草庐IT

CVE-2021-4034

全部标签

2021年中国智慧水务行业发展现状及趋势分析报告(简版)

导读:智慧水务指利用物联网、智能传感、云计算、大数据等技术对供水、排水、节水、污水处理、防洪等水务环节进行智慧化管理。智慧水务的建设是发展智慧城市的重要部分,我国智慧水务大致经历了三个阶段,目前已进入快速发展期。在政策的支持下、供水管道长度不断增加以及5G、NB-IoT等新技术持续演变的驱动下,中国智慧水务市场规模不断扩大,2021年达140亿元左右,其中智能水表为智慧水务建设中应用规模增速最快的业务。在企业发展方面,大部分企业仍处于水务信息化建设基础阶段,仅有少数企业处于多业务领域的智能化。行业具有极大发展潜力,市场规模有望进一步增长,预计到2027年,中国智慧水务行业规模将超过300亿元。

Microsoft Office LTSC ProPlus 2021 Volume(含:Project + Visio)离线命令方式安装说明(原创)

  Office2021采用订阅式服务,常规安装方式是使用微软工具OfficeToolPlus,先下载,后安装。由于官方工具升级频繁,选项较多,操作复杂,若稍有不慎,不是下错了版本,就是装错了组件。于是,我分析了微软下载器的xml文档,并根据个人需要,重新编制了一个简单的下载器和安装器。现在,我将该工具及其使用方法分享给大家。一、在线下载MSOfficeLTSCProPlus2021Volx64:1、下载器位于文件夹Office2021-Downloader。 2、双击文件Downloader.cmd,自动弹出命令执行窗口,即可静默下载最新版的MSOfficeLTSCProPlus2021Vo

[ vulhub漏洞复现篇 ] Drupal XSS漏洞 (CVE-2019-6341)

?博主介绍?‍?博主介绍:大家好,我是_PowerShell,很高兴认识大家~✨主攻领域:【渗透领域】【数据通信】【通讯安全】【web安全】【面试分析】?点赞➕评论➕收藏==养成习惯(一键三连)??欢迎关注?一起学习?一起讨论⭐️一起进步?文末有彩蛋?作者水平有限,欢迎各位大佬指点,相互学习进步!文章目录?博主介绍一、漏洞编号二、影响范围三、漏洞描述四、环境搭建1、进入CVE-2019-6341环境2、启动CVE-2019-6341环境3、查看CVE-2019-6341环境4、访问CVE-2019-6341环境5、查看CVE-2019-6341漏洞提示信息

[ vulhub漏洞复现篇 ] Drupal XSS漏洞 (CVE-2019-6341)

?博主介绍?‍?博主介绍:大家好,我是_PowerShell,很高兴认识大家~✨主攻领域:【渗透领域】【数据通信】【通讯安全】【web安全】【面试分析】?点赞➕评论➕收藏==养成习惯(一键三连)??欢迎关注?一起学习?一起讨论⭐️一起进步?文末有彩蛋?作者水平有限,欢迎各位大佬指点,相互学习进步!文章目录?博主介绍一、漏洞编号二、影响范围三、漏洞描述四、环境搭建1、进入CVE-2019-6341环境2、启动CVE-2019-6341环境3、查看CVE-2019-6341环境4、访问CVE-2019-6341环境5、查看CVE-2019-6341漏洞提示信息

SSL Certificate Signed Using Weak Hashing Algorithm(CVE-2004-2761)

SSLCertificateSignedUsingWeakHashingAlgorithm操作系统版本:WindowsServer2012R2前言:解决SSLCertificateSignedUsingWeakHashingAlgorithm过程中生成证书时采用自签名故仍然会保留SSLCertificateCannotBeTrusted、SSLSelf-SignedCertificate问题,解决SSLCertificateCannotBeTrusted、SSLSelf-SignedCertificate可申请官方机构颁布证书SSLCertificateSignedUsingWeakHashi

SSL Certificate Signed Using Weak Hashing Algorithm(CVE-2004-2761)

SSLCertificateSignedUsingWeakHashingAlgorithm操作系统版本:WindowsServer2012R2前言:解决SSLCertificateSignedUsingWeakHashingAlgorithm过程中生成证书时采用自签名故仍然会保留SSLCertificateCannotBeTrusted、SSLSelf-SignedCertificate问题,解决SSLCertificateCannotBeTrusted、SSLSelf-SignedCertificate可申请官方机构颁布证书SSLCertificateSignedUsingWeakHashi

2021:屠龙者终将变成恶龙

一、开篇  时光过得飞快,不知不觉中,2021年已经接近尾声,充满希望的2022年即将临近。走过2021,再回首,思考亦多,感慨亦多,收获亦多。回顾我这一年,发生了很多事,可以说“忙并收获着,累并快乐着”成了心曲的主旋律,长鸣耳畔儿。既有硕果累累的喜悦,又有与同事协同攻坚的艰辛,也有遇到困难和挫折时的惆怅。从13年到如今,我已经工作了八年,八年,人生能有多少个八年。可能在一个地方呆久了,确实会懒很多,见识也会相对的少了。我发现经历这些后的自己开始享受舒适,享受现在朝九晚六的工作,不愿意脱离现在的舒适圈。回想过去的这一年,我学习到的东西好像很少,整理的笔记好像也是简单的整理记录下,过后也不再复习

欢迎围观2021 HDC大会位置服务分论坛

欢迎围观2021HDC大会位置服务分论坛。本次分论坛我们会为大家分享华为LocationKit的最新进展。我们将首次发布华为室内定位能力,基于HiGeo-Indoor定位引擎的LocationKit室内版;还将介绍用于智能汽车的HiGeo-Auto定位算法包;以及HMSLocationKit的其他进展。 

Unity2021打包安卓失败CommandInvokationFailure: Gradle build failed等问题

查阅了大量资料都没有真正解决掉问题网上的那些解决方案太老了,而且用最新版的人数较少1.删除C:\Users\XXX\.gradle整个文件.gradle整个删除如果被占用重启电脑删除这个文件在打包时会自动生成XXX代表当前你电脑的用户名每个人不一样2.将编辑器安装目录下的打开D:\Unity\2021.3.4f1c1\Editor\Data\PlaybackEngines\AndroidPlayer\Tools\GradleTemplates并删除enbaleR8=false这个属性属性在新版本中被丢弃了3.在UnityProjectSetting选项栏往下翻找到PublishSetting添

shopxo 文件读取(CNVD-2021-15822)

shopxo文件读取(CNVD-2021-15822)漏洞介绍:ShopXO是一套开源的企业级开源电子商务系统。ShopXO存在任意文件读取漏洞,攻击者可利用该漏洞获取敏感信息影响范围:ShopXO版本环境搭建:在线环境地址漏洞复现:访问首页进行burp抓包 将要访问的文件进行编码 构造poc GET/public/index.php?s=/index/qrcode/download/url/L2V0Yy9wYXNzd2Q=HTTP/1.1Host:vulfocus.fofa.so:40398User-Agent:Mozilla/5.0(WindowsNT10.0;Win64;x64;rv:9