找回密码
 立即注册
TheHackersLabs NodeCeption writeup New
信息收集 nmap 从nmap的结果来看两个端口上都运行的是web,dirsearch扫一下目录 dirsearch 获取userFlag 先上5678端口去看一下 上网了解到n8n是一个开源的工作流自动化工具,如果能够登录进去的话,就可以通过创建工作流的方式 ...
渭茱瀑 6 天前
80 0 0
excel小技巧——用vba代码批量多条件查询筛选excel表
需求     筛选excel表单数据,筛选条件为一组电话号码    一般思路,是通过Critl+F快捷键,调出查找和替换选项框,通过手动输入的形式一个个对照着电话号码输入到表单中,然后通过比较一个个筛选出来,过程过于繁琐 vba 脚本   ...
史穹逊 2025-7-19 19:33
372 0 0
DC-9靶机渗透测试
大学实训要打的,记录一下。 环境搭建 网上下载DC-9靶机的ova镜像后用VMware打开导入虚拟机 端口扫描 结果如下 开放了80和22端口 漏洞测试&提权 从80端口开始 网站点进去一个个页面看,最后在search页面发现可能有sql注入。 search=1 ...
告陕无 2025-7-19 19:25
179 0 0
不是推力减半那么简单:单发失效背后的系统考验
2025年6月12日,当地时间上午,印度航空公司一架飞往英国伦敦盖特威克的波音787-8“梦想客机”在古吉拉特邦的艾哈迈达巴德机场起飞后数分钟内,坠毁于附近居民区。这架搭载242人的客机,在起飞阶段突遇严重技术故障,最终造成包括机上人 ...
焦和玉 2025-7-18 19:39
673 0 0
OceanBase on K8s 遇上 AI——okctl-mcp-server设计详解
作者:李子毅,目前就读于武汉大学研究生二年级,OceanBase 社区贡献者、SIG 成员。对AI、向量数据库、云原生等领域感兴趣并积极探索。 前情提要 什么是okctl okctl是与ob-operator配套的命令行管理工具,全名为OceanBase Kubernetes C ...
荆邦 2025-7-18 17:42
77 0 0
Trae国际版Grok4大模型初试
背景        Grok 4是xAI公司自2023年推出首代大模型以来的第四次重要迭代,被官方宣称是“最新、最强大的旗舰模型”,马斯克更是称其为“世界上最智能AI”。该模型在GBQA(博士级问题集)、AMC 25(美国数学邀请赛)、Live Cod ...
莠畅缕 2025-7-18 17:14
199 0 0
TheHackersLabs WatchStore writeup
信息收集 nmap 获取userFlag 访问8080 发现url变了,那这里就需要写hosts了,在hosts中添加域名对应关系后再次访问 扫一下目录,这里我先是用dirsearch扫,只得到了一个console页面,进去的话是需要输入PIN码,那这就说明后端应该 ...
劝匠注 2025-7-18 13:40
192 0 0
元素定位翻车现场!避开这3个坑效率翻倍(附定位神器)
学了10种定位方式,一遇动态ID就崩溃?这套企业测试总监私藏的定位方案,让脚本稳定性飙升90%!一、血泪案例:定位失败毁了我的演示日 真实场景复现: 公司季度自动化成果演示会上,我精心准备的脚本连续报错: 副总裁皱眉离场...后来发 ...
聚怪闩 2025-7-17 23:32
419 0 0
Claude Code下Kimi-k2模型初试
背景       Kimi-k2模型官方介绍,于2025年7月11日发布的 MoE架构 基础模型,总参数达1万亿(激活参数320亿),主要强化代码生成与通用Agent任务处理能力。 ‌ ‌代码能力‌:在 SWE Bench Verified 、 Tau2 等测试中表现优于 Deep ...
赖琳芳 2025-7-17 20:19
413 0 0
给 DolphinScheduler 加一个 SQL Copilot 聊天助手,这个主意怎么样?
DolphinScheduler 准备引入 Copilot 聊天助手啦!借助大语言模型(如 OpenAI),帮助用户智能编写 SQL、优化代码、答疑解惑,大幅提升开发体验。 咱 DolphinScheduler 也是紧跟上 AI 智能化的脚步了,与时俱进不是挂在嘴上的,而是说干就 ...
挽幽 2025-7-17 20:14
76 0 0
“天翼云息壤杯”高校AI大赛总决赛在京启幕,全国顶尖战队竞逐AI巅峰!
7月15日,为梦想添翼,让AI发光——“天翼云息壤杯”高校AI大赛总决赛开幕式在北京举行。自2024年9月启动以来,大赛吸引全国3800多支队伍参赛,经过10个月的激烈角逐,来自中国科学技术大学、武汉大学、华中科技大学等全国高校的60支精英 ...
秦欣艷 2025-7-17 19:51
369 0 0
清华大学软件学院院长王建民教授:AI 时代,如何从采数到用数?
7 月 5 日,2025 时序数据库技术创新大会在北京成功举办,收获强烈反响。本次大会以「下一站:DB + AI」为主题,汇集了超 30 位大咖嘉宾,学术界权威专家、企业代表、开发者围绕时序数据库 Apache IoTDB 的自研技术成果与应用落地实例, ...
闰咄阅 2025-7-17 13:11
443 0 0
TheHackersLabs Sedition writeup
信息收集 arp-scan nmap 获取userflag 从nmap扫描的结果来看,目标主机开放了smb服务,然后ssh服务部署在了65535号端口上,先用smbmap看一下目标smb服务共享了哪些目录,以及相应的权限 有一个backup目录,是只读权限的,通过mou ...
啦汇 2025-7-17 08:09
653 0 0
HF Papers 直播| AI for Science 专场
AIGC热点大赛# 由 Hugging Face × OpenMMLab × ModelScope × 知乎 × 机智流等 联合发起的【AI Insight Talk】系列直播活动第三场即将开始! AI 科学家时代正加速到来,但科研智能体真的做好准备了吗?真实科研场景中,多模态智能体 ...
铵滔 2025-7-17 06:08
1028 0 0
循环队列的接口
目录 目录 [*]目录 [*]队列的概念 [*]假溢出问题 [*]循环队列的实现 [*]1.以数组为基础实现循环队列 [*]2.以链表为基础实现循环队列 [*]两个栈实现队列 队列的概念 队列(Queue)和栈类似,相同点是都属于线性结构,不同点是栈 ...
眺愤 2025-7-16 14:38
408 0 0
大模型Prompt提示语设计技巧
Prompt设计原则及使用技巧 原则一:编写清晰、具体的指令。 清晰的表达需求,提供充足上下文,使语言模型能够准确理解我们意图。基于此原则衍生出的技巧 [*]使用分隔符清晰地表示输入地不同部分。 提示词注入:用户输入的文本可能包 ...
柩通奉 2025-7-16 05:03
437 0 0
亚马逊Kiro编程小试第一轮
亚马逊Kiro编程小试第一轮 背景      亚马逊Kiro是2025年7月推出的AI编程工具,其核心定位是通过“规范驱动开发”革新软件工程流程,实现从需求定义到代码部署的全流程智能化协作。Kiro可以免费使用Claude4 版本 Version: 0.1.0 ( ...
裸历 2025-7-16 01:57
526 0 0
wso2文章汇总
WSO2 API Manager(简称 WSO2 APIM)是一款开源的企业级 API 管理平台,专注于提供完整的 API 生命周期管理解决方案,支持 API 的设计、发布、安全控制、监控和治理。 [*]API 全生命周期管理 [*]发布与管理:支持 RESTful/SOAP API 的 ...
赏勿 2025-7-15 15:25
53 0 0
R²AIN SUITE AI赋能的一体化企业提效解决方案
为了在快速发展的时代浪潮中抢占先机,众多企业积极拥抱生成式 AI,麦肯锡数据显示,生成式人工智能的投资增长迅速,2017 - 2022 年风险投资和其他私人外部投资年均复合增长率为 74%。 Gartner则表示,到 2026 年,80% 以上的企业将在生 ...
拼潦 2025-7-15 12:03
835 0 0
全版本Shiro反序列化漏洞原理详解
前言 本文为是作者耗时两个通宵写出的Shiro反序列化漏洞原理详解,主要涉及Shiro认证的一些基础概念以及为什么能够这样进行攻击。文章削弱了具体代码以及反序列化部分,主要强调很多新手宝宝看不懂(面试常考)的漏洞版本划分即利用区别等 ...
韶侪 2025-7-15 09:38
856 0 0

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 立即注册

本版积分规则