Dec282021
38:WEB漏洞-反序列化之PHP&JAVA全解(下)
思维导图
Java中的API实现:
位置: Java.io.ObjectOutputStream java.io.ObjectInputStream
序列化: ObjectOutputStream类 –> writeObject()
注:该方法对参数指定的obj对象进行序列化,把字节序列写到一个目标输出流中
按Java的标准约定是给文件一个.ser扩展名
反序列化: ObjectInputStream类 –> readObject(...阅读全文
作者:绝缘体.. | 分类:git, go, hibernate, java, python, 后端框架, 开发工具, 编程语言 | 阅读: | 标签:git, go, hibernate, java, python
抢沙发
Dec282021
Dec162021
如何使用TensorFlow进行深度学习
深度学习作为一种强大的机器学习方法,已经在各个领域取得了巨大的成功。TensorFlow作为最流行的深度学习框架之一,为我们提供了强大的工具和算法来构建和训练深度神经网络。在本文中,我们将介绍如何使用TensorFlow进行深度学习。
安装TensorFlow
首先,我们需要在我们的机器上安装TensorFlow。TensorFlow可以通过pip安装,只需运行以下命令:
pip install tensorflow
如果需要使用GPU...阅读全文
Dec022021
Redis 7.0新特性前瞻与性能优化:多线程IO、客户端缓存与集群架构最佳实践
Redis 7.0新特性前瞻与性能优化:多线程IO、客户端缓存与集群架构最佳实践
引言
Redis作为最受欢迎的内存数据库之一,一直在不断演进和完善。Redis 7.0版本带来了许多令人期待的新特性,包括多线程IO处理、增强的客户端缓存协议、改进的集群架构等。这些更新不仅提升了Redis的性能表现,还为开发者提供了更多的优化选项和部署灵活性。
本文将深入探讨Redis 7.0的核心新特性,分析其对性能...阅读全文
Dec022021
23:WEB漏洞-文件上传之解析漏洞编辑器安全
本课重点
几种常见中间件解析漏洞简要演示
案例1:中间件解析漏洞思维导图
几种常见Web编辑器简要演示
案例2:fckeditor2.6.3 文件上传漏洞
几种常见CMS文件上传简要演示
案例3:通达OA文件上传+文件包含漏洞
贴近实际应用下的以上知识点演示
案例4:贴近实际应用下以上知识点总结
案例1:中间件解析漏洞思维导图
演示案例见上篇博客
案例2:fckeditor2.6.3 文件上传漏洞
...阅读全文
Nov282021
Nov282021
PyTorch:深度学习的强大引擎
一、引言
深度学习已经改变了我们处理大量数据的方式,而PyTorch则是实现这一改变的重要工具之一。PyTorch是一个开源深度学习框架,以其灵活性和易用性而闻名。它允许研究人员和开发人员快速地建立和测试深度学习模型,同时还能在GPU上运行以加速计算。
二、PyTorch的特点
动态计算图:PyTorch使用动态计算图,这意味着您可以在运行时定义和修改网络结构,而不是事先定义。这为快速原型...阅读全文
Nov222021
Kubernetes原生AI应用部署新趋势:Kueue与Kubeflow集成实践,实现AI训练任务的智能调度
Kubernetes原生AI应用部署新趋势:Kueue与Kubeflow集成实践,实现AI训练任务的智能调度
引言:云原生AI时代的挑战与机遇
随着人工智能技术的迅猛发展,深度学习模型的训练规模呈指数级增长。从图像识别到自然语言处理,再到生成式AI,现代AI工作负载对计算资源的需求日益苛刻。传统的单机或私有集群模式已难以满足多团队协作、资源高效利用和弹性伸缩的需求。
在这一背景下,Kubernetes...阅读全文
作者:绝缘体.. | 分类:docker, git, kubernetes, prometheus, python, 云计算, 开发工具, 编程语言 | 阅读: | 标签:docker, git, kubernetes, prometheus, python
Nov172021
编程语言比较:Python、Java和C++的优劣分析
在软件开发领域,选择合适的编程语言是非常重要的。本文将比较三种广泛应用的编程语言:Python、Java和C++,并分析它们的优劣势,以便帮助开发人员做出适当的选择。
Python
Python是一种解释型的、高级的、通用的编程语言。它受到了广泛的欢迎,特别是在数据处理、机器学习和Web开发领域。
优势:
简单易学:Python语法清晰简单,易于理解和学习。语法简洁,代码量较少,可提高开发效率...阅读全文
Nov082021
文件读取漏洞之常见敏感文件
考虑读取可能有敏感信息的文件
用户目录下的敏感文件
.bash_history
.zsh_history
.profile
.bashrc
.gitconfig
.viminfo
passwd
应用的配置文件
/etc/apache2/apache2.conf
/etc/nginx/nginx.conf
应用的日志文件
/var/log/apache2/access.log
/var/log/nginx/access.log
站点目录下的敏感文件
.svn/entries
.git/HEAD
WEB-INF/web.xml
.htaccess
特...阅读全文