
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
摘要:本文介绍了一个Hadoop YARN ResourceManager的远程命令执行漏洞。通过在本地监听端口(如9999),利用NewApplication API创建应用,并通过SubmitApplication API提交恶意命令(反弹shell到攻击机),即可实现远程代码执行。漏洞复现环境可通过docker-compose快速搭建,访问http://127.0.0.1:8088即可测试。

国产AI工具及应用导航摘要 本文汇总了当前主流国产AI工具及其特点,涵盖多个知名厂商产品。深度求索、月之暗面、字节跳动、科大讯飞等公司均推出各具特色的AI服务,包括文本处理、文件解析、多模态创作等功能。同时提供多个AI导航站点,整合国内外优质资源,包含编程插件、镜像服务等实用工具。使用提示:所有AI内容可能存在误差,需自行判断;多数工具支持移动端和PC端;部分服务提供免费额度。特别说明:Sider

在当下虚拟机中无法解决,换一个虚拟机重新安装。在无其他sql数据库的影响的情况下,成功安装8.0.39版本的mysql。原因:由于安装了phpstudy所以导致了访问的mysql的版本,默认是5.5,导致命令无法执行。使用netstat -ano | findstr 3306 查询端口。在本地sql数据库可以访问,说明数据库开启。使用taskill /pid 关闭进程。

文章摘要:JumpServer是一款开源的堡垒机系统,支持管理SSH、Windows、数据库等多种资产类型,具有分布式架构、无插件Web终端等特点。演示在Ubuntu服务器上安装JumpServer,通过脚本快速部署,并配置用户、资产和权限管理。安装完成后可通过浏览器访问Web管理界面,默认账号admin/ChangeMe需修改密码。演示内容包括添加用户组、用户账号、被管理资产,并完成授权配置,最

本文介绍了在Windows系统下本地部署DeepSeekR1模型API的方法。首先需要安装Python3和LMStudio,启动本地API服务后可通过http://localhost:1234访问。文章提供了两种调用方式:1)通用HTTP接口调用,使用requests库发送POST请求;2)OpenAI兼容方式调用,通过openai库实现。建议根据具体使用场景调整temperature参数值(0.

本地部署AI模型具有不受官方限制和保护隐私的优势,但性能较差且对硬件要求较高。推荐使用Windows10/11系统,配置至少8核CPU、16GB内存和8GB显存显卡。介绍了LMStudio等部署工具和常见模型如Qwen2-7B、DeepSeekR1等。详细说明了LMStudio的安装步骤、模型下载方法及配置要求。指出本地推理速度远慢于网页版,同时推荐了其他开源模型如secgpt-mini。适合开发

ima.copilot是一款多功能AI助手工具,主要提供四大核心功能:1)AI笔记与内容创作;2)AI搜索与问答(支持浑元、DeepSeek模型及文生图);3)文件解析(支持PDF/Word等格式,单文件最大100M);4)本地知识库构建(支持上传论文、公众号文章等资料)。用户可创建个性化知识库用于专业学习(如网络安全、植物研究)或内容创作,支持PC客户端和微信小程序操作。相比同类产品(如知乎知识

【摘要】解决Ubuntu安装Docker时的软件源问题:1)添加官方GPG密钥和APT源;2)通过apt安装docker-ce或改用docker.io简化安装;3)验证安装后,建议配置国内镜像加速器提升下载速度。关键步骤包括更新软件源、安装核心组件、测试hello-world容器,以及编辑daemon.json文件添加多个镜像源地址后重启服务。附2025年推荐的7个加速镜像源地址。

本文介绍了Tomcat 7+版本存在的弱口令和后台getshell漏洞。通过配置conf/tomcat-users.xml文件,可以设置不同权限的用户,但默认安装的Tomcat 8无用户且只允许本地访问。测试环境存在弱口令tomcat:tomcat,登录后台后可上传war包getshell。文中提供了jsp木马代码和打包方法,并说明了漏洞利用步骤。该漏洞利用的关键在于获取弱口令权限后,通过后台部署

摘要:本文分析了Tomcat框架下的两个高危漏洞:CVE-2017-12615和CVE-2019-0232。前者因Tomcat配置可写(readonly=false)导致任意文件上传,通过Linux文件系统特性绕过后缀限制;后者因JRE命令行传递错误造成Windows系统上的CGI远程代码执行。文章提供了漏洞环境搭建方法和复现过程,包括Python利用脚本。影响版本分别为7.0.0-7.0.81和








