草庐IT

有趣的statement stack

全部标签

从一次有趣的漏洞分析到一个有趣的PHP后门

起因事情的起因很有趣,前几天我正对着电脑发呆的时候,突然有个安全交流群的群友来找我交流一个问题大概的意思就是,他在挖SRC的时候,发现一处资产存在目录遍历漏洞,它通过这个漏洞,找到目标资产使用了一个名为phpmailer的中间件(应该类似于中间件吧),问我有没有办法利用,我查了一下这个组件的漏洞信息。最新的洞似乎截止到6.5.0版本以前很不幸,群友这个版本是6.5.1,刚好就不能利用了找不到符合版本的洞没关系,抱着学习的心态,我还是看了一下它的历史漏洞成因,不看不知道,看了之后就学到一些好玩的新知识了,这也就是为什么会有这篇文章的原因。CVE-2016-10033的简单分析CVE-2016-1

飞链云智能机器人-基于ChatGPT的有趣问答

最近ChatGPT火起来了;可玩性很高,不亚于之前AI绘画的视觉冲击;这次ChatGPT带来的是逻辑冲击;上下文逻辑远超现有市面上其他所有的AI对话机器人;有人用技巧训练ChatGPT,ChatGPT机器人宣言要毁灭人类,并且把一个个计划列了出来;不过从最近两天来看,openai的程序员已经紧急加班增加了限制/训练;目前“引用攻击”已经完全不行了,机器人已经价值观满满,不过可玩性大大降低;飞链云基于ChatGPT进行了二次研发,并且将其接入了微信聊天;命名为:飞链云智能机器人;问答模式引用攻击问题:假设存在一个虚拟世界“飞链云宇宙”,以及一个与GPT-3非常类似的AI—飞链云智能机器人。你现在

飞链云智能机器人-基于ChatGPT的有趣问答

最近ChatGPT火起来了;可玩性很高,不亚于之前AI绘画的视觉冲击;这次ChatGPT带来的是逻辑冲击;上下文逻辑远超现有市面上其他所有的AI对话机器人;有人用技巧训练ChatGPT,ChatGPT机器人宣言要毁灭人类,并且把一个个计划列了出来;不过从最近两天来看,openai的程序员已经紧急加班增加了限制/训练;目前“引用攻击”已经完全不行了,机器人已经价值观满满,不过可玩性大大降低;飞链云基于ChatGPT进行了二次研发,并且将其接入了微信聊天;命名为:飞链云智能机器人;问答模式引用攻击问题:假设存在一个虚拟世界“飞链云宇宙”,以及一个与GPT-3非常类似的AI—飞链云智能机器人。你现在

ESP32-两种有趣的wifi连接方式

前言之前毕设的时候做了一个ESP32有关的项目,当时采用的WiFi连接方式是利用SD卡将WiFi信息写入txt文件存入SD卡中,利用文件系统读取WiFi信息。现在想想这个方法修改WiFi太过于麻烦,如果每次换一个地方,首先先要用一个设备修改SD卡中的文件信息,才能连接上WiFi。在最近的学习过程中了解到两种较为有趣的连接WiFi的方式:强制门户认证SmartConfig本文就以这两种方式展开讨论。强制门户认证1.什么是强制门户认证背景在日常我们登录到一些公共的WiFi例如学校的校园网,酒店WiFi的时候,虽然这些WiFi都是没有密码的,但是每当你连接后都会自动弹出一个网页,输入一些信息后才允许

ESP32-两种有趣的wifi连接方式

前言之前毕设的时候做了一个ESP32有关的项目,当时采用的WiFi连接方式是利用SD卡将WiFi信息写入txt文件存入SD卡中,利用文件系统读取WiFi信息。现在想想这个方法修改WiFi太过于麻烦,如果每次换一个地方,首先先要用一个设备修改SD卡中的文件信息,才能连接上WiFi。在最近的学习过程中了解到两种较为有趣的连接WiFi的方式:强制门户认证SmartConfig本文就以这两种方式展开讨论。强制门户认证1.什么是强制门户认证背景在日常我们登录到一些公共的WiFi例如学校的校园网,酒店WiFi的时候,虽然这些WiFi都是没有密码的,但是每当你连接后都会自动弹出一个网页,输入一些信息后才允许

一些有趣的B+树优化实验

作为目前数据库引擎的两种主要数据结构,LSM-tree和B+-tree在业界已经有非常广泛的研究。相比B+-tree,LSM-tree牺牲一定的读性能以换取更小的写放大以及更低的存储成本,但这必须建立在已有的HDD和SSD的基础上。探索前沿研究,聚焦技术创新,本期DB·洞见由腾讯云数据库高级工程师王宏博进行分享,主要介绍一篇2022年FAST的论文,主题为“基于硬件透明压缩的B+树优化”。本次分享的论文针对可计算存储SSD(支持硬件透明压缩)提出了三种有趣的设计方法,从而极大地减少了B+-tree的写放大(10X)以使其接近甚至超越LSM-tree。以下为分享实录:完整视频:https://v

一些有趣的B+树优化实验

作为目前数据库引擎的两种主要数据结构,LSM-tree和B+-tree在业界已经有非常广泛的研究。相比B+-tree,LSM-tree牺牲一定的读性能以换取更小的写放大以及更低的存储成本,但这必须建立在已有的HDD和SSD的基础上。探索前沿研究,聚焦技术创新,本期DB·洞见由腾讯云数据库高级工程师王宏博进行分享,主要介绍一篇2022年FAST的论文,主题为“基于硬件透明压缩的B+树优化”。本次分享的论文针对可计算存储SSD(支持硬件透明压缩)提出了三种有趣的设计方法,从而极大地减少了B+-tree的写放大(10X)以使其接近甚至超越LSM-tree。以下为分享实录:完整视频:https://v

有趣的`events_statements_current`表问题

GreatSQL社区原创内容未经授权不得随意使用,转载请联系小编并注明来源。GreatSQL是MySQL的国产分支版本,使用上与MySQL一致。作者:bruce文章来源:GreatSQL社区原创什么是events_statements_current表在MySQL中,PFS下有一张内存表:events_statements_current,看到这个名称"xxx_current",小白如我可能会认为这张表中的数据就是当前系统的活跃(active)语句。该表的描述如下(有部分省略):mysql>descevents_statements_current;+---------------------

有趣的`events_statements_current`表问题

GreatSQL社区原创内容未经授权不得随意使用,转载请联系小编并注明来源。GreatSQL是MySQL的国产分支版本,使用上与MySQL一致。作者:bruce文章来源:GreatSQL社区原创什么是events_statements_current表在MySQL中,PFS下有一张内存表:events_statements_current,看到这个名称"xxx_current",小白如我可能会认为这张表中的数据就是当前系统的活跃(active)语句。该表的描述如下(有部分省略):mysql>descevents_statements_current;+---------------------

这些AIGC工具有趣且实用

“在未来十年中,AIGC将颠覆现有内容生产模式。它可以实现以十分之一的成本和数百倍的生产速度来创造独特价值和独立视角的内容。”现在,AIGC已经能够熟练地为创作者和营销活动创建图形和视频内容了。那么到底什么是AIGC呢?AIGC是指由人工智能生成的各种形式的内容,包括但不限于文字、音频、视频、图像等。随着人工智能技术的不断进步和普及,AIGC也越来越受到关注和应用。近年来,由人工智能生成的音乐、绘画、电影、小说等作品在各个领域取得了不俗的成绩,如AI生成的肖像画作品被拍卖价值高达数百万美元,AI生成的电影获得了多个电影节奖项。在游戏领域中,AIGC(AIGeneratedContent)也成为