laravel 2021 3129 cve
2021 - 952 计算机网络
题目 一、填空题 1.计算机网络协议的三个要素分别是 、语义和 。 2.信号减损的三种类型包括: 、 失真 和 。 3.无线局域网 MAC 层的接入控制机制分为 和 ,后者采用的接入算法是 。 4. 若数据链路层采用选择重传 ARQ 的滑动窗口方法,发送帧的序列号用 8bit表示,发送窗口的最大值为 ......
android-studio-2021.1.1.11-windows 版本遇到的各种大坑
1、使用2023.12月的最新版本会无法选择java语言开发,所以必须选择较老的版本,比如我选择的android-studio bumb blebee 2021.1.1.11这个版本就可以选择java语言。 2、不光需要设置代码自动补全提示,更重要的是最新的SDK ,android api 34有b ......
laravel 419 csrf验证问题
这次是被坑了,在linux apache运行完好的代码放到IIS服务器上居然没有数据,检查发现居然出现了419错误,要求ajax post请求中应该包含csrf token字段。 然后就突然想起来了,上次相似的项目也发生过这样的问题,上次没记录,时日长久,这次居然一点儿也没想起来... 按照错误提示 ......
EC Final 2021
1. EC Final 2021 趣事:vp 开始后发现其实我之前在 2022.1 帮验过 《EC Final Easy Version》 好像做了 ABE,但都忘了,当时 20min 过的 B,现在好像看错题还罚时了三次。 https://qoj.ac/results/QOJ104 https:/ ......
2021英语(二)真题之小作文
2021英语(二)真题之小作文要求 Directions:Suppose you are organizing an online meeting. Write an email to Jake, an international student, to 1) invite him to parti ......
sol. [省选联考 2021 A/B 卷] 滚榜
[省选联考 2021 A/B 卷] 滚榜 算法标签:状压 DP,差分,费用提前计算。 题目描述 给定 \(n\) 个非负整数 \(a_1, a_2, \dots, a_n\),定义 \(d_i\) 表示以 \(a_i\) 为第一关键字降序排序,以 \(i\) 为第二关键字升序排序后的下标。现有 \( ......
[PA2021] Wystawa
[PA2021] Wystawa 牛逼啊喔趣。 题意 给定长度为 \(n\) 的序列 \(a, b\)。 你需要构造一个序列 \(c\),构造方法为: 选择 \(k\) 个 \(i\),令 \(c_i \leftarrow a_i\)。 对于其他 \(i\),令 \(c_i \leftarrow b ......
laravel 数据迁移
迁移命令 运行迁移: php artisan migrate 回滚最近一次数据迁移 :php artisan migrate:rollback 创建表: php artisan make:migration create_表名_table 新增字段: php artisan make:migrati ......
NOIP2021 sol
20231201-20231221 NOIP2021 sol A. [NOIP2021] 报数 [NOIP2021] 报数 设 \(p(x)\) 表示 \(x\) 的十进制表示中是否含有数字 \(7\),若含有则 \(p(x) = 1\),否则 \(p(x) = 0\)。则一个正整数 \(x\) 不 ......
在laravel中使用wkhtmltopdf
在平时的项目中,可能会遇到把报表生成pdf或jpg图片的需求,使用wkhtmltopdf能方便的生成pdf和jpg图片。 1、安装: ubunut:sudo apt install wkhtmltopdf (或者下载安装指定版本:https://wkhtmltopdf.org/downloads.h ......
php 在laravel中集成grpc
在laravel中集成使用grpc 一、安装: 1、macOS php扩展:pecl install grpc,pecl install protobuf protocbuf:brew install protobuf etcd:brew install etcd 2、ubuntu: php扩展: ......
0开始搭建laravel框架
一. 1.安装最新版本的 Composer: (php配置了环境变量以后可以在cmd运行php命令) php -r "copy('https://install.phpcomposer.com/installer', 'composer-setup.php');" //下载安装脚本 - compos ......
Nacos未授权 CVE-2021-29441
Nacos未授权 CVE-2021-29441 环境搭建 环境dockerfile在文末 环境启动 docker-compose up -d 查看下当前的容器 docker ps 漏洞复现 访问Web页面 127.0.0.1:8848 抓包,访问http://127.0.0.1:8848/nacos ......
P8743 [蓝桥杯 2021 省 A] 异或数列 题解
题意补充:初始 \(a,b\) 均为 \(0\)。 位越高对 \(a,b\) 的贡献越大,所以从高位往低位考虑。给几组样例以便分析: 1 0 0 0 0 1 1 0 0 0 1 1 1 0 0 1 1 1 0 答案分别是 \(1,0,-1,1\)。 设当前位有 \(x\) 个 \(1\),有 \(y ......
NOI 大纲:2021 vs. 2023
整体 正文采用文本格式,而不是原来模糊的图片,字号更大,空格更多。 J 组 明确了需要会使用 min,max,swap。 加入了联合体。(毒瘤,至今我还没用过) “二叉树的孩子表示法”改为“二叉树的表示与存储”。 加入计数排序。(是的这事情我吐槽了多次) 加入了深搜广搜(第一次修订没想到你敢信?) ......
Laravel的cookies读取后是加密的该如何解密?
Laravel的cookies读取后是加密的该如何解密?laravel默认存储cookies都是加密的,故此为了安全期间一般非授权name值都是加密的。作者:任聪聪日期:2023年12月17日 文章转载自:Laravel的cookies读取后是加密的该如何解密? – 任聪聪博客 (rccblogs. ......
Apache-httpd最新版本升级教程,解决漏洞(CVE-2017-9788、CVE-2017-9798、CVE-2016-2161等)
参考文档: https://blog.csdn.net/weixin_47444415/article/details/133682253 根据官网提供最新的版本号,下载最新版本即可; 这个教程试验过了,可以用; 注: 一.错误 报错:configure: error: You need a C++ ......
[USACO2021JAN] Minimum Cost Paths P
[USACO21JAN] Minimum Cost Paths P 题目描述 Farmer John 的牧草地可以看作是一个\(N×M\)(\(2≤N≤10^9, 2≤M≤2⋅10^5\))的正方形方格组成的二维方阵(想象一个巨大的棋盘)。对于 \(x∈[1,N],y∈[1,M]\),从上往下第 \ ......
P7831 [CCO2021] Travelling Merchant
题意不多赘述。 注:全文所用的“点 \(u\) 的出度”均指的是点 \(u\) 在原图上的出度。 首先我们考虑 \(r_{i} = 0\) 的情况怎么写,这时我们会发现要么答案是 \(0\) 要么无解。当当前点 \(u\) 无论怎么走都走不到一个环上,即无论怎么走最终都会走到一个出度为 \(0\) ......
P8386 [PA2021] Od deski do deski 题解
显然是一道计数 dp。 dp 状态应该是最难的一部分了,个人认为这种状态设计得比较巧妙。如果像我刚开始一样设 \(dp_{i,j}\) 表示序列中一共有 \(i\) 个数,序列最后一个数为 \(j\) 的合法方案数的话,那么方程就会变得很不好转移,因为我们不知道当前的 \(j\) 和之前的某些数能不 ......
Laravel——CVE-2021-3129
Laravel——laravel 远程代码执行 (CVE-2021-3129) 启动环境 Laravel <= 8.4.2 https://github.com/zhzyker/CVE-2021-3129 需要使用linux运行,运行exp,需要调用phpggc python3 exp.py htt ......
Apache ActiveMQ Jolokia 后台远程代码执行漏洞(CVE-2022-41678)
Apache ActiveMQ Jolokia 后台远程代码执行漏洞(CVE-2022-41678) Apache ActiveMQ是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持java消息服务、集群、Spring Framework等。 Apache ActiveMQ在 ......
2021-CVPR-Transformer Tracking
Transformer Tracking 相关性在跟踪领域起着关键作用,特别是在最近流行的暹罗跟踪器中。相关操作是考虑模板与搜索区域之间相似性的一种简单的融合方式。然而,相关操作本身是一个局部线性匹配过程,导致语义信息的丢失并容易陷入局部最优,这可能是设计高精度跟踪算法的瓶颈。还有比相关性更好的特征 ......
计概杂烩2021
2021期末 A+B Problem? #include <stdio.h> int main(void) { int a,b,d;char c;scanf("%d%c%d",&a,&c,&b); if(c=='+') d=a+b; if(c=='-') d=a-b; if(c=='*') d=a* ......
计概杂烩2021
2021期末 A+B Problem? #include <stdio.h> int main(void) { int a,b,d;char c;scanf("%d%c%d",&a,&c,&b); if(c=='+') d=a+b; if(c=='-') d=a-b; if(c=='*') d=a* ......
h2database RCE(CVE-2022-23221)
启动环境: 访问界面 未授权进入POC: jdbc:h2:mem:test1;FORBID_CREATION=FALSE;IGNORE_UNKNOWN_SETTINGS=TRUE;FORBID_CREATION=FALSE;\ RCE执行反弹 -创建数据库文件:h2database.sql CREA ......
ICCBDAI2021 第*届计算机大数据与人工智能国际会议 The 2nd International Conference on Computer, Big Data and Artificial Intelligence
第二届计算机大数据与人工智能国际会议(ICCBDAI2021) . 01 会议信息 . 【会议简称】:ICCBDAI2021 【会议全称】: The 2nd International Conference on Computer, Big Data and Artificial Intellige ......
Windows 10 LTSC 2021 占用内存过高的解决
1. 注册表导入文件,并运行 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppXSvc] "Start"=dword:00000004 [HKEY_LOCAL_MACH ......
利用云服务器(宝塔)搭建laravel框架
1.进入bt.cn选择相应的宝塔版本 2.在云服务器运行命令 3.在宝塔里面/www/wwwroot里面创建项目根目录 4.使用下面命令下载laravel ......