铁道 学期 第一次 大学

记一次排坑:Unity2020.3.6接Google AdMob打apk

Unity版本:2020.3.6 AdMob版本:8.3.0 过程比较折腾,原先项目中使用的IronSource可打包成功,之后移除IronSource接了Admob,可能会存在旧插件影响。且两次打包间隔较久,机器的环境可能会存在问题,特别是gradle。大约折腾了2天多。过程中出现java报错、g ......
Google Unity AdMob 2020 apk

第一次作业

软件技术基础 https://edu.cnblogs.com/campus/zjlg/23rjjsjc 自己的一些看法 李恩赐-2021330301117 我叫李恩赐,来自杭州的一名普通大学生,喜欢打游戏,刷视频。对于软件工程及应用十分感兴趣,但是本人缺乏编程类的应用,编程的能力较差,但是还是希望在 ......
第一次

第一次作业

| 这个作业属于哪个课程 | https://edu.cnblogs.com/campus/zjlg/23rjjsjc/homework/13049 | | 这个作业的目标 | 进行自我介绍,并阐述自己擅长和缺失的能力,确立自己的目标 | | 姓名-学号 | <刘郅畅> -<202133030111 ......
第一次

记录一次mysql5.7oomkill

集群节点环境 [root@master ~]# uname -a Linux master 5.14.0-229.el9.x86_64 启动mysq:5.7镜像会出现oomkill,属于系统镜像问题,解决方法有两个,使用centos7(centos8未测试),或者修改镜像启动命令 修改镜像启动命令参 ......
7oomkill oomkill mysql5 mysql

(2023年新疆大学、中科院等点云分类最新综述) Deep learning-based 3D point cloud classification: A systematic survey and outlook

目录1、引言2 、3D数据2.1、3D数据表示形式2.2、点云数据存储格式2.3、3D点云公共数据集3 、基于深度学习的点云分类方法3.1、基于多视角的方法3.2、基于体素的方法3.3 、基于点云的方法3.3.1局部特征聚合3.3.1.1基于逐点处理的方法3.3.1.2基于卷积的方法3.3.1.3基 ......

【2023年09月28日】stf61-测试基础第一天笔记

stf61-测试基础第一天笔记计算机基础计算机既可以做数值运算,也可以做逻辑运算。数值运算:加减乘除等针对数值的操作逻辑运算:运算结果是真或者假的这一类运算,多用于条件判断举例:a=10,b=20如果a>b并且a>0,那么就执行a+b的操作,否则执行a-b的操作。a>b并且a>0——》逻辑运算a+b ......
基础 笔记 2023 stf 61

第一课

#include <stdio.h> int main() { printf("你好,憨憨!\n); return 0; } C语言的基本公式,在2,6行的空格要记住,还有return后面的符号先有个空格再是0 ......

两元一次,次数越多,输的越多。

两元一次,次数越多,输的越多。 var aaa = function () { var zong = []; for (var i = 0; i < 24; i++) { zong.push(i); } var xuan = []; var random = 0; for (var i = 0; i ......
次数

2023-2024-1 20231420 《计算机基础与程序设计》第一周学习总结

2023-2024-1 20231420 《计算机基础与程序设计》第一周学习总结 作业信息 这个作业属于哪个课程 2023-2024-1《计算机基础与程序设计》 这个作业要求在哪里 2023-2024-1计算机基础与程序设计第一周作业 这个作业的目标 快速浏览一遍教材《计算机科学概论》,课本每章提出 ......

2023-2024学期 20231418 《计算机基础与程序设计》第2周学习总结

2023-2024-1 20231418《计算机基础与程序设计》第2周学习总结 作业信息 这个作业属于哪个课程(2022-2023-1-计算机基础与程序设计) 这个作业要求在哪里 (2023-2024-1计算机基础与程序设计第2周作业) 这个作业的目标 自学《计算机科学概论》《C语言程序设计》第1章 ......

2022年中国大学生程序设计竞赛女生专场 ACEGHIL

2022年中国大学生程序设计竞赛女生专场 ACEGHIL A. 减肥计划 思路:因为\(k\)很大但是\(n\)只有\(1e6\),那么分两种情况考虑: 对于\(k\ge n\)的情况,那么一定所有人都比完了,因为\(n\)轮一定可以确定最后的获胜者。那么答案就是最重的。 对于\(k<n\)的情况, ......
国大学 专场 程序设计 ACEGHIL 女生

云计算赛项第一场-私有云

某企业拟使用 OpenStack 搭建一个企业云平台,以实现资源池化弹性管理、企业应用集 中管理、统一安全认证和授权等管理。 系统架构如图 1 所示,本地环境IP 地址规划如表 1 所示。 如下为我的本地环境。 ip地址 自建文件服务器 192.168.100.40 自建文件服务器 192.168. ......

记一次从自动发卡平台渗透到挖掘chatgptai SQL注入 0day漏洞的过程

引言 本文介绍了一次从自动发卡平台渗透到挖掘chatgptai SQL注入 0day漏洞的记录,全程并未对任何资产进行任何破坏、数据窃取和获利获益等行为,只用于学习研究目的。因内容信息敏感,部门内容不放置截图,均以文字记录。 漏洞挖掘 访问发卡店铺,尝试输入 /admin ,发现管理平台,根据管理平 ......
发卡 漏洞 chatgptai 过程 平台

记一次某通用供应链管理系统文件上传漏洞挖掘

引言 本文记录了一次对某通用供应链管理系统文件上传漏洞的挖掘,该通用产品使用了tomcat,但没有配置好tomcat管理后台的认证信息,导致了tomcat后台文件上传漏洞的发生。经测试,大部分使用该产品的资产均存在tomcat后台文件上传Nday的影响。 漏洞挖掘 路径FUZZ发现tomcat后台接 ......
供应链 漏洞 管理系统 文件 系统

记一次某大型集团内部通用OA系统 SQL注入漏洞挖掘

引言 本文记录了一次对某大型集团内部通用OA系统基于布尔盲注的SQL注入漏洞的挖掘,因内容敏感,大部分区域均马赛克处理。 漏洞挖掘 在常规的挖掘中没有什么突破口,但是在找回密码处发现一个功能接口,允许用户通过邮箱找回密码,接收的参数为工号,设有验证码,但在简单测试之后发现验证码是个摆设,没有参与后端 ......
漏洞 集团 系统 SQL

记一次某通用供应链管理系统前台 SQL注入漏洞挖掘

引言 本文记录了一次对某通用供应链管理系统前台基于时间盲注的SQL注入漏洞的挖掘,存在漏洞的接口是登录功能,其中的用户名参数存在SQL注入。 漏洞挖掘 前台登录接口抓包,尝试构造单引号,发现系统做了防注入防护,返回 非法字符注入失败 页面。 这种情况尝试构造时间盲注,看看页面是否会有响应延迟,构造P ......
供应链 前台 漏洞 管理系统 系统

记一次某通用工控设备管理平台 SQL注入漏洞挖掘(CNVD-2023-59080)

记录一次本人CNVD漏洞挖掘的过程,此漏洞已被分配编号:CNVD-2023-59080 引言 本文记录了一次对某通用工控设备管理平台基于布尔盲注的SQL注入漏洞的挖掘,存在漏洞的接口是日志查询功能,其中的 keyword 参数存在SQL注入。 漏洞挖掘 管理平台需要用户名密码授权,且需要验证码,尝试 ......
设备管理 漏洞 设备 59080 平台

记一次ORACLE的离奇故障,ORACLE bug导致数据库连接时断时通

故障表现: Windows server平台下 Java应用程序和plsql developer客户端都无法连接数据库 plsql developer 报错 ora-12541 sqlplus报错 ora-12560 用 lsnrctl status 查看监听 则一直显示正在连接... 处理过程: ......
ORACLE 故障 数据库 数据 bug

记一次某大型会议官网任意密码重置漏洞挖掘(CNVD-2023-41929)

记录一次本人CNVD漏洞挖掘的过程,此漏洞已被分配编号:CNVD-2023-41929 引言 本文记录了一次对某大型会议官网任意密码重置漏洞的挖掘,漏洞挖掘时该会议处于即将召开的状态,参会人员来自国际和国内。 漏洞挖掘 通过信息收集和测试发现存在一个管理后台,且有重置密码接口,但需要一个 nonce ......
漏洞 密码 会议 41929 CNVD

记一次itflow SQL注入漏洞挖掘

引言 水一篇文章,单纯记录一下开源项目漏洞挖掘历程,本文介绍了一次对某开源项目基于时间盲注的SQL注入漏洞的挖掘,此开源项目是一个信息技术管理平台,注入点为 clients.php 接口中的 sb 参数,指纹信息显示数据库采用Mysql。 漏洞挖掘 GET请求方式 clients.php 路径中的 ......
漏洞 itflow SQL

记一次itflow 反射型XSS漏洞挖掘

引言 水一篇文章,单纯记录一下开源项目漏洞挖掘历程,本文介绍了一次对某开源项目的反射型XSS漏洞的挖掘,此开源项目是一个信息技术管理平台,XSS插入点为 expenses.php 接口中的 dtf 参数。 漏洞挖掘 GET请求接口点,dtf参数进行XSS防御,但没有完全过滤敏感字符和函数,造成了XS ......
漏洞 itflow XSS

npm ,yarn 更换使用国内镜像源,阿里源,清华大学源

目录背景Nnpm, yarn 常用命令常用命令:yarn安装:npm,yarn 使用国内源原淘宝 npm 域名即将停止解析!!使用老域名的请尽快更新到新域名!yarn 配置源:临时使用全局配置npm 配置源: 背景 在平时开发当中,我们经常会使用 Npm,yarn 来构建 web 项目。但是npm默 ......
镜像 大学 yarn npm

记一次Smanga SQL注入漏洞挖掘(CVE-2023-36076)

记录一次本人CVE漏洞挖掘的过程,此漏洞已被分配编号:CVE-2023-36076 引言 水一篇文章,本文介绍了一次对某开源项目基于时间盲注的SQL注入漏洞的挖掘,此开源项目是一个流媒体管理平台,注入点为 /php/history/add.php 接口中的 mediaId 参数,指纹信息显示数据库采 ......
漏洞 Smanga 36076 2023 SQL

记一次Smanga 身份验证绕过漏洞挖掘(CVE-2023-36079)

记录一次本人CVE漏洞挖掘的过程,此漏洞已被分配编号:CVE-2023-36079 引言 本文介绍了一次针对某开源项目的身份验证绕过漏洞,此开源项目是一个流媒体管理平台。 代码审计 审计代码发现功能接口点使用 check_user_power() 函数进行权限校验。 跟踪该函数,发现没有使用常规的J ......
漏洞 身份 Smanga 36079 2023

第一篇博客-测试效果

https://sqlmother.solargod.cn/ 基础语法 - 条件分支 SELECT name, CASE WHEN (name = '鸡哥') THEN '会' ELSE '不会' END AS can_rap FROM student; 假设有一个学生表 `student`,包含以 ......
效果 博客

2023-2024学期 20231324 《计算机基础与程序设计》第2周学习总结

2023-2024-1 20231424《计算机基础与程序设计》第2周学习总结 作业信息 这个作业属于哪个课程(2022-2023-1-计算机基础与程序设计) 这个作业要求在哪里 (2023-2024-1计算机基础与程序设计第2周作业) 这个作业的目标 自学《计算机科学概论》《C语言程序设计》第1章 ......

记一次Smanga 任意文件读取漏洞挖掘(CVE-2023-36077)

记录一次本人CVE漏洞挖掘的过程,此漏洞已被分配编号:CVE-2023-36077 引言 水一篇文章,本文介绍了对一个开源项目的未授权任意文件读取漏洞的挖掘,此开源项目是一个流媒体管理平台。 漏洞原理 源码处使用了PHP函数 file_get_contents 读取文件内容,接收的参数 file 通 ......
漏洞 文件 Smanga 36077 2023

学期2023-2024-1 20231417 《计算机基础与程序设计》第二周学习总结

计算机科学概论第一章 1.计算系统分为:软件,硬件,数据 2.计算系统的层次是抽象 c语言程序设计 1.生如了解了什么是编程,为什么要学习编程以及怎么学习 学习进度条 代码行数(新增/累积)博客量(新增/累积)学习时间(新增/累积)重要成长 目标 5000行 30篇 400小时 第一周 1/1 10 ......

学期2023-2024-1 20231417 《计算机基础与程序设计》第二周学习总结

学期2023-2024-1 20231417 《计算机基础与程序设计》第二周学习总结 教材学习内容总结 《计算机科学概论》第一章: 1.计算系统的分层以及计算系统的核心板块:硬件、软件、数据。 2.抽象是一种思考问题的方式删除或隐藏了复杂的细节,保留实现目标所必须的信息 3.计算机的四代硬件简史,五 ......

MySQL篇:第一章_补_MySQL卸载(Windows版)

MySQL卸载文档-Windows版 1. 停止MySQL服务 win+R 打开运行,输入 services.msc 点击 "确定" 调出系统服务。 2. 卸载MySQL相关组件 打开控制面板 > 卸载程序 > 卸载MySQL相关所有组件 3. 删除MySQL安装目录 4. 删除MySQL数据目录 ......
MySQL Windows