沙箱amp cnvd漏洞

树莓派&自动运维

[TOC] #基础安装&配置 ## 树莓派安装openEuler [博客链接](https://www.cnblogs.com/cfqlovem-521/p/15413105.html) ## 树莓派安装openssl [娄老师博客](https://www.cnblogs.com/rocedu/p ......
树莓 amp

IIS短文件名泄露漏洞

1、windows的短文件名机制 (1)介绍 为了兼容16位MS-DOS程序,Windows为文件名较长的文件(和文件夹)生成了对应的windows 8.3 短文件名。 dir /x 列出当前目录的子目录和文件,以及相应的8.3兼容名称(如果有的话) win10,默认是没有开启8.3兼容特性,无法显 ......
文件名 漏洞 文件 IIS

kkFileView漏洞总结(转)

发布时间 2023-05-04 22:18:52作者: 渗透测试中心 0x00 kkFileview存在任意文件读取漏洞 漏洞描述 Keking KkFileview是中国凯京科技(Keking)公司的一个 Spring-Boot 打造文件文档在线预览项目。Keking kkFileview 存在安 ......
kkFileView 漏洞

MySQL:一文弄懂时区&time_zone

https://zhuanlan.zhihu.com/p/448999520 你还在被以下问题困扰吗: MySQL 的安装规范中应该设置什么时区? JAVA 应用读取到的时间和北京时间差了14个小时,为什么?怎么解决? 已经运行一段时间的业务,修改 MySQL 的时区会影响已经存储的时间类型数据吗? ......
time_zone 时区 MySQL time zone

某外国购物网站存在漏洞

网址:http://test7.weeze.ru/prod_info.php?prodid=39&id=1 漏洞描述:Консервы外国购物网站存在sql注入漏洞,攻击者可利用该漏洞获取数据库信息。 漏洞复现:sqlmap工具 sql修复建议: 1)严格检查输入变量的类型和格式,对于整数参数,加判 ......
购物网站 漏洞 外国 网站

远大生命有限公司存在漏洞

网址:http://www.nkbp.com/about.php?id=1 漏洞描述:远大生命科学(武汉)有限公司(原名“武汉大安制药有限公司”)是一家集药品研发、生产与销售为一体的高科技医药综合企业,位于武汉市东西湖区金银湖生态园,占地面积八万平方米。公司隶属于中国远大集团,是集团生物板块龙头单位 ......
远大 漏洞 生命 有限公司 有限

java9&10&11

# java9 ## 语法改进:接口的私有方法 Java 8中规定接口中的方法除了抽象方法之外,还可以定义静态方法和默认方法。一定程度上,扩展了接口的功能,此时的接口更像是一个抽象类。 在Java 9中,接口更加的灵活和强大,连方法的权限修饰符都可以声明为private的了,此时方法将不会称为你对外 ......
amp java9 java 10 11

分布式锁& 分布式事务

[toc] ## 分布式事务 ### 什么是分布式事务? 分布式事务是指涉及多个参与方的事务操作,这些参与方可以位于不同的物理节点或不同的系统之间,需要保证所有参与方的操作要么全部成功,要么全部失败,保持数据的一致性。 ### 分布式事务的实现方式有哪些? 常见的分布式事务实现方式包括两阶段提交(2 ......
分布式 事务 amp

API NEWS | 三个Argo CD API漏洞

欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。 本周,我们带来的分享如下: 关于三个Argo CD API漏洞的文章 Gartner对API安全的看法 分布式标识是现代API安全的关键 关于三个 ......
漏洞 API 三个 NEWS Argo

2.安装IPFS&常用命令

1.对IPFS安装包进行下载并安装 下载地址https://dist.ipfs.tech/go-ipfs/v0.20.0/go-ipfs_v0.20.0_linux-amd64.tar.gz,需要按照平台进行下载,否则会有意想不到的问题. 安装步骤如下: # tar -xf go-ipfs_v0.2 ......
命令 常用 IPFS amp

Linux Kernel 权限提升漏洞(CVE-2023-32233) 修复

# Linux Kernel 权限提升漏洞(CVE-2023-32233) 修复 2023年5月5日,MITRE发布了Linux Kernel 权限提升漏洞(CVE-2023-32233):Linux Kernel 的 Netfilter nf_tables子系统存在释放后重用漏洞,在处理 Netf ......
漏洞 权限 Kernel Linux 32233

【c&c++】erase怎么用c语言,C++ erase()函数使用时的注意点

遇见的场景 删除vector容器指定元素时; erase()函数的用法 vector::erase():从指定容器删除指定位置的元素或某段范围内的元素。 具体用法如下: iterator erase(iterator _Where); 删除指定位置的元素,返回值是一个迭代器,指向删除元素的下一个元素 ......
erase 函数 语言 amp

VST实例(7)拖拽(drag&drop)

1、拖拽操作需要用到的单元和函数 在讲拖拽操作之前先讲两个过程(procedure): Moveto procedure MoveTo(Source: PVirtualNode; Target: PVirtualNode; Mode: TVTNodeAttachMode; ChildrenOnly: ......
实例 drag drop VST amp

WEB漏洞—SQL注入之加解密,二次,DNS等注入

1、加解密注入 sqli-labs-master(LESS-21)靶机示例 数据包抓包,找到cookie数据包 Cookie: uname=YWRtaW4%3D %3D是URL编码里的=,所以直接改为等号,在base64里解密 这里想要注入直接写and 1=1不现实,对admin' and 1=1加 ......
漏洞 WEB SQL DNS

SSH协议-漏洞渗透挖掘

......
漏洞 SSH

SMB协议-渗透漏洞挖掘

......
漏洞 SMB

漏洞扫描工具Nessus详细使用教程

漏洞扫描工具Nessus详细使用教程 zkzq于 2022-02-09 18:14:35 发布28574 收藏 195 分类专栏: 黑客工具 文章标签: 网络安全 web安全 渗透测试 版权 黑客工具专栏收录该内容 11 篇文章13 订阅 订阅专栏 零基础学黑客,搜索公众号:白帽子左一 1 原文地址 ......
漏洞扫描 漏洞 工具 教程 Nessus

解决ES磁盘空间占用过高&fluentd日志积压严重问题

背景: 有场景会出现因没有关注到,导致es-data的磁盘使用占用超过85%,es 集群的默认配置是当集群中的某个节点磁盘达到使用率为 85% 的时候,就不会在该节点进行创建副本,当磁盘使用率达到 90% 的时候,尝试将该节点的副本重分配到其他节点。当磁盘使用率达到95% 的时候,当前节点的所有索引 ......
磁盘 fluentd 问题 日志 空间

活动回顾|阿里云 Serverless 技术实战与创新上海站回放&PPT下载

![合照.JPG](https://intranetproxy.alipay.com/skylark/lark/0/2023/jpeg/32056394/1685426653603-fa341ba7-b0fc-442a-9157-36a810d6f248.jpeg#clientId=ue4e4275 ......
活动回顾 Serverless 实战 技术 PPT

格式化字符串漏洞(1)

# 格式化字符串漏洞 ```c #include void main(){ char str[1024]; while(1){ memset(str,'\0',1024); read(0,str,1024); printf(str); fflush(stdout); } } # echo 0 > / ......
字符串 漏洞 字符 格式

Photoshop 2023 Beta 内置Ai绘图功能介绍&安装教程

距离Adobe软件公司首次将图像编辑及数字绘画软件Photoshop推出到大众面前已经过去35年,最近该公司又再次书写了属于Photoshop的历史新篇章。 最近,Adobe 宣布 Photoshop(Beta)迎来更新,新增「创意填充(Generative Fill)」功能,生成式AI绘图由Ado ......
Photoshop 功能 教程 2023 Beta

[更新中] [论文阅读 & 实践] 小样本下的GAN探究记(下)

GAN的进一步探究 书接上回, 因为本人在GAN才刚入门, 尽管直接调用别人的ACGAN得到的效果已经很棒, 但是我还是想要继续看一下不同参数对于生成图像的影响, 帮助自己去更好理解. 学习率调节 为了平衡D和G的过程, 我们可以适当更改学习率. 这个小trick甚至有个专门的名字叫Two Time ......
样本 论文 amp GAN

安全测试实践-万家APP越权逻辑漏洞挖掘

逻辑漏洞会导致业务面临着巨大的经济损失隐患与敏感数据泄露的风险,本文从安全测试的角度,以越权逻辑漏洞为例,介绍逻辑漏洞的挖掘方法和实践过程。 ......
漏洞 逻辑 APP

hvv蓝初面试常见漏洞问题(下)

[hvv蓝初面试常见漏洞问题(上)](https://www.cnblogs.com/Nuy0ah/p/17435483.html "hvv蓝初面试常见漏洞问题(上)") # 6.ssrf 服务端伪造请求 ## 原理 服务端提供了向其他服务器应用获取数据的功能,而没有对目标地址做任何过滤和限制。攻击 ......
漏洞 常见 问题 hvv

C# 异步编程(await、async&Task)

**视频链接:**[.NET 6教程,.Net Core 2022视频教程,杨中科主讲_哔哩哔哩_bilibili](https://www.bilibili.com/video/BV1pK41137He/?spm_id_from=333.999.0.0&vd_source=5b692e5de6bc ......
await async Task amp

WPF基础入门——绘画和动画(Draw&Animation)

**本篇文章学习于:** [刘铁猛老师《深入浅出WPF》](https://www.cnblogs.com/prism/archive/2011/12/15/2288309.html "源文链接") - XAML语言针对的是界面美化问题,可以让设计师直接加入开发团队、降低沟通成本。XAML的图形绘制 ......
绘画 Animation 基础 动画 Draw

WPF事件(事件&路由事件)

**本篇文章学习于:** [刘铁猛老师《深入浅出WPF》](https://www.cnblogs.com/prism/archive/2011/12/15/2288309.html "源文链接") # WPF 的树型结构 **路由**(Route)一词的大意是这样:起点与终点间有若干个中转站,从起 ......
事件 路由 WPF amp

WPF属性(依赖属性&附加属性)

**本篇文章学习于:** [刘铁猛老师《深入浅出WPF》](https://www.cnblogs.com/prism/archive/2011/12/15/2288309.html "源文链接") # 什么是属性? **属性**又称为CLR属性(CLR,Common Language Runtim ......
属性 WPF amp