇就够了(06)
【网络安全零基础入门必知必会】linux安全加固(非常详细)零基础入门到精通,收藏这一篇就够了(07)
网络安全/渗透测试****计算机网络入门必知必会****
【网络安全零基础入门必知必会】TCP/IP协议深入解析(非常详细)零基础入门到精通,收藏这一篇就够了(01)
【网络安全零基础入门必知必会】什么是HTTP数据包&Http数据包分析(非常详细)零基础入门到精通,收藏这一篇就够了(02)
【网络安全零基础入门必知必会】计算机网络—子网划分、子网掩码和网关(非常详细)零基础入门到精通,收藏这一篇就够了(03)
网络安全/渗透测试入门之HTML入门必知必会
【网络安全零基础入门必知必会】什么是HTML&HTML基本结构&HTML基本使用(非常详细)零基础入门到精通,收藏这一篇就够了1
【网络安全零基础入门必知必会】VScode、PhpStorm的安装使用、Php的环境配置,零基础入门到精通,收藏这一篇就够了2
【网络安全零基础入门必知必会】HTML之编写登录和文件上传(非常详细)零基础入门到精通,收藏这一篇就够了3
网络安全/渗透测试入门之Javascript入门必知必会
【网络安全零基础入门必知必会】Javascript语法基础(非常详细)零基础入门到精通,收藏这一篇就够了(01)
【网络安全零基础入门必知必会】Javascript实现Post请求、Ajax请求、输出数据到页面、实现前进后退、文件上传(02)
网络安全/渗透测试入门之Shell入门必知必会
【网络安全零基础入门必知必会】Shell编程基础入门(非常详细)零基础入门到精通,收藏这一篇就够了(第七章)
网络安全/渗透测试入门之PHP入门必知必会
【网络安全零基础入门】PHP环境搭建、安装Apache、安装与配置MySQL(非常详细)零基础入门到精通,收藏这一篇就够(01)
【网络安全零基础入门】PHP基础语法(非常详细)零基础入门到精通,收藏这一篇就够了(02)
【网络安全零基础入门必知必会】PHP+Bootstrap实现表单校验功能、PHP+MYSQL实现简单的用户注册登录功能(03)
网络安全/渗透测试入门之MySQL入门必知必会
【网络安全零基础入门必知必会】MySQL数据库基础知识/安装(非常详细)零基础入门到精通,收藏这一篇就够了(01)
【网络安全零基础入门必知必会】SQL语言入门(非常详细)零基础入门到精通,收藏这一篇就够了(02)
【网络安全零基础入门必知必会】MySQL函数使用大全(非常详细)零基础入门到精通,收藏这一篇就够了(03)
【网络安全零基础入门必知必会】MySQL多表查询语法(非常详细)零基础入门到精通,收藏这一篇就够了(04)
****网络安全/渗透测试入门之Python入门必知必会
【网络安全零基础入门必知必会】之Python+Pycharm安装保姆级教程,Python环境配置使用指南,收藏这一篇就够了【1】
【网络安全零基础入门必知必会】之Python编程入门教程(非常详细)零基础入门到精通,收藏这一篇就够了(2)
python入门教程python开发基本流程控制if … else
python入门教程之python开发可变和不可变数据类型和hash
【网络安全零基础入门必知必会】之10个python爬虫入门实例(非常详细)零基础入门到精通,收藏这一篇就够了(3)
****网络安全/渗透测试入门之SQL注入入门必知必会
【网络安全渗透测试零基础入门必知必会】之初识SQL注入(非常详细)零基础入门到精通,收藏这一篇就够了(1)
【网络安全渗透测试零基础入门必知必会】之SQL手工注入基础语法&工具介绍(2)
【网络安全渗透测试零基础入门必知必会】之SQL注入实战(非常详细)零基础入门到精通,收藏这一篇就够了(3)
【网络安全渗透测试零基础入门必知必会】之SQLmap安装&实战(非常详细)零基础入门到精通,收藏这一篇就够了(4)
【网络安全渗透测试零基础入门必知必会】之SQL防御(非常详细)零基础入门到精通,收藏这一篇就够了(4)
****网络安全/渗透测试入门之XSS攻击入门必知必会
【网络安全渗透测试零基础入门必知必会】之XSS攻击基本概念和原理介绍(非常详细)零基础入门到精通,收藏这一篇就够了(1)
网络安全渗透测试零基础入门必知必会】之XSS攻击获取用户cookie和用户密码(实战演示)零基础入门到精通收藏这一篇就够了(2)
【网络安全渗透测试零基础入门必知必会】之XSS攻击获取键盘记录(实战演示)零基础入门到精通收藏这一篇就够了(3)
【网络安全渗透测试零基础入门必知必会】之xss-platform平台的入门搭建(非常详细)零基础入门到精通,收藏这一篇就够了4
【网络安全渗透测试入门】之XSS漏洞检测、利用和防御机制XSS游戏(非常详细)零基础入门到精通,收藏这一篇就够了5
****网络安全/渗透测试入门文件上传攻击与防御入门必知必会
【网络安全渗透测试零基础入门必知必会】之什么是文件包含漏洞&分类(非常详细)零基础入门到精通,收藏这一篇就够了1
【网络安全渗透测试零基础入门必知必会】之cve实际漏洞案例解析(非常详细)零基础入门到精通, 收藏这一篇就够了2
【网络安全渗透测试零基础入门必知必会】之PHP伪协议精讲(文件包含漏洞)零基础入门到精通,收藏这一篇就够了3
【网络安全渗透测试零基础入门必知必会】之如何搭建 DVWA 靶场保姆级教程(非常详细)零基础入门到精通,收藏这一篇就够了4
【网络安全渗透测试零基础入门必知必会】之Web漏洞-文件包含漏洞超详细全解(附实例)5
【网络安全渗透测试零基础入门必知必会】之文件上传漏洞修复方案6
****网络安全/渗透测试入门CSRF渗透与防御必知必会
【网络安全渗透测试零基础入门必知必会】之CSRF漏洞概述和原理(非常详细)零基础入门到精通, 收藏这一篇就够了1
【网络安全渗透测试零基础入门必知必会】之CSRF攻击的危害&分类(非常详细)零基础入门到精通, 收藏这一篇就够了2
【网络安全渗透测试零基础入门必知必会】之XSS与CSRF的区别(非常详细)零基础入门到精通, 收藏这一篇就够了3
【网络安全渗透测试零基础入门必知必会】之CSRF漏洞挖掘与自动化工具(非常详细)零基础入门到精通,收藏这一篇就够了4
【网络安全渗透测试零基础入门必知必会】之CSRF请求伪造&Referer同源&置空&配合XSS&Token值校验&复用删除5
****网络安全/渗透测试入门SSRF渗透与防御必知必会
【网络安全渗透测试零基础入门必知必会】之SSRF漏洞概述及原理(非常详细)零基础入门到精通,收藏这一篇就够了 1
【网络安全渗透测试零基础入门必知必会】之SSRF相关函数和协议(非常详细)零基础入门到精通,收藏这一篇就够了2
【网络安全渗透测试零基础入门必知必会】之SSRF漏洞原理攻击与防御(非常详细)零基础入门到精通,收藏这一篇就够了3**
**
****网络安全/渗透测试入门XXE渗透与防御必知必会
【网络安全渗透测试零基础入门必知必会】之XML外部实体注入(非常详细)零基础入门到精通,收藏这一篇就够了1
网络安全渗透测试零基础入门必知必会】之XXE的攻击与危害(非常详细)零基础入门到精通,收藏这一篇就够了2
【网络安全渗透测试零基础入门必知必会】之XXE漏洞漏洞及利用方法解析(非常详细)零基础入门到精通,收藏这一篇就够了3
【网络安全渗透测试零基础入门必知必会】之微信XXE安全漏洞处理(非常详细)零基础入门到精通,收藏这一篇就够了4
****网络安全/渗透测试入门远程代码执行渗透与防御必知必会
【网络安全渗透测试零基础入门必知必会】之远程代码执行原理介绍(非常详细)零基础入门到精通,收藏这一篇就够了1
【网络安全零基础入门必知必会】之CVE-2021-4034漏洞原理解析(非常详细)零基础入门到精通,收藏这一篇就够了2
【网络安全零基础入门必知必会】之PHP远程命令执行与代码执行原理利用与常见绕过总结3
【网络安全零基础入门必知必会】之WEB安全渗透测试-pikachu&DVWA靶场搭建教程,零基础入门到精通,收藏这一篇就够了4
****网络安全/渗透测试入门反序列化渗透与防御必知必会
【网络安全零基础入门必知必会】之什么是PHP对象反序列化操作(非常详细)零基础入门到精通,收藏这一篇就够了1
【网络安全零基础渗透测试入门必知必会】之php反序列化漏洞原理解析、如何防御此漏洞?如何利用此漏洞?2
【网络安全渗透测试零基础入门必知必会】之Java 反序列化漏洞(非常详细)零基础入门到精通,收藏这一篇就够了3
【网络安全渗透测试零基础入门必知必会】之Java反序列化漏洞及实例解析(非常详细)零基础入门到精通,收藏这一篇就够了4
【网络安全渗透测试零基础入门必知必会】之CTF题目解析Java代码审计中的反序列化漏洞,以及其他漏洞的组合利用5
网络安全/渗透测试**入门逻辑漏洞必知必会**
【网络安全渗透测试零基础入门必知必会】之一文带你0基础挖到逻辑漏洞(非常详细)零基础入门到精通,收藏这一篇就够了
网络安全/渗透测试入门暴力猜解与防御必知必会
【网络安全渗透测试零基础入门必知必会】之密码安全概述(非常详细)零基础入门到精通,收藏这一篇就够了1
【网络安全渗透测试零基础入门必知必会】之什么样的密码是不安全的?(非常详细)零基础入门到精通,收藏这一篇就够了2
【网络安全渗透测试零基础入门必知必会】之密码猜解思路(非常详细)零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之利用Python暴力破解邻居家WiFi密码、压缩包密码,收藏这一篇就够了4
【网络安全渗透测试零基础入门必知必会】之BurpSuite密码爆破实例演示,零基础入门到精通,收藏这一篇就够了5
【网络安全渗透测试零基础入门必知必会】之Hydra密码爆破工具使用教程图文教程,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之暴力破解medusa,零基础入门到精通,收藏这一篇就够了7
【网络安全渗透测试零基础入门必知必会】之Metasploit抓取密码,零基础入门到精通,收藏这一篇就够了8
****网络安全/渗透测试入门掌握Redis未授权访问漏洞必知必会
【网络安全渗透测试零基础入门必知必会】之Redis未授权访问漏洞,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之Redis服务器被攻击后该如何安全加固,零基础入门到精通,收藏这一篇就够了**
**
网络安全/渗透测试入门掌握**ARP渗透与防御关必知必会**
【网络安全渗透测试零基础入门必知必会】之ARP攻击原理解析,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之ARP流量分析,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之ARP防御策略与实践指南,零基础入门到精通,收藏这一篇就够了
网络安全/渗透测试入门掌握系统权限提升渗透与防御关****必知必会
【网络安全渗透测试零基础入门必知必会】之Windows提权常用命令,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之Windows权限提升实战,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之linux 提权(非常详细)零基础入门到精通,收藏这一篇就够了
网络安全/渗透测试入门掌握Dos与DDos渗透与防御相关****必知必会
【网络安全渗透测试零基础入门必知必会】之DoS与DDoS攻击原理(非常详细)零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之Syn-Flood攻击原理解析(非常详细)零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之IP源地址欺骗与dos攻击,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之SNMP放大攻击原理及实战演示,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之NTP放大攻击原理,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之什么是CC攻击?CC攻击怎么防御?,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之如何防御DDOS的攻击?零基础入门到精通,收藏这一篇就够了
网络安全/渗透测试入门掌握无线网络安全渗透与防御相关****必知必会
【网络安全渗透测试零基础入门必知必会】之Aircrack-ng详细使用安装教程,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之aircrack-ng破解wifi密码(非常详细)零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之WEB渗透近源攻击,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之无线渗透|Wi-Fi渗透思路,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之渗透WEP新思路Hirte原理解析,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之WPS的漏洞原理解析,零基础入门到精通,收藏这一篇就够了
网络安全/渗透测试入门掌握木马免杀问题与防御********必知必会
【网络安全渗透测试零基础入门必知必会】之Metasploit – 木马生成原理和方法,零基础入门到精通,收藏这篇就够了
【网络安全渗透测试零基础入门必知必会】之MSF使用教程永恒之蓝漏洞扫描与利用,收藏这一篇就够了
网络安全/渗透测试入门掌握Vulnhub靶场实战********必知必会
【网络安全渗透测试零基础入门必知必会】之Vulnhub靶机Prime使用指南,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之Vulnhub靶场Breach1.0解析,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之vulnhub靶场之DC-9,零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之Vulnhub靶机Kioptrix level-4 多种姿势渗透详解,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之Vulnhub靶场PWNOS: 2.0 多种渗透方法,收藏这一篇就够了
网络安全/渗透测试入门掌握社会工程学必知必会
【网络安全渗透测试零基础入门必知必会】之什么是社会工程学?定义、类型、攻击技术,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之社会工程学之香农-韦弗模式,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之社工学smcr通信模型,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之社会工程学之社工步骤整理(附相应工具下载)收藏这一篇就够了
网络安全/渗透测试入门掌握********渗透测试工具使用******必知必会**
2024版最新Kali Linux操作系统安装使用教程(非常详细)零基础入门到精通,收藏这一篇就够了
【网络安全渗透测试零基础入门必知必会】之渗透测试工具大全之Nmap安装使用命令指南,零基础入门到精通,收藏这一篇就够了
2024版最新AWVS安装使用教程(非常详细)零基础入门到精通,收藏这一篇就够了
2024版最新burpsuite安装使用教程(非常详细)零基础入门到精通,收藏这一篇就够了
2024版最新owasp_zap安装使用教程(非常详细)零基础入门到精通,收藏这一篇就够了
2024版最新Sqlmap安装使用教程(非常详细)零基础入门到精通,收藏这一篇就够了
2024版最新Metasploit安装使用教程(非常详细)零基础入门到精通,收藏这一篇就够了
2024版最新Nessus下载安装激活使用教程(非常详细)零基础入门到精通,收藏这一篇就够了
2024版最新Wireshark安装使用教程(非常详细)零基础入门到精通,收藏这一篇就够了
觉得有用的话,希望粉丝朋友帮大白点个**「分享」「收藏」「在看」「赞」**
黑客/网络安全学习包
资料目录
-
成长路线图&学习规划
-
配套视频教程
-
SRC&黑客文籍
-
护网行动资料
-
黑客必读书单
-
面试题合集
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
1.成长路线图&学习规划
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
2.视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
3.SRC&黑客文籍
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录
SRC技术文籍:
黑客资料由于是敏感资源,这里不能直接展示哦!
4.护网行动资料
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!
5.黑客必读书单
**
**
6.面试题合集
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。
更多内容为防止和谐,可以扫描获取~
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
****************************CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享