漏洞fastjson版本 环境

Linux安装LAMP环境

一:安装Apache 1、查看是否安装过Apache:rpm -qa | grep httpd 2、有就卸载httpd:yum remove -y "httpd*" 3、重新安装httpd:yum install -y httpd 4、查看启动状态:systemctl status httpd 5、 ......
环境 Linux LAMP

一、Linux安装LAMP环境

一:安装Apache 1、查看是否安装过Apache:rpm -qa | grep httpd 2、有就卸载httpd:yum remove -y "httpd*" 3、重新安装httpd:yum install -y httpd 4、查看启动状态:systemctl status httpd 5、 ......
环境 Linux LAMP

python3 环境搭建

安装Python3:从官网 https://www.python.org/downloads/ 下载符合您操作系统的Python3版本,并按照安装向导完成安装。 配置环境变量:将Python3的安装路径添加到系统PATH环境变量中。在Windows系统中,可以右键点击“此电脑”,选择“属性” -> ......
python3 环境 python

实验四:WinRAR漏洞

【实验目的】 通过打开rar文件,获取到目标机shell。 【知识点】 winrar漏洞 【实验原理】 该漏洞是由于WinRAR所使用的一个陈旧的动态链接库UNACEV2.dll所造成的,该动态链接库在2006年被编译,没有任何的基础保护机制(ASLR,DEP等)。该动态链接库的作用是处理ACE格式 ......
漏洞 WinRAR

stable-diffusion-webui 环境设置过程记录

今天在自己的电脑上设置成功stable-diffusion-webui的环境,现记录一下过程,希望对其他人有用 环境:Windows 11 显卡:Nvidia Geforce RTX 3090 时间:2023/04/30 1. 主流程基本按照这篇知乎文章来的:喂饭级stable_diffusion_ ......

四、开发环境统一--谷粒商城

1)maven 查看Windows环境的jdk版本:cmd命令行里输入:java -version查看Windows环境的maven版本:cmd命令行里输入:mvn -version 具体如下 Apache Maven 3.6.3 (cecedd343002696d0abb50b32b541b8a6 ......
谷粒 环境 商城

三、环境搭建--谷粒商城

1.安装Linux虚拟机1)安装virtualbox在本次课程里,Linux虚拟机使用的是VirtualBox。virtualBox是开源的,打开官网地址:https://www.virtualbox.org,下载安装即可。 在安装virtualbox之前,要开启CPU虚拟机化,因为每个品牌电脑的方 ......
谷粒 环境 商城

Tomcat7安装基于jdk 1.7环境

导读 这篇文章着重讲解tomcat7的安装,首先需要下载tomcat包和相应的jdk,如果你的系统是32位,那么下载x86的jdk,如果是64位的系统,那么下载X64的JDK。 tomcat7安装 1、查看系统版本 # uname –a //是64位系统,那么我们选择64位的JDK Linux 2. ......
Tomcat7 环境 Tomcat 1.7 jdk

单机版hadoop在Linux环境下的安装和配置

创建hadoop用户 首先打开终端窗口,输入如下命令创建hadoop用户,这条命令创建可以登录的hadoop用户,并使用/bin/bash作为shell: $ sudo useradd -m hadoop -s /bin/bash 接着为hadoop设置登录密码,可简单设为123456,按提示输入两 ......
单机版 单机 环境 hadoop Linux

nacos2.2.2(非Docker环境),配置发布失败的问题

环境 nacos:2.2.2 mysql:8.0.30 解决办法 网上基本都是说先看日志,然后确定问题。他们大多都是数据库或者nacos版本过低,或者使用docker,出现的问题。 但我的日志中并没有任何相关的信息。 然后我查了一下后端返回的错误,说是少了一个字段,好像是加密相关的东西,数据库中没有 ......
环境 nacos2 Docker 问题 nacos

windows 10下复现CVE-2021-26411漏洞

CVE-2021-26411复现,学习JavaScript之POC源码分析 概述 CVE-2021-26411,该漏洞的原因:removeAttributeNode()触发属性对象nodeValue的valueOf回调,回调期间手动调用clearAttributes(),导致nodeValue保存的 ......
漏洞 windows 26411 2021 CVE

目标检测环境以及数据集

目标检测环境以及数据集 环境 pyton:3.8 cuda:11.3,cudnn:8302 pytorch:1.12.1 torch:0.13.1 numpy matplotlib pycocotools lxml pillow 数据集 PASCAL VOC 文件目录 ├── VOCdevkit│ ......
目标 环境 数据

VS Code 配置 C/C++ 环境(编译/调试)

1,VS Code 安装 点击此处跳转到官网下载安装VS Code 2,环境准备 这里我们安装VS Code官方推荐的方法安装即可。 官方文档。 2.1 下载 MSYS2 点击进入MSYS2官网,找到 Installation 的Download the installer: msys2-x86_6 ......
环境 Code VS

Ubuntu 发行版更新 Linux 内核,修复 17 个安全漏洞

IT之家近日消息,Canonical 于今天面向所有处于支持状态的 Ubuntu 发行版,发布了 Linux 内核安全更新,累计修复了 17 个安全漏洞。 IT之家近日消息,Canonical 于今天面向所有处于支持状态的 Ubuntu 发行版,发布了 Linux 内核安全更新,累计修复了 17 个 ......
安全漏洞 内核 漏洞 Ubuntu Linux

Ubuntu 发行版更新 Linux 内核,修复 17 个安全漏洞

IT之家近日消息,Canonical 于今天面向所有处于支持状态的 Ubuntu 发行版,发布了 Linux 内核安全更新,累计修复了 17 个安全漏洞。 IT之家近日消息,Canonical 于今天面向所有处于支持状态的 Ubuntu 发行版,发布了 Linux 内核安全更新,累计修复了 17 个 ......
安全漏洞 内核 漏洞 Ubuntu Linux

Ubuntu 发行版更新 Linux 内核,修复 17 个安全漏洞

IT之家近日消息,Canonical 于今天面向所有处于支持状态的 Ubuntu 发行版,发布了 Linux 内核安全更新,累计修复了 17 个安全漏洞。 IT之家近日消息,Canonical 于今天面向所有处于支持状态的 Ubuntu 发行版,发布了 Linux 内核安全更新,累计修复了 17 个 ......
安全漏洞 内核 漏洞 Ubuntu Linux

Fastjson检测和利用

漏洞检测:`DNSlog{"@type":"java.net.InetAddress","val":"dnslog.cn"} 在49以下才能触发,因为这个gadget在49被禁止了,可用于检测具体版本 {"@type":"java.net.Inet4Address","val":"dnslog"} ......
Fastjson

笔记:《语义化版本》速记口令

笔记:《语义化版本》速记口令 #FastAdmin #版本管理 语义化版本 版本号管理是项目管理中的重中之重,如果版本号管理混乱,会导致项目冲突,引发项目灾难,严重的还会导致项目失败。 《语义化版本》规范就是为了避免这些问题,但是很多小伙伴看着长长规范,进而产生了抵抗心理,这里整理了一个简单的速记口 ......
语义 口令 版本 笔记

Rust: CTP的rust版本如何手工封装

https://blog.csdn.net/wowotuo/article/details/86669758 这里指的手工封装,是指不用外部类似swig专用的库。 一、库、配置1、DLL 交互的库(1)libloadinghttps://github.com/nagisa/rust_libloadi ......
手工 版本 Rust rust CTP

Spring RCE漏洞

Spring RCE漏洞 一、漏洞概况与影响 CVE编号:CVE-2022-22965 受影响范围: Spring Framework 5.3.X < 5.3.18 Spring Framework 5.2.X < 5.2.20 JDK >=9 使用Tomcat中间件且开启了Tomcat日志记录的应 ......
漏洞 Spring RCE

FFmpeg开发笔记(二)搭建Windows系统的开发环境

由于Linux系统比较专业,个人电脑很少安装Linux,反而大都安装Windows系统,因此提高了FFmpeg的学习门槛,毕竟在Windows系统搭建FFmpeg的开发环境还是比较麻烦的。不过若有已经编译好的Windows版本FFmpeg开发包,那就免去了繁琐的Windows编译过程,所以直接安装已 ......
Windows 环境 笔记 FFmpeg 系统

XMake学习笔记(1):Windows(MSYS2)下MinGW-w64环境搭建和XMake安装

以前写的C++基本都是C with STL,大多是面向过程的算法题,或者比较小的项目,然后经常报各种编译错误(对编译原理不熟),经常把人搞到崩溃,搞不懂构建、链接之类的东西。 现在开始记录一下XMake的学习笔记,记录一些学习过程中踩的坑,在这篇文章,你将学习到Windows下利用MSYS2进行Mi ......
XMake Windows MinGW-w 环境 笔记

[0基础学R语言] 软件下载与环境配置

Anaconda的下载与环境配置 下载软件 这里采用anaconda主要是为了借用里面自带的jupyter notebook,以及后续可以傻瓜式操作配置R语言环境,相对于其他方法更适合0基础的学习者。 下载链接:Windows 64位版自动下载。因为官方下载链接比较慢,所以这里采用的是清华大学开源镜 ......
语言 环境 基础 软件下载 软件

Vulhub 漏洞学习之:Strust2

Vulhub 漏洞学习之:Strust2 1 S2-001 远程代码执行漏洞 该漏洞因为用户提交表单数据并且验证失败时,后端会将用户之前提交的参数值使用 OGNL 表达式%{value}进行解析,然后重新填充到对应的表单数据中。例如注册或登录页面,提交失败后端一般会默认返回之前提交的数据,由于后端使 ......
漏洞 Strust2 Vulhub Strust

Linux下安装mysql(aarch64版本)

MySQL安装及配置 1. 停止MySQL服务 sudo systemctl stop mysqld 2. 启动MySQL服务 sudo systemctl start mysqld 3. 卸载旧版本MySQL 查看现有版本,mariadb和mysql都要查: rpm -qa|grep mariad ......
版本 Linux mysql aarch 64

Windows下配置vscode和gcc开发环境

vscode下载安装 下载地址vscode官网,直接点击下载可能会比较慢,可以在开始下载之后复制下载地址,然后用vscode.cdn.azure.cn替换下载地址开头,用国内镜像加速下载 下载安装完成后打开,安装简体中文插件和C++插件,重启 MinGW-w64下载安装 由于MinGW-w64的官方 ......
Windows 环境 vscode gcc

log4j JNDI注入漏洞

log4j JNDI注入漏洞 一、LDAP介绍 ​ LDAP是一种协议,LDAP 的全称是 Lightweight Directory Access Protocol,轻量目录访问协议。 二、JDBC介绍 ​ JDBC是一种规范,JDBC的全称是Java数据库连接(Java Database con ......
漏洞 log4j JNDI log4 log

ubuntu20.04实验用docker环境搭建

docker pull ubuntu:20.04 docker run --it --net=host --privileged=true ubuntu:20.04 /bin/bash apt updateapt速度慢可以换源:(6条消息) docker中ubuntu容器更换apt源_NotJc的博 ......
环境 ubuntu docker 20.04 20

ubuntu18.04下 python虚拟环境安装

#1.安装 sudo pip install virtualenv sudo pip install virtualenvwrapper # 2.很容易遇到的bug问题 # 安装完虚拟环境后,如果提示找不到mkvirtualenv命令,须配置环境变量 # 在这里配置环境变量时 第2)步 需要确定vi ......
环境 ubuntu python 18.04 18

centos tomcat 指定java版本运行

1、找到jdk根目录,例如:/home/jdk/java-se-8u42-ri 2、修改tomcat/bin目录的catalina.sh setclasspath.sh 在行首加入 export JAVA_HOME=/home/jdk/java-se-8u42-ri export JRE_HOME= ......
版本 centos tomcat java