logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

从AI助手控制空调看物联网安全

又名:我只是想给小智加个计算器,怎么就黑进了自家空调?

#物联网#学习
嵌入式RTSP流转发与图像分析基于嵌入式设备实现RTSP视频流转发到后端PC,并识别视频流中的无人机

一、项目背景与目标原项目是基于 ESP-IDF 框架开发的 ESP32-S3 AI 智能摄像头(项目名 XR-AI-CAM),运行在深圳小二极客科技(XiaoRGEEK)定制的 ESP32-S3 开发板上。核心功能包括:OV2640 摄像头视频采集、ST7789 LCD 本地显示、HTTP MJPEG 视频流(multipart/x-mixed-replace,端口 81)、以及基于 esp-dl

#无人机
Claude 版本更新导致system报错解决方案

摘要:解决Claude Code版本问题的方法是降级到2.1.148以下版本。具体步骤包括:1)通过npm卸载当前版本并安装旧版;2)修改setting文件,添加禁用自动更新参数;3)在VSCode中手动安装旧版插件并关闭自动更新功能。这个方法可以有效防止版本自动更新带来的问题。

文章图片
BUUCTF [极客大挑战 2019]Knife

下载很顺利,但是打开连接的时候报错code":"ECONNRESET","errno":"ECONNRESET","syscall":"read"最后发现是煮波的校园网问题,换成流量还是不行,哦,原来手机连的也是校园网,关了以后就好了。于是想到使用工具,但是中国菜刀这个工具没下载成功,于是下载了蚁剑。排除了防火墙的问题(ping可以通),又排除了代理问题。发现校园网的不可靠性,下次解决问题先关校园

#java#前端#服务器 +1
[网鼎杯 2018]Fakebook1

摘要:通过分析一个网站的注册和博客功能,发现存在SSRF漏洞和SQL注入漏洞。网站要求博客内容必须包含".",经robots.txt文件发现user.php备份文件。利用SSRF漏洞通过file://协议读取系统文件如/etc/passwd。注册账号信息存储在数据库中,测试发现存在数字型SQL注入,union select被过滤但可用union/**/select绕过。确认回显

文章图片
#安全#服务器#运维 +2
[BJDCTF2020]ZJCTF,不过如此

PHP代码安全漏洞分析摘要 这段PHP代码存在多个安全漏洞: 条件绕过:通过data://text/plain,I%20have%20a%20dream绕过file_get_contents检查。 文件包含漏洞:利用php://filter读取next.php源码(Base64编码)。 代码执行漏洞:next.php中的preg_replace使用/e修饰符,导致任意代码执行,可通过cmd参数执行

文章图片
#web安全#安全
到底了