草庐IT

利用phpmyadmin拿Webshell

全部标签

利用Lama Cleaner本地实现AIGC试玩:擦除对象、替换对象、更换风格等等

目录一、安装二、擦除功能1.LaMa模型实操实例一:去除路人实操实例二:去水印实操实例三:老照片修复2.LDM模型3.ZITS模型4.MAT模型5.FcF模型6.Manga模型三、替换对象功能1.sd1.52.sd23.anything44.realisticVision1.45.四个模型的对比四、进阶版功能1.PaintByExample2.StableDiffusionwithControlNet3.InstructPix2pixLamaCleaner是一个免费的、开源的、完全自托管的修复工具,里面提供了很多最前沿的AIGC模型。可以使用它从图片中删除任何不需要的物体、缺陷、人物,或删除和

软件测试/测试开发丨​利用人工智能ChatGPT批量生成测试数据

点此获取更多相关资料简介测试数据是指一组专注于为测试服务的数据,既可以作为功能的输入去验证输出,也可以去触发各类异常场景。测试数据的设计尤为重要,等价类、边界值、正交法等测试用例设计方法都是为了更全面地设计对应的测试数据集。实践演练在批量生成测试数据中,我们需要明确数据的类型、格式、还有需求。然后再将这些信息输入到ChatGPT中,由ChatGPT帮助我们自动生成测试数据。那么如何让ChatGPT自动生成测试数据呢?1.要把对应的需求信息给到ChatGPT。2.规定好数据的输出格式。假设以下是我们的需求内容:要求添加一个输入框,输入框只能输入中国的手机号码。那我们可以使用如下的方式编写我们的提

云安全笔记-Docker daemon api 未授权访问漏洞复现及利用

漏洞简介该未授权访问漏洞是因为DockerAPI可以执行Docker命令,该接口是目的是取代Docker命令界面,通过URL操作Docker。环境搭建为了更贴近实战,所以不使用vulhub搭建docker,直接在宿主机上直接搭建。首先虚拟机创建一台linux机器正常安装好docker接着进行文件备份cp/lib/systemd/system/docker.service/lib/systemd/system/docker.service.bak接着编辑vim/lib/systemd/system/docker.service把下面一段代码加入文件结尾[Service]ExecStart=Exe

利用pytorch实现卷积形式的ResNet

利用pytorch实现卷积形式的ResNet1.导入必需的库2.定义残差块3.构建ResNet网络4.实例化网络和训练要使用PyTorch实现卷积形式的ResNet(残差网络),你需要遵循几个主要步骤。首先,让我们概述ResNet的基本结构。ResNet通过添加所谓的“残差连接”(或跳跃连接)来解决深度神经网络中的梯度消失/爆炸问题。这些连接允许梯度直接流过网络,从而改善了训练过程。1.导入必需的库importtorchimporttorch.nnasnnimporttorch.nn.functionalasF2.定义残差块残差块包括两个卷积层和一个跳跃连接。classResidualBloc

关于sysdiag的利用

背景因为之前装了某绒,某绒又有一个比较好用的ark工具某绒🗡,想着应该有机会利用一下它的驱动。接着在driver下面找到了它的驱动,简单分析了一下,发现有可以利用的ioctl。这里有duphandle,操作和之前的procexp利用一样复制system的物理内存句柄就行了。 问题好歹是安全公司写的代码怎么可能没有校验呢,直接打开\\\\.\\Sysxxxx::SysUtils返回失败。接着继续看一看是哪里返回的失败,动态调试之后发现是这里返回的失败,其中sub_FFFFF807117C9060函数通过pid返回的是它自己记录的进程的相关结构体,+0x538标志的是当前进程有没有操作驱动的权限,

【同样一段代码】,用 GPU 跑就是快多了~(要是CPU同时跑这两段,居然发现 CPU 利用率 接近100%了,快要崩了)| 区块链 面试题:如何保证区块链网络的安全性?| 共识机制,网络安全...

 “每颗心都需要爱,需要温柔,大方,需要理解。”  🎯作者主页:追光者♂🔥        🌸个人简介: 💖[1]计算机专业硕士研究生💖 🌿[2]2023年城市之星领跑者TOP1(哈尔滨)🌿 🌟[3]2022年度博客之星人工智能领域TOP4🌟 🏅[4]阿里云社区特邀专家博主🏅 &

俄罗斯黑客利用 Outlook 漏洞劫持 Exchange 账户

BleepingComputer网站消息,微软威胁情报团队近期发布警告称,疑似具有俄罗斯国家背景的网络攻击组织APT28(又名"Fancybear"或"Strontium")正在积极利用CVE-2023-23397Outlook漏洞,劫持微软Exchange账户并窃取敏感信息。此外,微软威胁情报团队强调APT28在网络攻击活动中还利用了WinRAR中存在的CVE-2023-38831漏洞和WindowsMSHTML中的CVE-2021-40444等公开安全漏洞,其瞄准的攻击目标主要包括美国、欧洲和中东的政府、能源、交通和其他重要组织。Outlook漏洞利用背景CVE-2023-23397是Wi

利用canal进行MySQL到ES的数据实时同步

1.背景项目中业务数据量比较大,每类业务表都达到千万级别,虽然做了分库分表,每张表数据控制在300W以下,但是效率还是达不到要求,为了提高查询效率,打算使用ES进行数据查询。2.同步原理canal模拟MySQLslave的交互协议,伪装自己为MySQLslave,向MySQLmaster发送dump协议MySQLmaster收到dump请求,开始推送binarylog给slave(即canal)canal解析binarylog对象(原始为byte流),转换为json格式Canal客户端通过TCP协议或MQ形式监听Canal服务端,同步数据到ES。优点:可以完全和业务代码解耦,增量日志订阅。缺点

利用Apache实现正向代理,使内网服务器可以访问外网

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档利用Apache实现正向代理,使内网服务器可以访问外网前言一、在服务器A上安装Apache24二、内网电脑通过服务器A实现访问外网1.windows电脑2.Linux电脑总结前言正向代理和反向代理的定义可以自己查询资料,通常用的较多的场景使用Nginx作为反向代理服务器,Nginx做正向代理服务器时仅可以访问HTTP网站,不能访问HTTPS网站,用处不大。本文所需要的准备,一台能访问外网的服务器A(本文是windows,IP:192.168.184.8),任意多台能正常访问服务器A的内网电脑(可以是windows,Linux等),

通过Kali利用serv-u漏洞获取win7系统管理员权限

serv-u5.0.0.0版本下载链接:https://pan.baidu.com/s/1kRyByC1SbipRMrbLdd6f1w提取码:m4of环境说明机器ip地址Kali主机192.168.231.129win7靶机192.168.231.143(一)、进行serv-u程序的安装和配置1.首先将压缩包中的三个文件拖到win7中,包括一个serv-u程序的setup,还有两个txt文档;2.然后双击setup进行serv-u程序的安装,安装过程跟着默认走就行,安装成功后,进行些许的配置,使得serv-u开启FTP的服务。在安装的过程中要创建一个域(不要默认的域),在域中的要创建一个用户,