自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(105)
  • 问答 (1)
  • 收藏
  • 关注

原创 【Python修仙编程】(二) Python3灵源初探(8)

bytes。

2025-03-08 19:39:27 785

原创 【Python修仙编程】(二) Python3灵源初探(7)

字典是Python中的一种‘法宝库’,它不像列表那样按顺序存储,而是通过‘键’来找东西。”玄天真人解释道,“就像你在法宝库里贴上标签,写上‘飞剑’或者‘丹药’,以后直接按标签找就行。“键必须是不可变的东西,比如数字、字符串,不能是列表或者其他乱七八糟的东西。师傅玄天真人在他面前摊开一本泛黄的法典,上面写着:“字典是修仙者存储法宝的仓库,能让你快速找到需要的宝贝。”玄天真人说道,“用大括号{}包裹,键和值用冒号隔开,键值对之间用逗号分隔。”玄天真人翻开法典的下一页,上面写着:“字典推导式和内置函数。

2025-03-07 20:59:29 293

原创 【Python修仙编程】(二) Python3灵源初探(6)

今日,师傅玄天真人从那神秘的《Python无极心法》中取出一篇,指向林羽道:“徒儿,此乃编程中极高深的‘集合’之术,你可要好生领悟!”师傅手一招,先前的“sites”化作万千光点,光点碰撞之间竟自动融合,重复者消散无踪!林羽看得入神,师傅又道:“集合中不可有重复,此乃修炼之根源。林羽接过心法细看,只见其上记载:这集合,乃是无序且可变之存在,里面元素各不相同,可进行交集、并集、差集等高深操作。师傅又道:“修炼之路漫漫,切莫急躁。林羽似有所悟,师傅继续道:“这集合修炼之关键,便是利用交、并、差、异或之术。

2025-03-02 12:52:59 893

原创 【Python修仙编程】(二) Python3灵源初探(5)

师傅玄天真人的声音在他耳边响起:“徒儿,今天我们要学习的是‘元组’,它是修仙世界中一种特殊的灵晶,一旦凝练完成,便不可更改。”玄天真人递给林羽一块灵晶,“用元组存储这些灵晶,并提取其中的能量。林羽擦了擦额头的汗水,心中暗道:“修仙编程的世界真是奇妙,元组的修炼让我对灵晶的运用更加得心应手了!玄天真人递给林羽一块灵晶:“徒儿,试试看能不能用元组存储这些灵晶,并提取其中的能量。“没错,元组中的元素可以是不同的类型,就像灵晶中可以蕴含不同的灵力。“元组虽然不可修改,但它可以包含可变的对象,比如列表。

2025-03-01 13:33:07 593

原创 【Python修仙编程】(二) Python3灵源初探(4)

玄天真人点了点头,说道:“没错,乾坤袋的逆转时空修炼法,能够将时空序列颠倒,将邪恶的力量重新封印。玄天真人看到林羽的坚定,点了点头,说道:“好,我来教你如何进行乾坤袋的逆转时空修炼。“这片区域的时空已经被邪祟的力量严重扭曲,只有借助乾坤袋的最终奥义——逆转时空,才能修补时空裂缝,重新封印邪祟。”玄天真人严肃地说道。恭喜林羽,通过此次修炼,乾坤袋经验激增,成功逆转时空,找到了秘密法器的线索,彻底封印了邪祟,成为了修仙界的英雄!”玄天真人说道,“在这个漩涡中,时空序列被彻底颠倒,邪祟的力量也会随之减弱。

2025-02-28 19:41:17 466

原创 【Python修仙编程】(二) Python3灵源初探(3)

这乾坤袋虽小,却能装下万千宝贝,就像Python中的列表,能容纳各种数据类型,包括数字、字符串甚至其他列表。有宝剑‘乾坤剑’,数字‘42’代表仙石数量,3.14是修炼时的特殊参数,‘无极丹’是丹药,86.5可能是一处秘境的坐标。在修仙界,有一个古老的传承,名为《Python无极心法》,它蕴含着强大的力量,能够助修仙者突破重重境界,领悟宇宙天地的奥秘。玄天真人微微一笑,拍了拍林羽的肩膀,说道:“好徒儿,你且听我细细道来。玄天真人敲了敲脑袋,道:“这不,乾坤袋还有个看宝物的功能,就是用索引和切片。

2025-02-27 22:05:41 580

原创 【Python修仙编程】(二) Python3灵源初探(2)

师傅玄天真人在一旁微笑着说道:“林羽,今天我们要修炼的是‘字符串’和‘布尔类型’,这是修仙路上的基础功法,掌握了它们,你才能在编程的世界中更进一步!玄天真人递给林羽一块更大的灵石,上面写着:“结合字符串和布尔类型,完成以下任务:判断一个字符串是否包含某个子字符串,并输出结果。玄天真人递给林羽一块新的灵石,上面写着:“在下面的代码中,尝试修改字符串的某个字符,看看会发生什么。玄天真人递给林羽一块新的灵石,上面写着:“在下面的代码中,尝试将不同的值转换为布尔类型,观察结果。”玄天真人解释道,“比如,

2025-02-25 20:45:41 591

原创 【Python修仙编程】(二) Python3灵源初探(1)

变量就像修仙者用来存储灵气的灵池,”玄天真人解释道,“在 Python 世界里,变量不需要提前声明,只需要赋予灵气(值)就行。”玄天真人翻开法典的下一页,上面写着:“Python 中的灵气有多种属性,称为数据类型。“这只是开始,”玄天真人微笑着说,“Python 中的变量没有固定类型,类型是灵气本身的属性。“这只是基础,”玄天真人笑道,“修仙者要学会灵活运用灵气的计算方式,才能在战斗中占据优势。“这只是小技巧,”玄天真人笑道,“修仙者要学会灵活分配灵气,才能在战斗中占据优势。”玄天真人继续说道。

2025-02-24 19:51:13 849

原创 【Python修仙编程】(一) Python3灵基初筑(3)

在这一段的修行中,林羽已经学习了空行、等待用户输入、同一行显示多条语句、多个语句构成代码组、print输出以及import和等多个关键知识点,并且通过不断地打怪升级,他的经验值得到了大幅提升。师傅玄天真人对林羽说:“你的修仙等级已经来到了练气一阶,这只是你修行之路的起点,前方还有更加广阔和深奥的知识海洋等待你去探索。继续努力,林羽,我相信你一定能够成为一名强大的修仙编程大师!林羽心中充满了对未来的憧憬。他知道,自己的修行之路还很长,但他已经做好了准备,去迎接更多的挑战和机遇。

2025-02-22 10:21:21 748

原创 【Python修仙编程】(一) Python3灵基初筑(3)

在这一段的修行中,林羽已经学习了空行、等待用户输入、同一行显示多条语句、多个语句构成代码组、print输出以及import和等多个关键知识点,并且通过不断地打怪升级,他的经验值得到了大幅提升。师傅玄天真人对林羽说:“你的修仙等级已经来到了练气一阶,这只是你修行之路的起点,前方还有更加广阔和深奥的知识海洋等待你去探索。继续努力,林羽,我相信你一定能够成为一名强大的修仙编程大师!林羽心中充满了对未来的憧憬。他知道,自己的修行之路还很长,但他已经做好了准备,去迎接更多的挑战和机遇。

2025-02-21 14:44:18 840

原创 【Python修仙编程】(一) Python3灵基初筑(2)

数字类型的修炼 —— 探秘无尽深渊字符串的修炼 —— 仙符之道。

2025-02-20 20:46:36 960

原创 【Python修仙编程】(一) Python3灵基初筑(1)

林羽站在练气期的修炼场上,周围弥漫着淡淡的灵气。他手里捧着一本散发着微光的《Python 无极心法》,封面上写着几个古朴的大字:“修仙编程,从练气期开始。”师傅玄天真人站在一旁,微笑着看着他。“林羽,今天我们要学习的是‘标识符’的奥秘。”玄天真人轻轻翻开法典的第一页,上面写着:“标识符就像修仙者的法宝名字,必须有规矩,否则法宝会失控哦!林羽好奇地凑过去:“师傅,那标识符有啥规矩?“标识符的第一个字符必须是字母或下划线,就像法宝的名字不能以数字开头,否则会被天地灵气误认为是凡物。

2025-02-19 11:41:24 785

原创 [保姆级教程]-通过NC反弹shell实战

环境工具步骤。

2025-02-19 11:25:12 265

转载 Failed to start bean ‘documentationPluginsBootstrapper‘; nested exception is java.lang.NullPoint

当你的spring-boot版本是2.6.x并且你的swagger版本是3.0.0以上的时候,项目启动会报错“org.springframework.context.ApplicationContextException:nested。

2023-11-26 14:16:53 983

原创 8Base集团通过SmokeLoader部署新的Phobos勒索软件变种

然而,在8Base的攻击活动中,它将勒索软件的组件嵌入到加密的载荷中,然后解密并加载到SmokeLoader进程的内存中。思科Talos评估认为,Phobos勒索软件由一个中央机构密切管理,并作为勒索软件服务(RaaS)出售给其他合作伙伴,这些合作伙伴使用相同的RSA公钥,联系电子邮件的变化以及勒索软件扩展名阻止列表的定期更新。同时,另一家勒索软件团伙LockBit从2023年10月开始实施了新的谈判规则,原因是他们对受害者提供的赔偿金额较低以及由于“不同的合作伙伴经验水平”而提供较大的折扣感到不满。

2023-11-21 22:47:29 358

原创 俄罗斯网络间谍组织在有针对性的攻击中部署LitterDrifter USB蠕虫

LitterDrifter USB蠕虫的部署和Gamaredon组织的攻击行动再次凸显了网络间谍活动的严重性和复杂性。我们应该保持警惕,并加强网络安全措施,以保护个人和组织的敏感信息免受这些威胁的侵害。

2023-11-21 22:46:17 534

原创 越南黑客使用新的Delphi动力恶意软件瞄准印度营销人员

最新的Delphi动力恶意软件针对印度的营销人员进行了攻击,旨在劫持Facebook商业账户。黑客团伙采用了新的攻击方式,使用Delphi编程语言开发恶意软件。他们通过发送压缩文件伪装成PDF文件来传播恶意软件,然后通过修改浏览器的LNK快捷方式文件来劫持Facebook商业账户。这次攻击再次提醒我们网络安全的重要性,用户在使用电脑和浏览器时要保持警惕,不要轻易打开可疑的文件和链接,以防被黑客攻击。

2023-11-16 20:03:49 196

原创 FBI:皇家勒索软件要求350名受害者支付2.75亿美元

皇家勒索软件团伙自2022年9月以来已经入侵了全球至少350个组织的网络,并且勒索金额已经超过了2.75亿美元。他们使用钓鱼邮件作为主要攻击方式,并在加密受害者数据之前进行数据窃取和勒索。为了防范这种威胁,企业和组织应及时更新和修补系统,加强网络安全意识培训,并实施多层次的安全措施。同时,密切关注FBI和CISA发布的最新通告和对策建议,以保护自己的网络安全。

2023-11-16 20:01:32 216

原创 以太坊功能被滥用,从99,000名受害者那里窃取了6000万美元

在进行加密货币交易时,建议您始终仔细检查接收者的地址,而不仅仅是前三四个字符。以下是一些建议,以帮助您保护您的加密资产:谨慎签署交易:确保在签署任何交易之前,详细检查交易内容和接收者地址,尤其是在使用新生成的地址时。多重验证:启用多重验证功能,以增加您的账户安全性。这可以包括使用硬件钱包或双因素身份验证。安全钱包:选择安全可靠的钱包,以确保您的加密资产得到充分保护。定期更新钱包软件,并确保从官方渠道下载。社区警觉性:保持与加密货币社区的联系,了解最新的安全威胁和骗局。

2023-11-16 19:48:50 88

原创 微信群BUG大揭秘!开启身份切换神器

最近微信群里出现了一个神秘的BUG,普通群成员竟然可以艾特全体成员。今天,就让我们一起揭秘这个令人震惊的微信群普通成员可@全体成员的BUG。

2023-11-15 21:14:10 262

原创 警方打击了大规模网络钓鱼提供商BulletProftLink

警方成功打击了大规模网络钓鱼提供商BulletProftLink,这是网络安全领域的重要胜利。BulletProftLink作为一个PhaaS平台,为网络犯罪分子提供了丰富的钓鱼资源和工具,对全球网络安全造成了巨大威胁。警方的行动不仅拆除了这个钓鱼帝国,还逮捕了相关嫌疑人,并追缴了大量非法财产。这个成功的案例向全球网络犯罪分子发出了强烈的警告,也为网络安全的未来带来了一丝希望。

2023-11-14 22:26:35 229

原创 伊朗黑客对以色列科技行业发起恶意软件攻击

最近的攻击是由网络安全公司CrowdStrike的研究人员发现的,他们通过过去的攻击活动的基础设施重叠、观察到的战术、技术和程序(TTPs)、IMAPLoader恶意软件的使用以及钓鱼诱饵等因素进行了归因。普华永道(PwC)的威胁情报团队表示,这些攻击活动发生在2022年和2023年之间,针对的是海事、航运和物流行业,一些受害者收到了引入其他恶意软件的IMAPLoader恶意软件。最近,安全研究人员发现了一场由“Imperial Kitten”发起的新攻击活动,目标是运输、物流和科技公司。

2023-11-14 22:24:09 226

原创 缅因州政府通知130万人MOVEit数据泄露事件

缅因州政府发布的新闻稿中写道:“在2023年5月31日,缅因州政府得知MOVEit的软件漏洞,这是Progress Software拥有的第三方文件传输工具,全球数千个实体使用该工具来发送和接收数据。大家好,今天我要向大家通报一个令人震惊的消息:缅因州政府的系统遭到了入侵,黑客利用MOVEit文件传输工具的漏洞,获取了约130万人的个人信息,这几乎相当于该州的整个人口数量。所有受影响的公民,如果他们的社会安全号码或税务信息被泄露,将收到通知,其中包含选择免费两年的信用监控和身份盗窃保护服务的指示。

2023-11-13 19:26:40 130

原创 黑客通过ScreenConnect远程访问入侵医疗机构

黑客利用ScreenConnect远程访问工具对医疗机构进行攻击,这对患者数据和医疗机构的运营都带来了巨大风险。医疗机构应该采取措施保护系统安全,以防止类似的攻击事件发生。

2023-11-13 19:25:51 249

原创 阿里系APP崩了?回应来了!

通过这次阿里系APP故障经历,我们看到了一波惊险的时刻,但同时也深刻感受到了阿里云工程师们的专业能力和敏锐反应的重要性。让我们一起来了解详情。在阿里云相关客户服务支持的钉钉官方群内,相关管理员发布了一份公告,确认在2023年11月12日17:44开始,阿里云产品控制台访问及API调用出现异常情况。18时54分,经过工程师的处理,位于杭州、北京等地域的控制台已经恢复正常,而其他地域的控制台服务则正在逐步恢复中。根据阿里方面的消息,经过工程师们的紧急处理,淘宝、钉钉、阿里云盘等阿里系APP已经全面恢复。

2023-11-12 22:12:52 521

原创 Discord将切换到临时文件链接以阻止恶意软件传播

Discord是一个广受欢迎的社交平台,但其服务器长期以来一直是恶意活动的温床。为了解决这个问题,Discord决定采取行动,将切换到临时文件链接,以阻止恶意软件的传播。本文将介绍Discord的最新举措,并探讨其对用户安全的影响

2023-11-08 22:09:46 285

原创 美国财政部制裁俄罗斯洗钱人士打击网络犯罪

美国财政部近日对一名37岁的俄罗斯女子实施了制裁,原因是她参与了为俄罗斯精英和网络犯罪团伙洗钱的行为。这一行动旨在打击网络犯罪活动,保护国际金融市场的安全。本文将详细介绍制裁对象以及网络犯罪的持续演变。

2023-11-08 22:07:59 241 1

原创 Google警告黑客如何滥用日历服务作为隐蔽的C2信道

最近,谷歌发布了一份关于黑客如何滥用日历服务作为隐蔽的C2信道的警告。这种新型攻击方式利用了谷歌日历作为C2基础设施,给安全防御带来了新的挑战。本文将介绍这种攻击方式的细节,以及如何防范这一威胁

2023-11-07 22:50:33 183

原创 伊朗黑客对以色列科技和教育领域发起破坏性网络攻击

近期,以色列的高等教育和科技领域遭受了一系列破坏性的网络攻击。这些攻击始于2023年1月,旨在部署以前未记录的数据清除恶意软件。在最近的攻击中,攻击者试图窃取个人身份信息和知识产权等敏感数据。本文将介绍这些攻击的具体细节,并分析攻击者的特点和手段

2023-11-07 22:48:55 504

原创 新的Microsoft Exchange零日漏洞可实现远程代码执行和数据窃取攻击

尽管微软尚未立即修复这些漏洞,但我们建议管理员们采取相应的缓解措施,例如限制与Exchange应用的交互和实施多因素身份验证,以保护系统的安全性。同时,我们也期待微软能够尽快解决这些漏洞,确保用户的安全。最近,微软的Microsoft Exchange受到了四个零日漏洞的影响,攻击者可以利用这些漏洞远程执行任意代码或者泄露受影响的系统中的敏感信息。我们已经审查了这些报告,并发现它们要么已经得到解决,要么不符合我们的严重性分类准则的立即修复标准,我们将在将来的产品版本和更新中评估解决这些问题。

2023-11-06 19:21:56 152

原创 StripedFly恶意软件:悄无声息运行5年,感染百万设备

最近,俄罗斯网络安全公司Kaspersky发布的一项调查显示,一种名为StripedFly的高级恶意软件伪装成加密货币挖矿程序,悄无声息地在全球范围内运行了超过5年,感染了100万台设备。这是一种复杂的模块化框架,支持Linux和Windows系统。本文将为大家揭示这个隐藏了5年的恶意软件的内幕。

2023-11-06 19:20:55 105

原创 美国航空公司飞行员工会遭受勒索软件攻击

导语:近日,美国航空公司的飞行员工会遭受了一次勒索软件攻击。这次攻击对于全球最大的独立飞行员工会——美国航空公司飞行员协会(APA)造成了一定影响。让我们一起来了解详情。

2023-11-04 21:44:25 548

原创 抵押贷款巨头 Mr. Cooper 遭受网络攻击,影响 IT 系统

近日,美国抵押贷款巨头 Mr. Cooper 遭受了一次网络攻击,导致该公司的 IT 系统受到影响。这一事件引起了广泛的关注,使得 Mr. Cooper 的在线支付平台无法正常运行。本文将为大家详细介绍这次网络攻击事件的具体情况及其对用户和公司造成的影响。

2023-11-04 21:42:47 414

原创 研究人员发现34个Windows驱动程序易受完全设备接管攻击

最近,研究人员发现了34个易受攻击的Windows驱动程序,这些漏洞可能被非特权威胁行为者利用来完全接管设备,并在底层系统上执行任意代码。这一发现引发了广泛关注,并引起了Windows用户的担忧

2023-11-03 21:59:12 1406

原创 FSB逮捕为乌克兰网络部队工作的俄罗斯黑客

近日,俄罗斯联邦安全局(FSB)逮捕了两名涉嫌协助乌克兰网络部队对俄罗斯重要基础设施目标进行网络攻击的个人。这起事件引起了广泛关注,涉及到了网络安全和国际关系等多个领域。本文将为您详细介绍这一事件的背景和最新进展。

2023-11-03 21:56:02 228

原创 伊朗网络间谍组织针对中东金融和政府部门

近日,以色列网络安全公司Check Point与Sygnia发现了一起针对中东金融、政府、军事和电信部门的网络间谍活动。这一活动由伊朗国家情报和安全部门(MOIS)支持的威胁行为者发起,被称为"Scarred Manticore"。该组织被认为与去年针对阿尔巴尼亚政府发动破坏性攻击的四个伊朗组织之一,即Storm-0861密切相关。受影响的国家包括沙特阿拉伯、阿联酋、约旦、科威特、阿曼、伊拉克和以色列等。本文将详细介绍这一网络间谍组织的活动以及他们使用的攻击技术。

2023-11-02 19:18:23 717

原创 多伦多公共图书馆遭遇周末网络攻击,服务中断

此外,除了tpl.ca以外的其他托管在线服务,如Kanopy、Digital Archive、Digital Archive Ontario、TPL Kids和“Ready for Reading”,仍然可用。然而,公告明确指出,图书馆分馆仍然开放,并按照正常时间表运营,因此人们可以继续借阅和归还图书。该组织强调了其快速响应,这是由于强大的主动安全措施所产生的,并请求耐心,因为完全的系统恢复可能需要一段时间。加拿大的一些公司和组织成为网络攻击的目标,导致服务中断,并引发对潜在数据泄露的担忧。

2023-11-01 21:45:44 216

原创 通过Google搜索广告传送的携带木马的PyCharm软件版本

最近,一起新的恶意广告活动被发现,利用被入侵的网站通过Google搜索结果推广虚假版本的PyCharm软件。这个活动利用了动态搜索广告,将广告链接指向被黑客篡改的网页,用户点击链接后下载的并不是PyCharm软件,而是多种恶意软件。让我们来看看这个令人担忧的事件

2023-11-01 21:44:43 785

原创 紧急:发现NGINX Ingress Controller for Kubernetes中的新安全漏洞

我们在NGINX Ingress Controller for Kubernetes中发现了三个新的安全漏洞!这些漏洞可能被黑客利用,从集群中窃取机密凭据。在本文中,我们将详细介绍这些漏洞的细节,并提供解决方案。让我们一起来看看吧!

2023-10-31 20:50:55 656

原创 HackerOne支付给道德黑客超过3亿美元的漏洞赏金

近日,HackerOne宣布自其成立以来,其漏洞赏金计划已经支付给道德黑客和漏洞研究人员超过3亿美元的奖励。这个数字令人瞠目结舌,展示了道德黑客在网络安全中的重要性。让我们一起来看看HackerOne的成就和一些有趣的数据。

2023-10-30 21:00:05 221

Word转PDF aspose-words-21.11-jdk17.jar 和示例

Word转PDFjar包和使用示例 使用步骤 1.引入依赖,在resources目录下新建目录lib,然后将jar包复制到lib目录下。也就是如下依赖的路径对应目录。 <dependency> <groupId>com.aspose</groupId> <artifactId>aspose-words</artifactId> <version>21.11</version> <scope>system</scope> <systemPath>${project.basedir}/src/main/resources/lib/aspose-words-21.11-jdk17.jar</systemPath> </dependency> 2.刷新依赖后,复制提供的java示例代码,修改代码中你要转换的Word的文件的路径,然后直接运行测试,即可到指定路径下看到转换后的PDF文件。 在示例方法中还包含了许可证(License)的设置。

2024-01-08

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除