草庐IT

Variational Quantum Linear Solver 的MindQuantum复现

全部标签

ElasticSearch漏洞复现

目录ElasticSearch简介ElasticSearch_searchAPI概述ElasticSearch漏洞复现ElasticSearchCVE-2014-3120复现ElasticSearchCVE-2015-1427复现ElasticSearch简介Elasticsearch(以下简称ES)是目前全文搜索引擎的首选。它是一个基于Lucene的搜索服务器,提供了一个分布式多用户能力的全文搜索引擎,它同时基于RESTfulWeb接口,可以快速地储存、搜索和分析海量数据。ES安装部署成功后,默认端口是9200。ElasticSearch_searchAPI概述对ES中存储的数据进行查询分析

Apache Struts2 S2-045远程命令执行漏洞(CVE-2017-5638)复现

漏洞详情:ApacheStruts2是Apache项目下的一个web框架,帮助Java开发者利用J2EE来开发Web相关应用。ApacheStruts2的JakartaMultipartparser插件存在远程代码执行漏洞,攻击者可以在使用该插件上传文件时,修改HTTP请求头中的Content-Type值来触发该漏洞,导致远程执行代码。影响版本:Struts2.3.5–Struts2.3.31Struts2.5–Struts2.5.10漏洞判定:一、是否受影响版本。漏洞验证:一、环境搭建靶机参数:Centos8.1靶机配置:Docker靶机容器:vulhub/struts2:2.3.28攻击机

ResNet代码复现+超详细注释(PyTorch)

关于ResNet的原理和具体细节,可参见上篇解读:经典神经网络论文超详细解读(五)——ResNet(残差网络)学习笔记(翻译+精读+代码复现)接下来我们就来复现一下代码。源代码比较复杂,感兴趣的同学可以上官网学习: https://github.com/pytorch/vision/tree/master/torchvision本篇是简化版本  一、BasicBlock模块BasicBlock结构图如图所示: BasicBlock是基础版本,主要用来构建ResNet18和ResNet34网络,里面只包含两个卷积层,使用了两个3*3的卷积,通道数都是64,卷积后接着BN和ReLU。右边的曲线就是

weblogic漏洞复现整理汇总(vulhub)

weblogic漏洞复现整理汇总(vulhub)目录weblogic漏洞复现整理汇总(vulhub)一、概述二、任意文件上传漏洞(CVE-2018-2894)三、XMLDecoder反序列化漏洞(CVE-2017-10271)四、反序列化漏洞(CVE-2018-2628)五、未授权命令执行漏洞(CVE-2020-14882)根据vulhub已有的复现环境,对weblogic漏洞复现进行一个汇总,包括RCE、未授权任意文件上传、反序列化漏洞等,方便今后回顾学习一、概述weblogic是oracle出品的java中间件端口是7001默认后台登录地址:http://your-ip:7001/cons

log4j2漏洞CVE-2021-44228复现笔记(纯步骤过程,没有复杂的知识点)

前言:ApacheLog4j2是对Log4j的升级,它比其前身Log4j1.x提供了显着改进,并提供了Logback中可用的许多改进,同时修复了Logback架构中的一些固有问题。2021年12月,在ApacheLog4j2中发现了一个0-day漏洞。Log4j的JNDI支持并没有限制可以解析的名称。一些协议像rmi:和ldap:是不安全的或者可以允许远程代码执行。受影响版本:ApacheLog4j2.x正文:环境搭建:依托vulhub靶场搭建环境,漏洞启动目录:/vulhub-master/log4j/CVE-2021-44228启动命令:docker-composeup-d启动成功后访问地

致远OA wpsAssistServlet 任意文件上传漏洞 漏洞复现

为方便您的阅读,可点击下方蓝色字体,进行跳转↓↓↓01漏洞描述02影响范围03利用方式04修复方案01漏洞描述致远OA是一套办公协同管理软件。致远OAwpsAssistServlet接口存在任意文件上传漏洞,攻击者通过漏洞可以发送特定的请求包上传恶意文件,获取服务器权限。02影响范围致远OAA6、A8、A8N(V8.0SP2,V8.1,V8.1SP1)致远OAG6、G6N(V8.1、V8.1SP1)03利用方式1、调用文件上传接口上传测试文件,请求包如下:POST/seeyon/wpsAssistServlet?flag=save&realFileType=../../../../Apache

蓝桥ROS-差速巡线机器人设计-良好(80+)的报告-复现

#勤写标兵挑战赛#参考资料:蓝桥ROS机器人之v-rep_pro_edu_v3_6_2差速巡线机器人设计-良好(80+)的报告-2023这个案例全部在ROS云课中完成。第一步:安装v-rep第二步:复现差速巡线gitclonehttps://gitcode.net/ZhangRelay/v-rep_pro_edu_v3_6_2_ubuntu16_04.git等待下载完成后,解压缩:tar-xfv-rep_pro_edu_v3_6_2_ubuntu16_04/V-REP_PRO_EDU_V3_6_2_Ubuntu16_04.tar.xz然后使用./vrep.sh打开:使用案例:修改对应代码vel

蓝桥ROS-差速巡线机器人设计-良好(80+)的报告-复现

#勤写标兵挑战赛#参考资料:蓝桥ROS机器人之v-rep_pro_edu_v3_6_2差速巡线机器人设计-良好(80+)的报告-2023这个案例全部在ROS云课中完成。第一步:安装v-rep第二步:复现差速巡线gitclonehttps://gitcode.net/ZhangRelay/v-rep_pro_edu_v3_6_2_ubuntu16_04.git等待下载完成后,解压缩:tar-xfv-rep_pro_edu_v3_6_2_ubuntu16_04/V-REP_PRO_EDU_V3_6_2_Ubuntu16_04.tar.xz然后使用./vrep.sh打开:使用案例:修改对应代码vel

【文生图系列】 Stable Diffusion v1复现教程

文章目录StableDiffusionv1环境配置权重下载txt2imgbug超参数Diffusers参考StableDiffusionv1stablediffusion是一个潜在的文本到图像的扩散模型,能够在给定任何文本输入的情况下生成照片逼真的图像。环境配置https://github.com/CompVis/stable-diffusion.git(StableDiffusionv1)condaenvcreate-fenvironment.yaml使用conda创建一个名字为ldm的虚拟环境condaactivateldm权重下载在README.md中,点击权重下载链接时,出现的hugg

(文章复现)电力系统碳排放流的计算方法初探(含matlab代码)

参考文献:周天睿,康重庆,徐乾耀,陈启鑫.电力系统碳排放流的计算方法初探[J].电力系统自动化,2012,36(11):44-49.        双碳目标最近在电力系统领域还是挺火的,碳排放流的计算也是比较热门的话题,这篇论文可以说是最基础的模型,被引次数也是很高的,我就写个博客简单复现一下这篇论文,朋友们有需要的可以参考。一、基本原理        下面以IEEE14节点系统为例,说明一下电力系统碳排放流分析的基本原理和步骤。假设系统共有N个节点,K个节点存在发电机功率注入,M个节点存在负荷。1.1潮流计算                碳排放流和电力系统的潮流是密切相关的但又有所不同,整