logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

新后端漏洞(上)- Java RMI Registry反序列化漏洞

摘要:本文介绍了一个Hadoop YARN ResourceManager的远程命令执行漏洞。通过在本地监听端口(如9999),利用NewApplication API创建应用,并通过SubmitApplication API提交恶意命令(反弹shell到攻击机),即可实现远程代码执行。漏洞复现环境可通过docker-compose快速搭建,访问http://127.0.0.1:8088即可测试。

文章图片
#java
人工智能AI工具合集

国产AI工具及应用导航摘要 本文汇总了当前主流国产AI工具及其特点,涵盖多个知名厂商产品。深度求索、月之暗面、字节跳动、科大讯飞等公司均推出各具特色的AI服务,包括文本处理、文件解析、多模态创作等功能。同时提供多个AI导航站点,整合国内外优质资源,包含编程插件、镜像服务等实用工具。使用提示:所有AI内容可能存在误差,需自行判断;多数工具支持移动端和PC端;部分服务提供免费额度。特别说明:Sider

文章图片
#人工智能#windows
Navicat连接数据库

在当下虚拟机中无法解决,换一个虚拟机重新安装。在无其他sql数据库的影响的情况下,成功安装8.0.39版本的mysql。原因:由于安装了phpstudy所以导致了访问的mysql的版本,默认是5.5,导致命令无法执行。使用netstat -ano | findstr 3306 查询端口。在本地sql数据库可以访问,说明数据库开启。使用taskill /pid 关闭进程。

文章图片
#adb#数据库#mysql +2
Ubuntu安装开源堡垒机JumpServer

文章摘要:JumpServer是一款开源的堡垒机系统,支持管理SSH、Windows、数据库等多种资产类型,具有分布式架构、无插件Web终端等特点。演示在Ubuntu服务器上安装JumpServer,通过脚本快速部署,并配置用户、资产和权限管理。安装完成后可通过浏览器访问Web管理界面,默认账号admin/ChangeMe需修改密码。演示内容包括添加用户组、用户账号、被管理资产,并完成授权配置,最

文章图片
#ubuntu#linux
python调用LM Studio(AI)本地API

本文介绍了在Windows系统下本地部署DeepSeekR1模型API的方法。首先需要安装Python3和LMStudio,启动本地API服务后可通过http://localhost:1234访问。文章提供了两种调用方式:1)通用HTTP接口调用,使用requests库发送POST请求;2)OpenAI兼容方式调用,通过openai库实现。建议根据具体使用场景调整temperature参数值(0.

文章图片
#python#AI
Windows使用LM Studio部署DeepSeek R1模型

本地部署AI模型具有不受官方限制和保护隐私的优势,但性能较差且对硬件要求较高。推荐使用Windows10/11系统,配置至少8核CPU、16GB内存和8GB显存显卡。介绍了LMStudio等部署工具和常见模型如Qwen2-7B、DeepSeekR1等。详细说明了LMStudio的安装步骤、模型下载方法及配置要求。指出本地推理速度远慢于网页版,同时推荐了其他开源模型如secgpt-mini。适合开发

文章图片
#windows#AI
搭建本地知识库:ima.copilot和pandawiki

ima.copilot是一款多功能AI助手工具,主要提供四大核心功能:1)AI笔记与内容创作;2)AI搜索与问答(支持浑元、DeepSeek模型及文生图);3)文件解析(支持PDF/Word等格式,单文件最大100M);4)本地知识库构建(支持上传论文、公众号文章等资料)。用户可创建个性化知识库用于专业学习(如网络安全、植物研究)或内容创作,支持PC客户端和微信小程序操作。相比同类产品(如知乎知识

文章图片
#copilot
Ubuntu安装docker报错“无法定位软件包”解决方案

【摘要】解决Ubuntu安装Docker时的软件源问题:1)添加官方GPG密钥和APT源;2)通过apt安装docker-ce或改用docker.io简化安装;3)验证安装后,建议配置国内镜像加速器提升下载速度。关键步骤包括更新软件源、安装核心组件、测试hello-world容器,以及编辑daemon.json文件添加多个镜像源地址后重启服务。附2025年推荐的7个加速镜像源地址。

文章图片
#ubuntu#docker
Tomcat 相关漏洞扫描器(二)

本文介绍了Tomcat 7+版本存在的弱口令和后台getshell漏洞。通过配置conf/tomcat-users.xml文件,可以设置不同权限的用户,但默认安装的Tomcat 8无用户且只允许本地访问。测试环境存在弱口令tomcat:tomcat,登录后台后可上传war包getshell。文中提供了jsp木马代码和打包方法,并说明了漏洞利用步骤。该漏洞利用的关键在于获取弱口令权限后,通过后台部署

文章图片
#web安全#python#tomcat
Tomcat 相关漏洞扫描器(一)

摘要:本文分析了Tomcat框架下的两个高危漏洞:CVE-2017-12615和CVE-2019-0232。前者因Tomcat配置可写(readonly=false)导致任意文件上传,通过Linux文件系统特性绕过后缀限制;后者因JRE命令行传递错误造成Windows系统上的CGI远程代码执行。文章提供了漏洞环境搭建方法和复现过程,包括Python利用脚本。影响版本分别为7.0.0-7.0.81和

文章图片
#web安全
    共 27 条
  • 1
  • 2
  • 3
  • 请选择