沙箱amp cnvd漏洞

【Python&RS】基于GDAL哨兵二号波段合成

学遥感的避免不了使用哨兵数据,毕竟10m的分辨率可以满足大部分的定量分析,同时也是最重要的一点,它免费!!!这里使用Python实现Sentinel-2数据的批量波段组合。代码同样适用于其他遥感数据。 ......
哨兵 波段 Python GDAL amp

微前端改造前因&可行性分析&计划

需要解决的问题: > 1.规划EMI平台的全功能架构,同时梳理EMI平台目前的功能框架,明确出来要迭代或重构哪些功能; 2.针对技术方案中的技术实现原理进行讨论,分析技术可行性和先进性、兼容性; 3.重构计划和具体实施方案,如旧系统如何转移等。 前端层面 ### 0.改造的原因: 1. `技术层面` ......
前端 可行性 amp

Android-RIL&IMS源码分析

# 一、需求 1、了解IMS相关知识体系 2、RILD 与 RILJ、IMS回调消息的机制 # 二、相关概念 ## 2.1 IMS IMS全称是IP Multimedia Subsystem,中文意义为IP多媒体子系统。IMS是一种基于IP基础结构,能够融合数据、话音和移动等网络技术的系统。 **I ......
Android-RIL 源码 Android RIL IMS

hvv面试常见框架漏洞

# 1.thinkphp ## 特征判断 1. 直接在url后加/?s=1 2. whatweb进行探测,方式:whatweb URL ## 漏洞 ### 5.0 RCE #### 原理 thinkphp底层没有对控制器名进行很好的合法性校验,导致在未开启强制路由的情况下,没有对"\"进行过滤,用户 ......
漏洞 框架 常见 hvv

解密Prompt系列8. 无需训练让LLM支持超长输入:知识库 & unlimiformer & PCW & NBCE

这一章我们聊聊有哪些方案可以不用微调直接让大模型支持超长文本输入,分别介绍显式搜索,unlimiformer隐式搜索,并行输入的PCW,和并行解码的NBCE方案 ......
amp 知识库 unlimiformer 知识 Prompt

随机森林RandomForest&梯度提升决策树GBDT

模型亮点 随机森林,初始测试集上评分为0.53,调参后测试集上评分为0.85 梯度提升决策树,初始测试集上评分为0.56,调参后测试集上评分为0.88 以下为模型具体实现 Step1.数据读取 import pandas as pd df=pd.read_csv('bankpep.csv',inde ......
梯度 RandomForest 森林 GBDT amp

AMBA4 AXI - 原子操作的锁定访问 & 独占访问

- 参考 - https://www.cnblogs.com/pu1se/p/16707862.html - https://blog.csdn.net/zmfmfking/article/details/120081488 *** ## 1. 锁访问 - [这篇博客](https://www.cn ......
原子 AMBA4 AMBA AXI amp

leetCode1768.交替合并字符串 && [1679] K 和数对的最大数目

题目:给你两个字符串 word1 和 word2 。请你从 word1 开始,通过交替添加字母来合并字符串。如果一个字符串比另一个字符串长,就将多出来的字母追加到合并后字符串的末尾。返回 合并后的字符串 。 输入:word1 = "abc", word2 = "pqr" 输出:"apbqcr" 解释 ......
和数 字符串 数目 amp 字符

文件包含漏洞(----php伪协议)

## 文件包含漏洞 在通过 PHP 的函数引入文件时,为了灵活包含文件会将被包含文件设置为变量,通过动态变量来引入需要包含的文件。此时用户可以对变量的值可控,而服务器端未对变量值进行合理地校验或者校验被绕过,就会导致文件包含漏洞。 ## 文件包含函数 ### include() 代码执行到 incl ......
漏洞 文件 php

hvv面试常见框架漏洞问题合集

# 1.thinkphp ## 特征判断 1. 直接在url后加/?s=1 2. whatweb进行探测,方式:whatweb URL ## 漏洞 ### 5.0 RCE #### 原理 thinkphp底层没有对控制器名进行很好的合法性校验,导致在未开启强制路由的情况下,没有对"\"进行过滤,用户 ......
漏洞 框架 常见 问题 hvv

恺撒密码 && IDA识别算法

# **恺撒密码 && IDA识别算法** ## 恺撒密码原理 恺撒密码,又称恺撒加密、恺撒变换、变换加密。它是一种替换加密的技术。 * 明文中的所有字母都在**字母表**上向后(或向前) 按照一个固定数目进行偏移后被替换成**密文** * 当偏移量为3时,所有的字母A会被替换成D, 字母B会被替换 ......
算法 amp 密码 IDA

[数论]GCD&LCM&欧拉函——推柿子+例题

# GCD&LCM&欧拉函——推柿子 ## 一、$\sum_{i = 1}^{n}[\gcd(i,n)=d]$ $\sum_{i = 1}^{n}[\gcd(i,n)=d]$ $=\sum_{i = 1}^{\frac{n}{d}}[\gcd(i,\frac{n}{d})=1]$ $=\phi(\f ......
数论 例题 柿子 amp GCD

Dataset & DataLoader

``` python from torch.utils.data import Dataset, DataLoader ``` # 1. Dataset There are 2 different types of datasets: ## 1.1 map-style datasets (most ......
DataLoader Dataset amp

RC4算法原理 && IDA识别RC4算法

# RC4算法原理 && IDA识别RC4算法 ## RC4简介 && 对称密码介绍 在密码学中,RC4是一种流加密算法,密钥长度可变。加解密使用相同的密钥,隶属于对称加密算法。 - 流密码属于对称密码算法一种,基本特征是加解密双方使用一串与明文长度相同的密钥流,与明文流组合来进行加解密密钥流通常是 ......
算法 RC4 amp 原理 RC

Kubernetes安全——RBAC&NetworkPolicy

## 权限管理RBAC 参考链接:[https://kubernetes.io/zh-cn/docs/reference/access-authn-authz/rbac/](https://kubernetes.io/zh-cn/docs/reference/access-authn-authz/r ......
NetworkPolicy Kubernetes RBAC amp

【Python入门教程】Python常用表格函数&操作(xlrd、xlwt、openpyxl、xlwings)

在我们使用Python时,避免不了与Excel打交道。同样Python的三方库和代码的简洁性也为我们处理大数据提供了便利。今天给大家介绍一下常用的处理表格的函数,同时还有一些常用的操作。 ......

7、文件处理漏洞

一、任意文件上传漏洞 (一)、上传漏洞原理 1、web应用程序在处理用户上传的文件操作时,如果用户上传文件的路径,文件名、扩展名成为用户的可控数据,就会导致直接上传脚本木马到web服务器上,直接控制web服务器。 2、文件上传时检查不严格,对文件格式没有进行检验,客户端进行了格式验证,但是很简单,很 ......
漏洞 文件

Pandas中执行元素级的逻辑运算符使用“&”、“|”、“~”,而不是“and”、“or”、“not”

[TOC] ### 1. 两种运算符工作方式不同 在Python中,`and`和`&`是两个不同的运算符,它们的工作方式有所不同。 `and`是Python的内置逻辑运算符,它是用来连接两个逻辑表达式的。当`and`两边的表达式都为True时,整个逻辑表达式的结果才为True。例如,`True an ......
运算符 逻辑 元素 Pandas amp

基类 & 派生类

一个类可以派生自多个类,这意味着,它可以从多个基类继承数据和函数。定义一个派生类,我们使用一个类派生列表来指定基类。类派生列表以一个或多个基类命名,形式如下: class derived-class: access-specifier base-class 其中,访问修饰符 access-speci ......
amp

6月4日 & 6月11日练习赛总结

## Day1: 开始时把所有题都看了一遍,A题感觉没有那么签到,就先想后面的题。 直接开D,躺在床上想了30min,成功~~睡着~~ 想到了对于每个颜色的节点考虑贡献,手造10+组样例也没找到快捷的计算方法。 有点慌,所以先去做A。 一直到结束都T70。 ## Day2: 这次吸取教训,直接做第一 ......
练习赛 amp

理解ASP.NET Core - 全球化&本地化&多语言(Globalization and Localization)

> 注:本文隶属于《理解ASP.NET Core》系列文章,请查看置顶博客或[点击此处查看全文目录](https://www.cnblogs.com/xiaoxiaotank/p/15185288.html) # 概述 在众多知名品牌的网站中,比如微软官网、YouTube等,我们经常可以见到“切换页 ......
Globalization Localization amp 全球 Core

Docker runc容器逃逸漏洞(CVE-2021-30465)

-- 原文件的名称并授权cd /tmpmv runc.amd64 runc && chmod +x runc -- 查看runc的位置which runc -- 将备份runc文件cd /usr/bincp runc runc.bak -- 复制新的runc到usr/bincp /tmp/runc ......
容器 漏洞 Docker 30465 2021

ms14-068漏洞

# ms14-068漏洞 [TOC] ## 一、ms14-068漏洞介绍 ms14-068漏洞主要通过伪造域管的TGT,将普通用户权限提权为域管权限,以此来控制域控。只要服务器未打ms14-068补丁(KB3011780),在server 2000以上的域控服务器中,都可进行利用。 ## 二、ms1 ......
漏洞 068 ms 14

【八股cover#2】CPP语法 Q&A与知识点

# CPP语法 Q&A与知识点 ## 简历cover ### 1、熟练使用C的指针应用及内存管理 #### 指针与引用的区别 1.**指针**是一个**变量**,存储的是一个**地址**,**引用**跟原来的变量实质上是同一个东西,**是原变量的别名**; 2.**指针**可以有**多级**,**引 ......
八股 知识点 语法 知识 cover

常见漏洞简介 防御建议

Burt Force(暴力破解漏洞) 概述:连续性尝试+字典+自动化(攻击者在不知道目标账号和密码的情况下进行尝试性的登录,在这个尝试的过程中,会使用一些自动化的工具和一个特定的字典,比如一个账号密码库,实现一个高效的自动化的连续的尝试性登录,从而得到一些有效的账户和密码)字典:一个有效的字典可以大 ......
漏洞 常见 建议 简介

WEB漏洞—文件上传之黑白名单绕过

文件上传常见验证 后缀名,类型,文件头等 1. 后缀名:黑名单,白名单 后缀名是直接的验证,分为黑名单(asp,php,jsp,aspx,cgi,war…)和白名单(jpg,png,zip,rar,gif…)。 黑名单是不允许那些格式的文件上传,缺陷:添加文件的后缀,如PHP5等; 白名单是只允许那 ......
漏洞 黑白 名单 文件 WEB

推导&实现:感知器准则&MSE算法&Fisher准则

# 推导&实现:感知器准则&MSE算法&Fisher准则 ## 1 感知器准则 ### 1.1 推导 ​ 第二个类别的样本特征向量 $\times -1$ ,再给所有样本增加一维表示 label ,第一类 label 等于 $1$, 第二类 label 等于 $-1$ ​ 感知器算法采用最直观的** ......
准则 amp 算法 Fisher MSE

JS bind & apply/call

### bind ``` let boundFunc = func.bind(context); ``` - 将func的context修改为传入的参数,返回一个新的func函数 ### call ``` func.call(context, arg1, arg2, ...) ``` ### app ......
apply bind call amp JS

去掉或修改页面底部的「动力源自 Bravada & WordPress.」字样

打开:……/wp-content/themes/bravada/includes/core.php 定位至位于第400行左右的「bravada_master_footer」处; 做相应修改。 参考:https://blog.csdn.net/qq_45790384/article/details/1 ......
底部 字样 WordPress Bravada 页面

华为OD机试题(A&B卷)真题抽中记录文档(更新到 6 月 10 日)

@[toc] ## 本篇博客的价值 1. 如实记录华为 OD 机试者每日抽中的真题,这些题目都来自粉丝反馈,即大家刚刚考过。 2. 每天会展示 1~3 套不等试卷 3. 记录时间从 4 月 27 日开始 ## 华为 OD 机试题 ⭐ ⭐ 当你成功对接华为 OD HR 之后,约机试会受到如下短信和邮件 ......
真题 试题 文档 amp 10