会用 AI 的工程师,效率已经拉开差距了 – “ 我们曾经引以为傲的编码能力,正在被改写。”

thbcm阅读(165)

做了十几年 Java, 这波 AI 编程浪潮来得快,一开始我也没太当回事,以为这波AI编程只是停留在了高级 “代码补全” 功能上, 直到最近刚好有个需求,是在内部系统中实现, 刚好尝试了下, 用上了 Cursor,才意识到,这不是“辅助写代码”,这简直就是 “配置了助理”。 

SgLang代码细读-3.Cache

thbcm阅读(158)

功能: 将 token 的 KV Cache索引映射到其 KV Cache数据, 实际的实现中这个依然是2大类组合形成的, 包括
PagedTokenToKVPoolAllocator
KVCache接口类和其对应的子类 (只看了page_size>1的实现)

AD 横向移动-TGS-REP Kerberoasting 攻击

thbcm阅读(175)

首先,我们将简要了解一下 Kerberos 是什么以及 Kerberoasting 攻击的工作原理;接着,在目标主机上建立立足点之后,利用 LOLBins 和 PowerShell 脚本来枚举可进行 kerberoasting 攻击的域服务帐户;然后,使用多种方式去进行
本地 半自动/自动 kerberoasting 攻击;此外,我们还将了解另外三种可以
远程 自动执行 kerberoasting 攻击的工具;最后,我们将使用 hashcat 对那些在 Kerberoasting 攻击中提取到的服务帐户的 TGS-REP 哈希值进行破解。

联系我们