草庐IT

【愚公系列】2023年05月 网络安全高级班 057.WEB渗透与安全(BurpSuite的解码功能、对比功能、选项功能)

文章目录前言一、BurpSuite的解码功能1.界面介绍2.使用案例二、BurpSuite的对比功能三、BurpSuite的选项功能1.设置软件字体2.设置http编码3.设置字符集4.快捷键和日志5.项目缓存和拦截设置前言BurpSuite的解码功能是指BurpSuite工具中对于HTTP请求和响应中的数据进行解码的能力,支持多种常见的编码方式,如URL编码、base64编码、ASCII编码等,可以方便地进行数据转换和解码。BurpSuite的对比功能是指可以将两个HTTP请求进行比较,以便快速确定它们之间的任何差异和变化。这个功能可以使安全测试人员更容易发现潜在的漏洞和安全威胁。例如,可以

05_Unity动态加载图片资源

文章目录零、前言一、www加载加载本地图片:加载url二、UnityWebReqeust本地加载url加载三、以IO的形式加载四、优化方案五、其他1、Resources文件夹下加载2、Assets文件夹下加载六、结语参考文档:零、前言本文归纳了Unity中加载图片资源的常用方法,包括url和本地路径的加载。一、www加载在工具类中封装如下方法:一般是放在单例中,如:GameManagerpublicvoidLoadTexture(Imageobj,stringpath){//Application.dataPath+"/Resources/Image/Guide1.png"stringfina

05. 组件 —— 点击,滑动事件

事件什么是事件    事件:就是可以被文本、按钮、图片等组件识别的操作常见的事件      单击事件    单击事件又叫点击事件。是开发使用最频繁的一种事件    实现步骤:    1.通过id找到组件    2.给按钮组件设置单击事件    3.写一个ClickedListener接口,并重写onClick方法    4.编写onClick方法体(重点)        例子:        ability_main.xml文件:        MainAbilitySlice.javapackagecom.example.myapplication.slice;importcom.examp

23个ChatGPT国内镜像网站分享(2023.05.27更新)

经过半年多的发展,目前国内的Chatgpt镜像网站也是层出不穷,五花八门,可以看出,Chatgpt的需求量还是比较大,现在用的都是真正有需求的人,今天小编就精选了23个目前可用的23个chatgpt精选网站,有付费的也有免费的,用户需要自行甄别,因为发现太多使用了几天就不能打开的网站,避免造成损失。NO.地址支持功能01https://chat.chakc.topGPT3.5、GPT-4、mijdjourney绘画02https://chat.forchange.cnGPT3.503https://ai.yiios.comGPT3.504https://aigcfun.comGPT3.5、mi

读改变未来的九大算法笔记05_数字签名

1. 数字签名”(DigitalSignature)1.1. 单词数字化(digital)意味着其“由数字字符串组成”1.2. 任何数字化的东西都能被拷贝1.3. “签名”的全部意义在于能被读取,但不能被除了作者的任何人拷贝(也就是伪造)1.4. 软件签名是数字签名最明显的应用1.5. 一个数字签名同时依赖一个只有签名者知道的秘密和被签署的消息1.6. 没有数字签名,我们所知的互联网就不会存在2. 用挂锁签名2.1. 上锁的箱子就是文件的签名2.1.1. 加锁的箱子透明,这一机制的效果就会更好2.1.2. 数字签名提供的是可靠性,而非隐秘性2.2. 一个受信第三方2.2.1. 参与者不是给银行

使用CubeMX配置STM32驱动HC-SR04超声波模块

文章目录前言1使用STM32CubeMX初始化代码1.1时钟配置1.2设置定时器1.3触发引脚1.4串口配置2代码编写2.1添加驱动文件2.2修改main.c3实现效果参考前言硬件选择stm32f103c8t6(最小板)hc-sr04超声波模块软件环境stm32cubeIDE1.12.1hc-sr04模块超声波测距的原理,在上一篇博客已经提到,这里不在解释说明,详见:https://blog.csdn.net/apple_52030329/article/details/1310218111使用STM32CubeMX初始化代码1.1时钟配置时钟配置如下图,我用了8MHz的HSE,HCLK调到了

【2022-05-25】关于eNSP无法启动设备一直停在#井号的问题的解决方案

 我的无效不一定意味着大家也无效!!!-------------------------以下是原文---------------------------【操作系统版本】>>>Windows10专业版21H2【各组件版本】>>>eNSP:V100R003C00>>>VirtualBox:5.2.22>>>WinPcap:4.1.3>>>Wireshark:3.0.0_x64        之前eNSP一直是没有什么问题的,最近隔了一段时间没有用,今天想着做个实验验证想法,可是再打开,启动路由器就一直停留在“#”无限循环。经过简单的测试,防火墙也无法启动,但交换机、PC正常,于是开始上网寻找解决方

【2022-05-25】关于eNSP无法启动设备一直停在#井号的问题的解决方案

 我的无效不一定意味着大家也无效!!!-------------------------以下是原文---------------------------【操作系统版本】>>>Windows10专业版21H2【各组件版本】>>>eNSP:V100R003C00>>>VirtualBox:5.2.22>>>WinPcap:4.1.3>>>Wireshark:3.0.0_x64        之前eNSP一直是没有什么问题的,最近隔了一段时间没有用,今天想着做个实验验证想法,可是再打开,启动路由器就一直停留在“#”无限循环。经过简单的测试,防火墙也无法启动,但交换机、PC正常,于是开始上网寻找解决方

2023.05.09-使用AI克隆孙燕姿的声音来进行唱歌

文章目录1.简介2.资源合集3.准备数据集3.1.人声分离3.2.音频进行切片化处理3.2.1.3.3.数据集存放格式要求4.训练4.1.启动webUI.bat4.2.识别数据集4.3.数据预处理4.4.设置训练超参数4.4.1.选择模型分支4.5.进行训练4.5.1.关于显存的说明5.推理5.1.加载模型5.1.1.加载模型配置5.2.上传音频进行推理1.简介如果我们想要克隆孙燕姿的声音,整体的思路很简单,首先找一些孙燕姿唱歌时没有伴奏的人声,然后把这个声音放到模型中进行训练拟合,让AI学习说话的这种声线风格,最后使用这个训练出来的模型进行推理和风格迁移,这样一首孙燕姿唱其他人歌曲的音频就制

【愚公系列】2023年05月 网络安全高级班 065.WEB渗透与安全(SQL注入漏洞-手工注入)

文章目录前言一、SQL注入漏洞-手工注入1.错误注入2.布尔注入2.1通过`'or1=1--`注入2.2通过`admin'or1=1--`注入3.联合注入3.1查看users数据表的列信息3.2查询数据列3.3综合查询4.时间盲注前言SQL注入漏洞是指攻击者通过在Web应用程序中输入恶意代码,从而使攻击者能够访问和操作数据库。手工注入是指攻击者手动输入SQL语句来实现注入漏洞。攻击者通常会尝试绕过身份验证或访问控制,或者执行恶意代码或导出敏感数据。为了有效地防止SQL注入,开发人员需要在程序中实现安全编码和输入验证。一、SQL注入漏洞-手工注入1.错误注入错误注入的思路是通过构造特殊的sql语