IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    love 0
    伍华聪
    发表于
    2024-12-31 13:35:00

    WxPython跨平台开发框架之前后端结合实现附件信息的上传及管理 - 伍华聪

    【摘要】在使用 wxPython 开发跨平台应用时,结合后端实现附件信息的上传和管理是一种常见需求。WxPython跨平台开发框架是前后端分离的框架,前端采用的是WxPython + aiohttp 来构建跨平台的界面展示和处理,后端使用 FastAPI, SQLAlchemy, Pydantic, Redis 等技术构建的项目。后端数据库访问采用异步方式;数据库操作和控制器操作,采用基类继承的方式减少重复代码,提高代码复用性。支持Mysql、Mssql、Postgresql、Sqlite等多种数据库接入,通过配置可以指定数据库连接方式。 本篇随笔介绍WxPython跨平台开发框架之前后端结合实现附件信息的上传及管理,介绍附件管理中的前端展示、上传等操作,后端的接收附件以及存储文件和数据库信息等相关操作。阅读全文 ...继续阅读 (101)


    love 0
    Usubeni Fantasy
    发表于
    2024-12-31 13:18:23

    2024 年终总结

    今年最后两个月充满了我迄今为止最难熬的日子。因为虽然做成了一件很重要的事,但是又搞砸了一件很重要的事,细节就不提了,反正就是 30 岁这个年纪在世俗上的“任务”那些事儿。再叠上本来就严重的程序员年龄焦虑,就组成了今年难受的一年。虽然现在跟父母一起住的“中年人”也越来越多了,每个人人生的关键时间... ...继续阅读 (108)


    love 0
    nokiaguy
    发表于
    2024-12-31 12:00:55

    Python内存管理揭秘:有效避免内存泄漏,提升程序稳定性

    在现代软件开发中,内存管理是确保程序高效、稳定运行的关键因素之一。尽管Python凭借其自动垃圾回收机制简化了内存管理,但内存泄漏问题仍然可能在复杂应用中悄然出现,影响程序性能甚至导致崩溃。本文深入探讨了Python的内存管理机制,详细解析了内存泄漏的成因及其检测方法,并提供了一系列实用的预防措施和优化策略。通过结合大量代码示例与详细注释,本文不仅帮助开发者理解内存管理的底层原理,还指导他们在实际项目中有效避免内存泄漏,提升程序的稳定性与性能。无论是初学者还是经验丰富的开发者,都能从中获益,掌握Python ...继续阅读 (126)


    love 0
    nokiaguy
    发表于
    2024-12-31 11:59:34

    【人工智能】Python实现时序数据预测:ARIMA与LSTM的对比

    时序数据预测是数据科学中的一个重要任务,广泛应用于金融市场预测、天气预报、销售预测等领域。常见的时序数据预测方法包括传统统计学模型和现代深度学习模型。本文将深入探讨两种常用的时序数据预测方法——ARIMA模型(自回归积分滑动平均模型)与LSTM(长短期记忆网络),并通过Python代码实现这两种方法的对比。我们将从数据准备、模型构建到模型评估全面展示如何使用这两种方法进行时序数据预测,同时分析它们各自的优缺点和适用场景。 ...继续阅读 (163)


    love 0
    sinyu890807
    发表于
    2024-12-31 08:00:00

    2024年终总结,花开终有时

    今年我分别参加了苏州、北京、海口地区的DevFest,演讲的主题也都是edge-to-edge相关的,希望今年我对edge-to-edge的技术宣讲能够帮助大家更好地为自己的App做全面屏适配。这个号我不会停更,原创文章我还会继续写,毕竟Google对于GDE们每年是有技术分享指标要求的,只是文章的发布频率肯定无法和之前相比了。直到今年Android 15强制启用了edge-to-edge功能,所有的App都不得不去做全面屏适配,我又重新拾起了当初没做完的部分,这次是做到了真全面屏适配的效果,如下图所示。 ...继续阅读 (110)


    love 0
    Rizhu Botania
    发表于
    2024-12-31 07:50:05

    Mengulas GTI Club Supermini Festa untuk PSP: Permainan Balap yang Unik dan Seru

    Dalam dunia permainan balap, banyak judul yang menawarkan pengalaman menarik, tetapi hanya sedikit yang benar-benar meninggalkan kesan mendalam. Salah satu judul yang pantas disebut sebagai ikon di genre ini adalahGTI Club Supermini Festa.Game ini dirilis untuk PlayStation Portable (PSP) dan memberikan sensasi balap yang berbeda dengan pendekatan uniknya. Artikel ini akan mengulas secara mendalam tentangGTI Club Supermini Festa, mulai dari gameplay, fitur, hingga alasan mengapa game ini layak dimainkan.Sejarah Singkat GTI Club Supermini FestaGTI Club Supermini Festaadalah kelanjutan dari seri ...继续阅读 (71)


    love 0
    Dela Cook
    发表于
    2024-12-31 07:43:24

    Sakura School Simulator: Petualangan Seru di Dunia Bebas

    Ketika pertama kali saya mencobaSakura School Simulator, rasanya seperti menemukan dunia baru di mana segalanya mungkin. Dari menjadi siswa biasa hingga menjalani kehidupan yang sepenuhnya gila, game ini benar-benar memberikan kebebasan berkreasi. Awalnya, saya hanya ingin tahu mengapa game ini begitu populer di kalangan teman-teman saya, tapi beberapa jam kemudian, saya malah ketagihan sendiri.Buat kamu yang baru mulai, jangan khawatir! Saya akan berbagi pengalaman, tips, dan trik yang saya pelajari—termasuk beberapa kesalahan lucu yang pernah saya alami.Apa Itu Sakura School Simulator?Buat y ...继续阅读 (76)


    love 0
    Xin LI
    发表于
    2024-12-31 07:30:10

    新的 arc4random_uniform 实现

    本月初,Robert Clausecker替换了 FreeBSD 的arc4random_uniform(3)。arc4random_uniform(3)是arc4random(3)之上封装的一个生成一个较小范围伪随机数的函数。arc4random(3)采用密码学安全的伪随机数生成一个在 32-bit 范围,即 \([0,\ 2^{32}-1] \) 内均匀分布的伪随机整数, 此处的随机分布是依靠对称加密算法(目前采用的是 Chacha20)中用于实现加密的伪随机置换(Pseudorandom Permutation)来保证的。伪随机数满足均匀分布是许多应用场景中需要的。举例来说,如果模拟掷骰子,我们一定是希望骰子六个面出现的概率基本相同。 注意到 \(2 ^ {32} \) 并不能被 6 整除,直接将arc4random(3)取模,或:arc4random() % 6得到的并不是我们所希望的[0, 5]范围内的均匀分布的随机数,因为arc4random()有可能返回[4294967292, 4294967295]这几个数,从而使得结果中 0, 1, 2, 3 这四个数出现的概率略微比 4 和 5 高一些。为了使 0, 1, 2, 3 这几个数字不要出现的概率比其他数字多,我们可以在样本中直接剔除掉开始或结束的这一段产生 0, 1, 2, 3 这几个在样本空间中多出现过一次的数字的 ...继续阅读 (93)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-31 07:17:22

    jwt伪造身份组组组合拳艰难通关

    前言现在的攻防演练不再像以往那样一个漏洞直捣黄龙,而是需要各种组合拳才能信手拈来,但是有时候使尽浑身解数也不能称心如意。前期信息收集首先是拿到靶标的清单访问系统的界面,没有什么能利用的功能点首先进行目录扫描,扫描发现存在xxx.zip的文件放置在web目录上一般zip文件大部分情况都是开发运维人员做系统维护时留下的备份文件,在系统上线后并没有将其删除,于是底裤(即源代码)都直接给到了攻击者来到这一步都以为是一路高歌,轻松拿下,没想象到是跌宕起伏伏伏伏伏......先使用wget下载zip文件,文件总共200+mb,很有概率是源代码的打包从文件内容可判断,该系统是使用的.net开发,可通过dnspy进行审计文件上传漏洞审计拿到源码后的第一个思路是寻找文件上传漏洞果不其然在源码中找到uploadimg接口,发现未对上传的文件格式进行过滤实际访问接口发现,怎么改变文件格式、文件内容、Content-Type、还是各种变种传输都无济于事。返回包永远是{"Status":1,"Data""null}运维实在是坏呀~Sql注入漏洞审计第二个思路就是找注入但是代码中定义了一个SqlChecker全局的类,强制处理所有用户传参,找注入这个方向有有点难啃了系统用户信息遍历找到/api/user/getusers接口接口没有做鉴权,构造请求包发送,返回包返回系统所有用户信息其中用户信息包括姓名、出生日 ...继续阅读 (135)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-31 07:11:56

    【总结】注册码泄露原理以及例题

    引言题目给了小明的机器码:1653643685031597用户user_id:xiaoming可以看到题目采用了SIMD指令集该指令格式在CTF和攻防对抗中经常出现,可以提高执行效率的同时也可以增加逆向的难度。对于此类指令和题目,我们分析的方法是:遇到查意思,查的多了就跟看正常代码一样,采用动态分析。机器码修改将内置的机器码改为题目给的:1653643685031597修改成功:得到flag的时候跟machine这个有很大关系。动态分析machine_id处理在这个加密函数中发现了MD5特征经过动调拿到函数加密后的结果与我们的猜测是相符的可以发现最终md5(机器码)变成user_id处理和调试machine加密一样,最终MD5(user_id)变成:最终处理经过之前相同的加密变成这个数字:1228240365737281然而这还没完,居然进行两次相同加密再次加密后的结果:0502036271810858可以发现此题出的很好,利用了密码比较的漏洞,没有将密文给出,而是将生成的密文在中间给出,从而造成了数据泄露。得到flag回顾加密流程,可以发现f(key) = f( f( f(md5(machine)) + f(md5(user_id)) ) )那么题目给了得到flag的machine和user_id,可以得出Key =f( f(md5(machine)) + f(md5(user_ ...继续阅读 (150)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-31 06:46:17

    利用子域的System权限通往父域

    前言最近翻阅笔记发现一篇文章提到通过子域的System权限可以突破获取到父域权限,本文将对此技术进行尝试复现研究。利用分析环境信息:子域:187、sub.cs.org父域:197、cs.org首先通过在子域的域控机器上打开mmc.exe->连接ADSI->配置来查看子域的配置命名上下文:从配置中可以看到配置命名上下文的域名实际上是父域cs.org,因此判断子域中看到的信息可能是父域的副本:继续查看配置对象的安全描述符中的ACL,发现子域没有权限去变更:但是可以看到除了域用户、域管用户以外,还有一个特权ACL条目叫SYSTEM,该条目拥有完全控制权限:SYSTEM属于一个特殊用户,不属于域内用户,因此理论上只要能做到是SYSTEM权限就能控制对象条目而不用关注是不是域内管理员。因此尝试使用SYSTEM权限继续打开配置命名上下文:可以看到当子域拥有了SYSTEM权限后就可以修改来自父域副本的配置对象:利用方式既然可以控制父域的配置命名上下文,那如何利用呢?网上提到有几种方式,一种是通过GPO、还有的是提到给父域添加一个自己可控的证书模板(ESC1),这里以GPO组策略为例。先在子域域控上创建一个GPO:New-GPO jumbo_gpo_test设置计划任务:通过SYSTEM权限把子域的GPO link到父域:PS C:\Windows\system32> Get-ADDomainCo ...继续阅读 (136)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-31 06:35:41

    【实战】文件加密器进行逆向

    前言实战可以大大提高自己,学习技术的目的就是能够在实战中运用。本次实战与实际息息相关,该软件具有加密某文件的功能。界面还挺好看的,功能很简单,输入文件和PIN(4位)进加解密。这是被加密的文件需要将其进行解密,拿到flag思路因为PIN是4位,因此可以写一个python脚本,对其进行爆破。关键在于得出加密的算法,此时就需要我们进行逆向分析了分析先尝试进行加密根据关键词:encrypted 进行定位发现是我们需要的信息跟踪进去,发现了花指令去花指令发现堆栈不平衡,将所有代码选中,然后C键,重新分析发现了单指令花指令,无非nop掉即可从头选到下一个函数开始的位置按下C键analyze即可还是rust编译的此时就可以分析函数了。处理其他函数也是相同的道理初步分析使用Fincrypto发现了salsa20加密salsa20:32位字符构成的key,二是随机生成的8位nonce。算法使用key和nonce生成一个2^70长度的序列,并与明文进行异或加密sub_140073A70发现main_func就是获取我们的输入的文件内容sub_140039890而函数sub_140039890才是关键的加密函数0x61707865、0x3320646E均为Salsa20算法的固定参数解密由于密码只有0000~9999这10000种可能加密后文件名又是flag.png.enc,所以原文件是个png文件使 ...继续阅读 (106)


    love 0
    countmeon
    发表于
    2024-12-31 05:33:11

    24年总结25年展望

    24年平淡看开的一年,突然觉得人生没什么,也感觉人生很难,难的是不确定和未来年龄增长所带来的负面影响。25年还是心向阳光希望能有所突破,希望总是要有的,也要努力。要快乐,要让自己过的舒服。 ...继续阅读 (105)


    love 0
    伍华聪
    发表于
    2024-12-31 04:23:00

    WxPython跨平台开发框架之图标选择界面 - 伍华聪

    【摘要】在使用 wxPython 开发跨平台桌面应用程序时,创建一个图标选择界面通常用于让用户从图标资源库中选择图标,我们可以把图标分为自定义的图标资源和系统的图标资源两大类,最终我们把它们整合一起使用,在框架的界面中使用,包括工具栏、右键菜单、按钮、图片等所需的地方显示,实现图文并茂的友好界面展示。本篇随笔介绍这两种图标资源的管理和使用过程。阅读全文 ...继续阅读 (112)


    love 0
    MaskRay
    发表于
    2024-12-31 03:37:13

    2024年总结

    一如既往,主要在工具链领域耕耘。BlogWrote 31 blog posts (including this one, mainly about toolchains) andrevised many posts initially written between 2020 and 2024.6 posts managed to get more than 50 points on Hacker News. (https://news.ycombinator.com/from?site=maskray.me).GCCMade 5 commits to GCC and earned committer access. Added the inlineasm constraint "Ws" to the x86 port for raw symbolnames.llvm-projectReviewed many many patchesOfficial maintainer status on the MC layer and binary utilitiesAdded a script update_test_body.pyto generate elaborated IR and assembly tests (#89026)MCMade some MCand assembler ...继续阅读 (99)


    love 0
    一线码农
    发表于
    2024-12-31 03:16:00

    记一次 .NET某汗液测试机系统 崩溃分析 - 一线码农

    【摘要】一:背景 1. 讲故事 上个月在社区写的文章比较少,一直关注的朋友应该知道那段时间被狗咬了以及一些琐事处理,所以手头上也攒了不少需要分享的案例,这段时间比较空闲,逐个给大 家做个分享吧,刚好年后为新版的 .NET高级调试训练营 做案例储备,所以抓紧时间疯狂输出吧! 这次生产事故的dump是训练营里一阅读全文 ...继续阅读 (185)


    love 0
    qihang01
    发表于
    2024-12-31 01:50:33

    Ollama+Open WebUI本地化大模型安装部署

    1、Ollama简介 ‌Ollama‌是一个开源的框架,专为在本地机器上便捷部署和运行大型语言模型(LLM)而设计。它提供了一个简洁且用户友好的命令行界面,使得用户可以轻松地部署和管理各类开源的LLM。 官方网站: https://ollama.com/download https://github.com/ollama/ollama 2、‌Open WebUI‌简介 ‌Open WebUI‌是一个开源的用户界面工具,专为运行和管理大型语言模型(LLM)及其他人工智能功能设计。其主要目的是简化人工智能模型的本地部署和操作,使用户能够通过浏览器界面与各种AI模型进行交互‌。 官方网站: https://github.com/open-webui/open-webui 一、准备篇 操作系统:CentOS-7.x 1、修改默认yum源,截止目前CentOS-7.x官方已经停止维护,yum命令默认已经无法使用。 #配置中科大yum源 mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo-backup vi /etc/yum.repos.d/CentOS-Base.repo #编辑源文件 [base] name=CentOS- - Base baseurl=https://mirrors.ustc.edu ...继续阅读 (189)


    love 0
    Lenciel
    发表于
    2024-12-31 01:42:27

    2024年终总结

    ...人在骨子里,就刻着对云霞、山脉、波涛、雪花这些跟自己同源之物的喜爱。我们看到水中一截枯木,心头涌起的感动,要远远超过宽舒整齐、线条简练的几何构图,因为这才是大自然创造的结构:一部分在空间有序但随时间无序, 另一些对时间有序但在空间无序... ...继续阅读 (81)


    love 0
    Hacper\'s Blog
    发表于
    2024-12-31 00:49:37

    Github 仓库 ssh 连接失败处理

    突然 ssh 连不上 github,无法拉取仓库代码,配置 https.proxy http.proxy 代理无效(可能我用的是 ssh 的原因)。然后看到git 设置和取消代理可以尝试将 ssh 端口修改为 443,真救了老命了。123456# 创建 ~/.ssh/config 配置文件和写入如下配置# 将 ssh 端口修改为 443Host github.comHostname ssh.github.comPort443User git ...继续阅读 (122)


    love 0
    Yiran\'s Blog
    发表于
    2024-12-31 00:00:00

    2024 年读书记录

    年终总结链接到标题2016计划读 5 本,实际读 13 本。2017计划 32 本,实际读完 23 本。2018计划 30 本,实际25本。2019计划 30 本,实际 43 本。2020计划 30 本,实际 40 本。2021计划 50 本,实际 47 本。2022计划 50 本,实际 45 本。2023计划 40 本,实际 33 本。2024(经朋友提醒,我的预期管理不合理,因为连续 3 年的预期无法完成,所以 2025 会下调预期)计划 40 本,实际 33 本。已读链接到标题《赶时间的人》《倦怠社会》《超效率手册》《父权制与资本主义》《她对此感到厌烦》《长安的荔枝》《老派少女购物路线》《我们生活在南京》《程序员的README》《科比-黄金年代》《飞行家》《香港旅游完全指南》《用“芯”探索-教你构建龙芯平台的Linux系统》《世上为什么要有图书馆》《控糖革命》《被讨厌的勇气 : “自我启发之父”阿德勒的哲学课》《人道至尊》《绝对坦率 : 一种新的管理哲学》《面向对象是怎样工作的》《躁动的无意识》《精英的傲慢 : 好的社会该如何定义成功?》《爱欲之死》《逃走的人》《泰国岛屿和海滩》《打破社交媒体棱镜 : 探寻网络政治极化的根源》《外面是夏天》《素食者》《选择安乐死的日本人》《东京到京都》《人人都是播客》《滔滔生活》《数据化决策》《一往无前》 ...继续阅读 (125)


    love 0
    停云馆
    发表于
    2024-12-31 00:00:00

    2024跋

    以吃和府捞面开始的一年也以和府捞面结束,然而这不是清汤荞麦面。一月份在无锡走过,子健请我吃火锅;二月在苏州工业园区考雅思;于是丢了身份证,又去南京仙林重考,是以吃到今年第一碗和府捞面。既然去了南京,顺便去安徽转了圈,滁州、宿州,最终到徐州,瑶瑶请我吃了顿烧烤。三月份在长春红旗街吃饭时偶遇希子,那时陈还不是我女朋友;希子吃的是西班牙海鲜饭。后来去北京音乐厅,和gyy听中国交响乐团。记得很清楚,那天晚上在大兴机场星巴克过夜,看着陈回我消息,同意做我女朋友,十分兴奋。可惜的是回长春就大病一场。五一假期回家,顺道去上海看音乐剧;关外真是毫无音乐剧可言。王昊金请我吃泰餐。然后是和陈去哈尔滨,看的是摇滚莫扎特,吃的是马迭尔。说实在的,不如十一在北京陈请我吃的俄土餐厅。七月草草考完,留校不知道看什么,於师兄请我在学校门口吃了顿烧烤。回到南通后,陈老师请我们吃蓝村。高档餐厅!七月廿八号是China Joy,拍了许多;八月二号是「EVA·艺术与潮流」。六号去武汉找陈,请我吃湘餐,参观武汉大学。十七号是东方绮音夜游,爵士乐。十八号是一年一度的幻奏盛宴,今年的主题是「七色的上海幻夜」。王昊金请我吃海底捞,然后一齐飞去东京,开始日本之旅。28号回国前紧急丢失钱包,身无分文。晚上,姑妈请我吃麦当劳,把我送回浦东机场,在地上睡了一夜。早上六点飞长春,陈在机场接我,还请我吃吉野家。九月卅号和陈去北京,先是环球影 ...继续阅读 (108)


    love 0
    诺多
    发表于
    2024-12-30 23:00:34

    嘿,各位码农和数据库侠客们!今天咱们来聊聊一个超级牛掰的工具 —— Bytebase。这玩意儿简直就是数据库管理界的瑞士军刀,让你从此告别繁琐,成为人见人爱的效率王!Bytebase是啥?简单来说,Bytebase就是一个开源的数据库DevOps工具。它就像是给你的数据库穿上了一件智能外套,让管理变得又简单又高效。不管你是写代码的大佬,还是管理数据库的大神,它都能让你的工作轻松不少。为啥要用Bytebase?省心省力:兄弟,还在为了管理数据库东奔西跑用不同工具吗?Bytebase把所有功能都整合在一起了,用一个工具就能搞定所有事,多爽!SQL审核神器:写SQL时总怕出错?别慌,有Bytebase帮你把关。它能检查你的SQL是否符合规范,就像有个贴心小助手在旁边提醒你一样。自动化部署:还在手动部署数据库变更?太low了吧!Bytebase支持CI/CD,从开发到生产,一条龙服务,轻轻松松就能搞定。版本控制:喜欢用Git管理代码?现在你的数据库也可以这么玩了。每次提交代码,数据库模式就能自动更新,简直不要太酷!批量操作:要同时改十几个数据库?别怕,Bytebase让你一次搞定,省下的时间去撩妹不香吗?在线SQL编辑器:DBA们注意了,再也不用把敏感的数据库凭据给开发了。有了Bytebase的在线编辑器,又安全又方便。数据保护:担心数据泄露?Bytebase提供动态数据掩码和访问控制,保 ...继续阅读 (164)


    love 0
    Lynan
    发表于
    2024-12-30 22:57:31

    我的 2024

    总结2024:超出预期。1. 快乐 | HappySome people choose to see the ugliness in this world, the disarray. I choose to see the beauty.在这个世界上,一部分人选择看到丑恶与混乱, 但我选择看到美好的一面。这句台词出自《西部世界》。我无法确定我存在的真实性,无法确定我是否是一个 NPC,但是我确定,我不要用悲观的、痛苦的态度去过我的人生。快乐不是被动技能,快乐是主动获得。我看到别人脸上开心的笑容,收到来自陌生人的善意,感受着温暖,我希望当别人转向我,也是一样感受。曾经的困境,淡忘吧,不再去回忆它们。过去的我留在了过去,现在的我是这个时间线上的新实体。感谢在困境中温暖我的家人和朋友们❤️。2. 新的开始 | New Start回头看觉得自己已经很幸运,没有吃太多苦。能通过自己的双手让自己温饱,还有一些余钱能去适当地享受生活,我感到很知足。人生的轨迹不是一成不变,每一个不经意的机会,作下的决定,都发展出新的结果。我对接下来的人生未知性保持开放态度。3. Gap Year | Bye Bye!结束了整整一年的 Gap,其实一开始没打算休息这么久,毕竟现在的职场环境,“Gap 一年像当于坐过牢”。经过仔细的思考,既然我暂时没有经济上的烦恼,为何不休息一段时间。虽然这一年没有在工作,但是没 ...继续阅读 (166)


    love 0
    caimouse
    发表于
    2024-12-30 15:53:33

    Mono里运行C#脚本14—.net CLR metadata

    每一位表示不同索引值的大小,比如第一位0x01表示#Strings流中索引大小为4个字节大小,如果是0x00表示索引大小为2个字节,其它依次类推。0x0000000900001447表示存在表 0, 1, 2, 6, 10, 12, 32, 和 35。“#~” 流表示表的集合。最基本的有5种流,每种类型最多只出现一次,比如不可能出现两个“#US”流,五个“#Blob”流。4 4 表示本流的长度,单位为字节,应该是4的倍数。读取出现的表的长度字节之后,就是每个表索引的起始位置。 ...继续阅读 (130)


    love 0
    nokiaguy
    发表于
    2024-12-30 13:03:51

    【Python运维】用Python编写云服务监控工具:实时监测与报警系统实现

    在现代云计算环境中,服务的实时监控与自动化报警是确保系统稳定性和性能的关键。随着云计算的普及,越来越多的企业将其基础设施迁移至云平台,而如何对这些服务进行有效监控并及时发现潜在问题,已成为云服务管理中的一项重要任务。本文将介绍如何使用Python与`Prometheus`集成,构建一个简单的云服务监控工具。我们将通过详细的代码实现,展示如何收集云服务的实时指标,如何设定报警条件,以及如何使用Python编写自定义监控程序来增强监控的灵活性和响应能力。最后,我们还会展示如何通过`Prometheus`的Ale ...继续阅读 (151)


    love 0
    nokiaguy
    发表于
    2024-12-30 13:00:17

    【Python】洞悉内存玄机:Python 内存管理与内存泄漏防治指南

    内存管理是任何程序设计中至关重要的一个方面,尤其是在长时间运行的应用程序中。Python 作为一种动态类型的解释型语言,其内存管理机制相对复杂,但也提供了一系列工具和技术来帮助开发者有效地管理内存。本文将深入剖析 Python 的内存管理机制,包括引用计数、垃圾回收(包括标记-清除和分代回收),以及内存池等关键概念。重点讲解如何检测和避免 Python 程序中常见的内存泄漏问题,并提供大量的代码示例和最佳实践,帮助开发者更好地理解 Python 的内存管理机制,提升程序的稳定性和性能,从而写出更加健壮的应用 ...继续阅读 (133)


    love 0
    Rizhu Botania
    发表于
    2024-12-30 12:49:12

    Dave Mirra BMX untuk PSP: Perpaduan Olahraga Ekstrim dan Hiburan Digital

    Dalam dunia permainan video, olahraga ekstrim selalu menjadi salah satu tema yang menarik perhatian pemain. Salah satu judul yang berhasil mencuri perhatian adalahDave Mirra BMX, sebuah game yang membawa pemain ke dunia balap sepeda freestylepenuh aksi dan trik. Bagi penggemar konsol PlayStation Portable (PSP), Dave Mirra BMX adalah pilihan yang menggabungkan gameplay intens dengan pengalaman visual yang memukau. Artikel ini akan membahas secara mendalam mengenai game ini, termasuk fitur, gameplay, kelebihan, dan alasan mengapa Anda harus mencobanya.Mengenal Dave Mirra BMXDave Mirra BMX adalah ...继续阅读 (74)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-30 08:41:46

    游戏安全入门-扫雷分析&远程线程注入

    前言无论学习什么,首先,我们应该有个目标,那么入门windows游戏安全,脑海中浮现出来的一个游戏 -- 扫雷,一款家喻户晓的游戏,虽然已经被大家分析的不能再透了,但是我觉得自己去分析一下还是极好的,把它作为一个小目标再好不过了。我们编写一个妙妙小工具,工具要求实现以下功能:时间暂停、修改表情、透视、一键扫雷等等。本文所用工具:Cheat Engine、x32dbg(ollydbg)、Visual Studio 2019扫雷游戏分析游戏数据在内存中是地址,那么第一个任务,找内存地址打开CE修改器修改时间->时间暂停计数器的时间是一个精确的值,所以我们通过精确数值扫描出来,游戏开始之前计数器上的数是0,所以我们扫描0。时间在变化,选择介于什么数值之间再次扫描可得 0x100579c --- winmine.exe+579C我们发现这个数据都是直接通过基址 + 固定偏移能直接得到的。然后我们对数据去找 是什么改写了这个地址,得到一个指令和指针:时间:0x100579c修改表情 - 没啥用修改表情这个功能怎么搞我觉得还是很容易想到的,这个按钮的作用是重新开始游戏,开始游戏,游戏胜利,游戏失败。(表情的状态被分成了两个变量(4byte)来控制)所以它是一种状态,所以我们通过0和1进行扫描,游戏进行状态输入1进行扫描,还原游戏之后输入0进行扫描。首先是游戏进行状态,输入1进行扫描再点击表情, ...继续阅读 (135)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-30 08:39:54

    大模型隐私泄露攻击技巧分析与复现

    前言大型语言模型,尤其是像ChatGPT这样的模型,尽管在自然语言处理领域展现了强大的能力,但也伴随着隐私泄露的潜在风险。在模型的训练过程中,可能会接触到大量的用户数据,其中包括敏感的个人信息,进而带来隐私泄露的可能性。此外,模型在推理时有时会无意中回忆起训练数据中的敏感信息,这一点也引发了广泛的关注。隐私泄露的风险主要来源于两个方面:一是数据在传输过程中的安全性,二是模型本身的记忆风险。在数据传输过程中,如果没有采取充分的安全措施,攻击者可能会截获数据,进而窃取敏感信息,给用户和组织带来安全隐患。此外,在模型的训练和推理阶段,如果使用了个人身份信息或企业数据等敏感数据,这些数据可能会被模型运营方窥探或收集,存在被滥用的风险。过去已经发生了多起与此相关的事件,导致许多大公司禁止员工使用ChatGPT。此前的研究表明,当让大模型反复生成某些特定词汇时,它可能会在随后的输出中暴露出训练数据中的敏感内容。学术研究表明,对模型进行训练数据提取攻击是切实可行的。攻击者可以通过与预训练模型互动,从而恢复出训练数据集中包含的个别示例。例如,GPT-2曾被发现能够记住训练数据中的一些个人信息,如姓名、电子邮件地址、电话号码、传真号码和实际地址。这不仅带来了严重的隐私风险,还对语言模型的泛化能力提出了质疑。本文要探讨的就是可以高效从大模型中提取出用于训练的隐私数据的技巧与方法,主要来自《Bag of ...继续阅读 (137)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-30 08:35:35

    如何通过组合手段大批量探测CVE-2024-38077

    背景近期正值多事之秋,hvv中有CVE-2024-38077专项漏洞演习,上级police也需要检查辖区内存在漏洞的资产,自己单位领导也收到了情报,在三方共振下这个大活儿落到了我的头上。Windows Server RDL的这个漏洞原理就不过多介绍,本文重点关注如何满足大批量探测的需求。问题CVE-2024-38077自披露以来流传过几个poc工具,但使用过后留下的只有某某服的exe版本。可能出于保密原因,这个工具不支持的功能太多,本文就不一一列举,采用排除法自行脑补。支持的参数是指定某个IP或者某个IP段进行扫描,然后没了,就像这样:但是这样扫来扫去无法满足需求,遇到的几个典型问题就是:扫的为什么很慢?从外部导入IP怎么办?如何从大批量资产中筛选出有漏洞的?空间测绘探测辖区内或者某一地区的资产当然离不开空间测绘工具,fofa、鹰图、shaodan、zoomeye等著名的自然要尝试一遍,搜索的关键词首先是国内+3389和135端口+windows server操作系统,协议的话可以组合RDP/RDL,这样一来搜出的资产会多达几百万条,百万量级的数据处理起来对于我们这种小散户而言属于天方夜谭。况且这些空间测绘平台中有的甚至不支持非会员大数据量查询,像shaodan这样能够显示出来已经是仁慈的了:结果虽然搜索出来了,但是百万级的数据是拿不到的。一是不支持多端口筛选,二是不支持导出(非会 ...继续阅读 (126)

上一页 173/4404 下一页
沪ICP备19023445号-2号
友情链接