IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    love 0
    云帆
    发表于
    2025-02-09 17:19:14

    如此的卑微和渺小

    今天是2025年2月2号,从老家坐我哥的车到县城来了,路上我哥让我学着开会车,结果真的是一塌糊涂,把我紧张的不行,真的是把心提到了嗓子眼。哎,虽然说一年回来几次,买车有些不划算,但是没车的确有些不方便,现在的问题是,就算买车一时半会也是难以驾驭。听家里人说这个怎么有钱那个怎么有钱,有的是欠人家好几百万,别人也欠他们好几百万,而我依然这么默默无闻,真的要论钱,我说不定也不输他们,但是我就如同一颗小草,平平淡淡的生长在茂密的森林,我或许可以如同高大的树木一样随风摇摆,让人觉得气势磅礴。其实细细思量,也就差一辆车吧,就像当年看别人用什么什么手机一样,当时一窍不通,而后来自己用上了,自然而然就懂了,我相信将来车也一样,我只是有些后知后觉。我始终认为,平凡平淡普通才是主旋律,我没有什么过人之处,我也没有什么比别人优越,甚至很多地方还居于人下,而且我觉得生活的好坏取决于自己,而不是外人的指手画脚说三道四,如人饮水冷暖自知。此时此刻躺在床上,外面鞭炮声不断,真的有点烦这个,还是在老家安静,除了三十初一两天鞭炮声此起彼伏之外,别的时候很少感觉到吵人。今年我买过年放的鞭炮和给孩子们买玩的鞭炮,加起来有800块,这钱要是买吃的用的,能买不少,而鞭炮也就片刻的绽放和绚丽。虽然目前我显得很渺小和卑微,但是我还是有些底气的,未来的路,我希望继续积蓄,金钱的积蓄,力量的积蓄,知识的积蓄,格局的积蓄,众多的积蓄 ...继续阅读 (50)


    love 0
    云帆
    发表于
    2025-02-09 17:19:14

    崎岖的归程

    今天是2025年1月27号,明天就是除夕了。今天阳光明媚,我到了家门前的一座小山上,找到了我当年经常呆的地方,席地而坐,面朝群山,正对阳光,来回忆下我今年这次满目疮痍的回家之路。车票是周三晚上八点的票,六点下班,就急匆匆的赶火车,这一路顺利,本来想车上买泡面吃的,结果没有卖的,还好之前带了几包零食,从北京到西安这段还是一切顺利。下一段就是西安汽车站到柞水县了,车票老早就买好了,上车之后车上异常的冷,在北京都没感觉到这么冷,倒是准点发车,但是没走多远,司机应该是给人捎货物,直接把原本放下面的行李箱全部拿到车厢了,把过道全部都占满了,以至于为我后面埋下了隐患。然后因为司机给人带货,耽搁了有30分钟,再加上车里冷的很,让我开始有尿意了,随着时间流逝,我的膀胱也逐渐在膨胀,后面憋的那叫一个难受,但是别都上了高速,也没办法了,我一度打算下一站如果有人下车,不管是哪里,我先下去再说,哪怕再花钱重新坐车,此时此刻,有钱也无济于事。历经了痛苦的憋尿,真的是度日如年,到了县城的临时下车点,我知道附近有个公共卫生间,如是我第一个冲下车给司机说了下,稍微等我下我一会来拿行李箱,就去上厕所了,因为我的行李箱在车的后面,要拿的话,必须前面的箱子先拿走,所以我实在等不及了。结果等我解决完尿急的问题一看,车走了,但是我并没有慌张,因为当时抛下行李箱的时候,我已经做好了拿不到的打算,这个下车点距离车站(我以为是终 ...继续阅读 (65)


    love 0
    云帆
    发表于
    2025-02-09 17:19:14

    雪里祭祖情更真

    今天是大年初二,距离年前去给我爷爷上坟已经过去好多天了。因为这次上坟我觉得山高路远,大雪封山,所以觉得意义非常,所以有必要记录下。而此时此刻,已经是正月十二了,在回北京的火车上。说回正题,祭祖。小时候偶尔会跟着爸爸还有大伯去给爷爷上坟,后来工作了,过年回来的都比较晚,他们已经上过了,我就只能作罢了,而这次,我也是一时冲动,做了这个决定,穿雪原跨林海,一路披荆斩棘,说披荆斩棘,真不是夸张,我爸和大伯都拿了刀,沿路长满了各式各样的树木杂草,把路都挡住了,需要拿刀给砍掉,开始我爸在前面开路,后来我觉得他毕竟年纪大了,大雪路滑,所以我就肩负了这个重任,到最后,我的手伤痕累累,有些伤口最近两天才完全愈合,尤其是有一道长长的口子,鲜血直流。原本我是不想去的,因为脚上的鞋有点不适合翻山越岭,最后听说,前两年去世的三叔的坟墓也在上面,我想着他去世我没有回家祭奠,今天刚好弥补一下,所以我就决定去了。路是真的远,雪也很厚,开始还有路的痕迹,后面根本看不清哪里是路,途中走错了好几次。本来路也不宽,全部被雪覆盖,然后就是踏雪而行,沿途的风景是真的壮丽。天丁震怒,掀翻银海,散乱珠箔。六出奇花飞滚滚,平填了,山中丘壑。皓虎颠狂,素麟猖獗,掣断真珠索。玉龙酣战,麟甲满天飞落。说了这么多,其实都是表象,而我正真想表达的是内心的想法。再我追上我爸我大伯之后没多久,我妹的娃也跟着追上来了,这个娃也很勇敢,关键是祭祖结 ...继续阅读 (39)


    love 0
    1link
    发表于
    2025-02-09 16:44:17

    科学证明, 煮一个完美的鸡蛋需要 32 分钟

    意大利的科学家宣称他们已经找到了一个煮出完美鸡蛋的科学办法, 国家地理杂志的编辑试了一下发现是真的.原来我们煮鸡蛋都是扔进沸水里煮起就完了, 再不就是用煮蛋器.但是煮出来的鸡蛋要么太老(蛋黄变硬, 甚至煮开裂), 要么太嫩(蛋黄太软), 很难煮出一个完美的鸡蛋.啥叫完美的鸡蛋? 就是蛋黄和蛋白都煮熟, 蛋黄不硬不软刚刚好.秘诀就是两壶水(100°和30°各一壶), 一个温度器和 32 分钟.具体做法如下:生鸡蛋放入沸水 2 分钟, 捞出放入 30 °的水中浸泡 2 分钟如此循环 8 次, 也即 4 * 8 = 32 分钟你就得到了一个完美的煮鸡蛋.这样煮出来的鸡蛋不仅好吃, 而且据说营养价值也更高, 蛋黄中的多酚含量有明显增加.我准备亲自试试, 之后再和朋友们更新实验结果.原文链接:https://www.nationalgeographic.com/science/article/cooking-perfect-boiled-egg ...继续阅读 (56)


    love 0
    唐巧
    发表于
    2025-02-09 15:08:31

    CSPJ 教学思考:并查集

    并查集在引入之前,需要先教会学生集合的概念。集合集合是数学中的一个基本概念,它是由一些确定的、彼此不同的对象所组成的整体。集合有两个特点:集合中的元素是互不相同的。集合中的元素没有顺序之分。比如集合 {1, 2, 3} 和 {3, 2, 1} 是同一个集合。生活中的集合有很多,比如:班级,家庭成员,朋友等等。所以,学生还是比较容易理解的。并查集并查集是一种用于管理元素所属集合的数据结构,实现为一个森林,其中每棵树表示一个集合,树中的节点表示对应集合中的元素。并查集支持两种操作:查询(Find):查询某个元素所属集合(查询对应的树的根节点),这可以用于判断两个元素是否属于同一集合合并(Merge):合并两个元素所属集合(合并对应的树)在教学并查集的时候,画示意图可以很好地让学生理解并查集的操作。并查集的初始化我们用数组来表示并查集,用数组的值表示当前结点的父亲。如下图所示:所以,初始化的代码如下:12345678#defineMAXN 1010intp[MAXN], n;voidinit(){for(inti =0; i <= n ; ++i) {p[i] = i;}}并查集的查询操作并查集在查询时,从初始结点开始,判断自己是不是根结点。根结点的特征是自己是自己的父亲。如果自己不是根结点,则继续递归往上找。示例代码如下:1234intfind( ...继续阅读 (74)


    love 0
    罗佳(博主)
    发表于
    2025-02-09 12:05:13

    TrueNAS设置ipv6网关

    之前我的TrueNAS系统里网络无论怎么设置ipv6的默认网关,在默认路由那一栏里显示的始终是fe80::1,后来问了下deepseek,知道了要在网关地址后面加个接口名称,比如fe80::1%enp6s18这种形式,其中的”enp6s18″就是我这里的网络接口名称,这样设置好之后在默认路由那里的网关地址终于变了。 ...继续阅读 (38)


    love 0
    est
    发表于
    2025-02-09 10:51:00

    纸吸管“环保”的说法是一个4年级小学生发明的

    之前看到elon吹捧川普取消纸吸管是最伟大总统,一大早看到pg转的As a curious fourth grader who had just started an environmental project to discourage restaurants from providing straws by default, Cress decided to look online to find out how many straws are used each day in the United States. Not being able to find any statistics, he called straw manufacturers directly and estimated the 500 million figure based on numbers they provided him.In February of 2011, Milo Cress (then nine years old) founded the Be Straw Free Campaign project to work together with members of the straw industry, restaurants and other businesses, sch ...继续阅读 (44)


    love 0
    dingjiacan@antvsion.com
    发表于
    2025-02-09 09:32:28

    Apache Calcite Avatica 远程代码执行(CVE-2022-36364)

    前段时间看到Apache Calcite Avatica远程代码执行漏洞 CVE-2022-36364 在网上搜索也没有找到相关的分析和复现文章,于是想着自己研究一下,看能不能发现可以利用的方法。首先利用一下最近比较热门的 Deepseek ,询问他是否清楚漏洞相关的信息。通过回答我们可以了解到这个漏洞的概况,具体漏洞的版本,以及漏洞产生的原因。漏洞简介Apache Calcite Avatica JDBC 驱动程序根据通过 httpclient_impl连接属性提供的类名来创建 HTTP 客户端实例;但是在驱动程序实例化之前不会验证该类是否实现了预期的接口,这样一来就会导致可以通过调用任意类来执行代码。执行这个漏洞并造成一定的危害性,还需要两个先决条件:必须拥有控制 JDBC 连接参数的权限类路径中有一个具有 URL 参数和执行代码能力的函数(目前需要自己构造)漏洞复现&分析简单点,通过 maven 来创建漏洞环境https://mvnrepository.com/artifact/org.apache.calcite.avatica/avaticaorg.apache.calcite.avaticaavatica1.21.0创建完成漏洞环境后,我们就需要来编写一段代码想办法触发这个漏洞,我个人的建议是通过对比代码补丁,一般来说修复完成代码后,总会写一个测试类来进行测试impor ...继续阅读 (47)


    love 0
    me@mengke.me (Mengke)
    发表于
    2025-02-09 00:00:00

    An elegant solution for implementing optional property types using TypeScript

    How to use TypeScript type tools to implement interface definitions with some optional properties to improve code maintainability and flexibility. ...继续阅读 (57)


    love 0
    Yiran\'s Blog
    发表于
    2025-02-09 00:00:00

    Weekly Issue-《我用中文做了场梦》

    文章链接到标题技术链接到标题Ingesting Millions of PDFs and why Gemini 2.0 Changes Everything对于 [[PDF]] 提取来说,Gemini 2.0 Flash 目前来看是一个性价比很高的选择,可以做到 1$ 提取 6000 页,4o-mini 可以提取 450 页,Reducto (专用模型)是 100 页。在提取的精度上页只是比 Reducto 略差。目前 Gemini 2.0 Flash 存在的问题是对于表格的边框处理上。测试使用的 benchmark:GitHub - Filimoa/rd-tablebench,通用方式是将 PDF 转换为 Image 之后,通过 API 去转换为 HTML,Google 和 Azure 提供了针对性的 API 来处理,比如from google.cloud import documentai和from azure.ai.documentintelligence import DocumentIntelligenceClient。Cloudflare Incident on February 6, 2025On-call attempts to re-enable the R2 Gateway service using our internal admin tooling, ho ...继续阅读 (59)


    love 0
    zwwooooo
    发表于
    2025-02-08 13:51:40

    2014/7609 稳定版 MOD:TypeP - 汉化包

    TypeP适用于 JA2 v1.13 2014/7609 的地图 MOD,具有相同的任务(类似于AR),专注于展示一些程序员提供的未充分利用的实用(非游戏)功能。Buggler 在熊窝的 TypeP v1.0 发布贴http://thepit.ja-galaxy-forum.com/index.php?t=msg&goto;=347324基于 OsamodasxD 的 Jagged Alliance 2 Reloaded(https://jagged-alliance.pl/artykul469/ja2-reloaded/)TypeP 汉化包春节期间“无所事事”自玩自汉化版本,全靠 AI 翻译,AI 水平参差不齐,勿高要求,毕竟以前要组成汉化组才能做的事现在一个人搞定。可配合玩的 Mod: AFS、BRAINMOD、IoV、SDO、AI。放 Github 了,可 Git 可 Svn:https://github.com/zwwooooo/JA2v1.13-Chinese-Version/tree/TypeP_2014_ChsPatch 目录 Data-TypeP_2014:TypeP MOD 文件 Data-TypeP_2014_ChsPatch:汉化包 __Translation_Work_Folder:汉化工作文件夹具体怎么组合就不写了,懂得都懂,不懂有心搜一下或者直接去群里 ...继续阅读 (50)


    love 0
    chgaowei
    发表于
    2025-02-08 11:11:11

    MCP与ANP对比:未来需要什么样的智能体通信协议

    随着Deepseek R1的上线,以及OpenAI O3 Mini和Deep Research的上线,构建面向消费者的个人助手,推理能力瓶颈正在快速解决。目前可能还有两个瓶颈,一个是成本,一个是信息获取。如何让AI获取所有信息需要智能体通信协议来解决。 当前行业智能体或AI相关的开源通信协议,在设计和实现上比较完备的,除了Anthropic的MCP,可能就是我们设计的ANP了。 这篇文章系统的对比了两个协议在协议架构、身份认证、信息组织上的区别,最后讲下设计理念上的区别,以及为什么会有这些区别。 ...继续阅读 (53)


    love 0
    dudu
    发表于
    2025-02-08 10:48:00

    尝试使用阿里云计算巢部署 DeepSeek-R1 - dudu

    【摘要】记录一下用阿里云计算巢部署 DeepSeek-R1 的经过。进入阿里云计算巢控制台的服务目录,选择 DeepSeek 社区版,点击「开始部署」,选择最便宜的 ECS 实例 GRID 虚拟化4核30G,费用是 ¥1.748/小时。点击「立即创建」,然后控制台会显示正在部署的状态。部署完成后,控制台会显示公网访问地址阅读全文 ...继续阅读 (40)


    love 0
    叶金荣
    发表于
    2025-02-08 08:18:51

    小白学习DeepSeek之本地化部署,还能写小红书文案、创建知识库

    只需三步,即可完成一个本地化DeepSeek体验环境。在学习完给小白3天学会DeepSeek的锦囊后,有一定工程基础的同学可以在本地部署一个DeepSeek测试环境,更近距离体验DeepSeek。部署DeepSeek环境无需专业的GPU显卡,本文的测试环境就是基于普通PC机完成,其配置为两核Intel i7 CPU、64G内存、SSD盘,已安装Linux系统(在Windows环境下也能体验)。第1步,下载安装ollamaOllama 是一个开源的 AI 平台,由 Meta 开发,允许用户运行、自定义并训练各种语言模型。它支持多种预训练模型(如 GPT-4, Claude, DeepSeek 等),并提供友好的用户界面和工具链,适用于开发者和研究者。官网地址:https://ollama.com。如果服务器在墙外,则可以直接执行下面的命令一键完成安装$ wget -c https://ollama.com/install.sh | sh如果是在墙内,则需要先手动下载二进制安装包$ wget -c https://ollama.com/download/ollama-linux-amd64.tgz如果上述链接还是无法下载,可以下载我分享到百度云盘上的资源https://pan.baidu.com/s/1a4DVIqag8FJdUtLwfxmotg?pwd=deep。上传到Linux服务 ...继续阅读 (13)


    love 0
    叶小钗
    发表于
    2025-02-08 04:49:00

    百思不得其解,DeepSeek怎么突然就比肩GPT了? - 叶小钗

    【摘要】>关注公众号**回复1**>>获取**一线、总监、高管《管理秘籍》** 之前大家都认为中美在AI领域的差距很大,谁曾想春节期间**DeepSeek横空出世**,直接给OpenAI干懵了,也把很多国内从业人员干懵了! 对于AI爱好者来说,我十分好奇的是:**DeepSeek怎么做到的?** 于是春节期阅读全文 ...继续阅读 (45)


    love 0
    豌豆花下猫
    发表于
    2025-02-08 00:00:00

    Python 潮流周刊#88:Python 第一个稳定版本是怎样的?

    本周刊由 Python猫 出品,精心筛选国内外的 250+ 信息源,为你挑选最值得分享的文章、教程、开源项目、软件工具、播客和视频、热门话题等内容。愿景:帮助所有读者精进 Python 技术,并增长职业和副业的收入。分享了 12 篇文章,12 个开源项目,1 则热门讨论以下是本期摘要:🦄文章&教程① 让我们来编译 Python 1.0 吧!② 如何可视化 Python 项目的依赖图?③ 令人惊讶的用 BytesIO 节省内存的方法④ 猴子补丁:单文件 Django 的实现与技巧⑤ Python 作为 DSL:JIT 装饰器的实现⑥ 重写 Python AST 以实现持久化执行⑦ Windows 上的可移植 Python 包⑧ 给 R 语言开发者的 Python 学习指南⑨ Python + LibreTranslate 实现语言翻译⑩ Python 自由线程的使用指南⑪ 不同 Python 游戏库间的对比⑫ 对比 Django 的任务队列和调度工具🐿️项目&资源① open-r1:DeepSeek-R1 的完全开源复现② YuE:开源的全曲音乐生成模型,类似于 Suno.ai③ kreuzberg:提取 PDF、图片、office 文档④ Janus:统一的多模态理解与生成模型⑤ AstrBot:多平台 LLM 聊天机器人及开发框架⑥ cosmicpython-book:《Cosm ...继续阅读 (62)


    love 0
    tonny_guan
    发表于
    2025-02-07 16:19:51

    第4章 Jetpack Compose提供了一系列的布局组件

    本章介绍了Jetpack Compose中的内容槽和布局机制。首先,布局是将多个UI元素组合在一起的机制,例如Column、Row、Box、ConstraintLayout等。这些布局定义了子元素的排列方式和位置,但子元素的数量和类型是固定的。其次,内容槽是实现布局子元素灵活定义的概念。内容槽是通过在可组合函数中定义占位符(即槽),并在调用时填充的机制实现的。声明槽API需要在函数签名中增加参数表示槽,调用时传递组件填充。内容槽与各种布局组合使用,可以创建动态内容和可复用性强的布局。 ...继续阅读 (49)


    love 0
    卡颂
    发表于
    2025-02-07 12:19:35

    从 DeepSeek 看25年前端的一个小趋势

    大家好,我卡颂。最近DeepSeek R1爆火。有多火呢?连我爷爷都用上了,还研究起提示词工程来了。大模型不断发展对我们前端工程师有什么长远影响呢?本文聊聊25年前端会有的一个小趋势。欢迎围观卡颂关于前端如何在 AI 时代完成职业转型的思考模型进步的影响像DeepSeek R1这样的推理模型和一般语言模型(类似Claude Sonnet、GPT-4o、DeepSeek-V3)有什么区别呢?简单来说,推理模型的特点是:推理能力强,但速度慢、消耗高。他比较适合的场景比如:Meta Prompting(让推理模型生成或修改给一般语言模型用的提示词)路径规划等等这些应用场景主要利好AI Agent。再加上一般语言模型在生成效果、token上下文长度上持续提升。可以预见,类似Cursor Composer Agent这样的AI Agent在25年能力会持续提升,直到成为开发标配。这会给前端工程师带来什么进一步影响呢?一种抽象的理解我们可以将AI Agent抽象得理解为应用压缩算法,什么意思呢?以Cursor Composer Agent举例:我们传入:描述应用状态的提示词描述应用结构的应用截图AI Agent帮我们生成应用代码。同样,也能反过来,让AI Agent根据应用代码帮我们生成描述应用的提示词。从左到右可以看作是解压算法,从右往左可以看作是压缩算法。就像图片的压缩算法存在失真,基于A ...继续阅读 (82)


    love 0
    鄢云峰
    发表于
    2025-02-07 01:39:18

    电脑显示器分辨率失真,并且只有 800×600 和 1024×768 两个选项

    首先怀疑是不是显示器的线没插好,拔了重新插了一下,发现不行。然后我就怀疑是不是显卡驱动坏了,于是就下载安装了一个鲁大师。通过驱动检测,发现主板和显卡驱动都有问题,因此就都重新安装了一下 ...继续阅读 (39)


    love 0
    张善友
    发表于
    2025-02-06 15:01:00

    基于开源Drasi 实时监控和自动响应系统 - 张善友

    【摘要】Drasi 是微软使用MIT协议开源的一个项目,已经提交到CNCF孵化,github:https://github.com/drasi-project/drasi-platform/ ,他提供了一个集成解决方案,可以用于监控变化并自动做出适当的响应,解决扩展事件驱动系统所面临的挑战。它提供了一个统一阅读全文 ...继续阅读 (82)


    love 0
    泠泫凝
    发表于
    2025-02-06 14:21:13

    vmware Horizon 云桌面与云应用部署

    ...继续阅读 (49)


    love 0
    张 鑫旭
    发表于
    2025-02-06 13:42:25

    JS Array数组新的with方法,你知道作用吗?

    byzhangxinxufromhttps://www.zhangxinxu.com/wordpress/?p=11519本文可全文转载,独立域名个人网站无需授权,但需要保留原作者、出处以及文中链接,任何网站均可摘要聚合,商用请联系授权。一、不改变原数组进行设置先看使用场景。在过去,我们修改某个数组项,通常会使用索引值进行设置,例如将数组的第2项修改为某某电影名称:const arr = ['魔童闹海', '蛟龙行动', '侠之大者', '唐探1900']; // 修改数组第2项 arr[1] = '流浪地球';但这种修改会改变原数组。如果我们希望原数组不发生改变,在过去,都是先要复制一下数组,然后再处理。复制数组的方法非常多,下面这些方法都可以:// 原数组 const fruits = ["Apple", "Mango"]; // 复制数组,使用...扩展语法 const fruitsCopy = [... fruits] // 复制数组,使用from()静态方法 const fruitsCopy2 = Array.form(fruits) // 复制数组,使用slice()方法 const fruitsCopy3 = fruits.slice() // 复制数组,使用concat()方法 const fruitsCopy4 = fruits.concat()我个人比较 ...继续阅读 (37)


    love 0
    admin
    发表于
    2025-02-06 13:17:57

    这句话 DeepSeek 一定和你说过

    ...继续阅读 (67)


    love 0
    林木木
    发表于
    2025-02-06 12:04:45

    港珠澳大家庭游,难得

    年前开始计划港珠澳去兜一圈, 3 户人家共 10 人,一开始还打算全部我自己一个人把机票、酒店、景点门票等都搞定,尝试后发现太耗时耗力,特别是澳门、香港,最终还是找了家本地旅行社委托定制自由行,六天五晚,珠海、澳门、香港,初三飞去珠海,初八从深圳飞回。报价是 7.8k 一人,快速一算,扣除来回机票 3k+ ,5个晚上酒店均价 1K 情况下 2.5k+,长隆海洋和大马戏 0.8k ,减去之后低于 1.5k 一人。另外整个行程总计有 8 次专车接送,机场酒店,酒店关口,减去后大约每个人赚 0.5k,整个团赚 5k 不到,应该的。购物或公共交通,支付宝或微信都行,所以没有换币。Day 1 情侣中路,半途而废直飞到珠海,入住拱北口岸附近酒店(希尔顿欢朋酒店,差评),中餐酒店斜对角“小清迈大排档”好评,好吃又便宜,打卡还送可乐喝。下午走“情侣中路”海岸线,计划从“爱情邮局”一直步行到“日月贝”,实际“邮局”到“渔女”这一个弯已经累趴,海岸线风景是不错,但没啥变化.而且:爱情邮局,一个灯塔,仅此而已;珠海渔女,一座石像,仅此而已;城市阳台,一个建筑,仅此而已。改为横穿沙滩公园,公交到“日月贝”对面的“扬名广场”解决了晚餐,计划饭后徒步过桥到“日月贝”,不料下起小雨,果断打的回酒店。Day 2 海洋马戏,嗨足整天海洋王国人从众,游客多到已提早半小时开园,径直看了看“鲸鲨馆”(地标下)十几分种出来 ...继续阅读 (39)


    love 0
    dingjiacan@antvsion.com
    发表于
    2025-02-06 07:41:14

    pgAdmin后台命令执行漏洞(CVE-2023-5002)分析

    我们可以看到针对于漏洞 CVE-2022-4223,官方做了一定的修复措施。web\pgadmin\misc__init__.py#validate_binary_path首先是添加了 @login_required进行权限校验。在 Flask 框架中,@login_required装饰器通常与 Flask-Login 扩展一起使用。Flask-Login 提供了简单而强大的用户身份验证功能,其中包括 @login_required装饰器用于保护需要登录用户才能访问的视图。当在一个函数、方法或类上应用 @login_required装饰器时,它会检查当前用户是否已经登录。如果用户未登录,则会将其重定向到登录页面或返回相应的错误信息,而不允许访问被装饰的代码块。添加了权限校验之后,这个漏洞就从未授权的前台漏洞,转换为需要登录的后台漏洞了。同时对传入的路径进行校验,通过 os.path.exists来判断是否存在。linux我们发现会对传入的路径进行校验的,那么在linux 下,我们可以通过在服务器上上传一个包含恶意文件名的文件,来进行绕过。可以从 docker hub 上搜索 docker 资源https://hub.docker.com/search?q=pgadmindockerpulldpage/pgadmin4:7.6dockerrun-e'PGADMIN_DEFAULT_E ...继续阅读 (42)


    love 0
    dingjiacan@antvsion.com
    发表于
    2025-02-06 07:34:50

    从靶场到实战:双一流高校多个高危漏洞

    本文结合其它用户案例分析讲解挖掘某双一流站点的过程,包含日志泄露漏洞深入利用失败,到不弱的弱口令字典进入后台,再到最后偶遇一个貌似只在靶场遇到过的高危漏洞。信息搜集:web站点的话从域名,ip等入手范围太大了,于是决定直接从小程序入手。微信搜索学校名称,便直接可以通过公众号,小程序寻找目标。这里注意如果你要挖掘某edu的漏洞,就可以多关注他们的公众号,小程序,看看最近有没有什么新的功能出现,这种功能点漏洞比较容易出现。于是我直接在某公众号发现了一个新功能:报名入口。临近毕业,所有有很多公司可能会来学校宣讲或者招人,这种时候就很有可能出现新功能,本案例就是。照常点击功能,出现跳转,直接转浏览器测web页面。日志泄露nday:在登陆时发现限定了登陆时间,而目前已经不在时间内,可见这其实就是一个临时的系统。我检查js信息尝试调试js绕过,没成功就通过报错发现为thinkphp框架,直接上工具一把梭。链接:https://github.com/Lotus6/ThinkphpGUI只可惜只存在一个日志泄露的nday,没能shell。根据日志泄露目录可以发现能够遍历近一年的日志信息,此时的思路就是从日志中看能不能拿到管理员或者其它用户登陆的敏感信息,例如账号密码之类,这样就可以扩大日志泄露危害,进一步挖掘利用。参考文章:https://cloud.tencent.com/developer/a ...继续阅读 (51)


    love 0
    叶金荣
    发表于
    2025-02-06 06:51:39

    给小白3天学会DeepSeek的锦囊

    从蛇年春节前开始,DeepSeek无疑是最热门的话题,没有之一,无论是技术圈还是非技术圈,几乎都在讨论它。今天我们就让DeepSeek来帮助小白用户们,只需要花3天时间就能学会如何更好地使用DeepSeek。下面是我在DeepSeek回答结果的基础上,二次加工整理及补充部分内容而成。第1天:了解DeepSeek的基本功能1. 什么是DeepSeek?DeepSeek是一款智能工具,可以帮助你完成各种任务,比如写文章、回答问题、提供建议等。它就像你的私人助手,随时为你服务。2. 如何启动DeepSeek?浏览器中打开DeepSeek的网站(https://www.deepseek.com)或在应用市场搜索安装“DeepSeek”。登录你的账号(如果没有账号,先注册一个。提示:支持用微信登入)。进入主界面,你会看到一个输入框,这就是你与DeepSeek互动的地方。3. 尝试第一次对话在输入框里输入一个问题或需求,比如:“我是六年级学生,请问如何利用DeepSeek帮助我提高学习效率,谢谢”。可以在下方选中“深度思考(R1)”,还可以向你展示DeepSeek深度思考的过程。点击“发送”或按回车键,DeepSeek会立即回复你。今日目标:熟悉DeepSeek的界面。尝试提出一个问题,看看DeepSeek如何回答。第2天:掌握DeepSeek的进阶用法1. 如 ...继续阅读 (12)


    love 0
    xiaoz
    发表于
    2025-02-06 06:18:40

    硅基流动:注册即送2000万Tokens,畅享DeepSeek R1

    最近,DeepSeek R1凭借强大的推理能力在全网爆火,用户激增导致响应变慢甚至出现错误。不过,这个问题并非无法解决。博主发现,硅基流动不仅提供了稳定的DeepSeek R1调用方案,还支持多种开源大模型,包括AI对话、文生图和语音合成。现在,通过博主邀请链接注册,即可免费获得2000万Token ...继续阅读 (60)


    love 0
    桦仔
    发表于
    2025-02-06 00:01:00

    从DNS配置到Pacemaker部署:一步步教你在Linux平台上实现AlwaysOn集群 - 桦仔

    【摘要】从DNS配置到Pacemaker部署:一步步教你在Linux平台上实现AlwaysOn集群 AlwaysOn集群是SQL Server里唯一推荐的高可用性架构, 在AlwaysOn高可用性架构中,有非常多的高级功能, 可读辅助副本上的快照隔离级别会自动开启,这一机制旨在避免在数据库重做日志处理过程中阅读全文 ...继续阅读 (47)


    love 0
    动物的光合作用
    发表于
    2025-02-06 00:00:00

    <众安车保>上当指南

    ...继续阅读 (45)

上一页 112/4362 下一页
沪ICP备19023445号-2号
友情链接