自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(45)
  • 收藏
  • 关注

原创 linux命令-whereis与which命令详解

whereis 和 which 都是 Linux 中用于定位命令的工具。whereis 是“全能档案员”,专门查找命令的二进制文件、手册页和源码;which 是“路径追踪器”,只回答一个问题。

2025-03-18 09:00:00 804

原创 linux命令-cp与rsync命令详解

cp 是 Linux 中基础的本地文件复制工具,主要用于简单、一次性任务,如复制文件/目录、创建硬链接或软链接,支持递归复制和保留部分文件属性(如权限、时间戳),但无法高效处理增量更新或远程传输。而 rsync 是高级同步工具,专为高效数据传输设计,支持增量同步(仅传输变化部分)、本地与远程路径(如 SSH)、带宽控制、断点续传、文件排除规则及完整元数据保留(包括 ACL 和扩展属性)。rsync 在频繁更新、跨网络备份或大规模数据迁移中效率显著,而 cp 更适合快速完成无需复杂逻辑的本地复制任务。

2025-03-17 09:00:00 721

原创 linux命令-wget与curl命令详解

wget:专注于 批量下载 和 离线使用(如镜像网站)。 curl:专注于 协议交互 和 API 测试(支持更多协议和方法)

2025-03-16 21:59:16 1211

原创 linux命令-more与less命令详解

在Linux命令行环境下,less与more虽同为分页工具,但定位与能力存在显著差异。**more作为早期文本查看器,仅支持逐屏向下浏览和简单搜索,适合快速查看小型文件,但因其单向操作特性和全文件加载机制,存在无法回溯内容、内存占用过高的局限。less**则通过双向滚动(支持上下翻页/跳转)、正则表达式搜索、动态日志追踪(类似tail -f)等交互功能,配合流式加载技术(仅缓存可视内容),彻底解决了内存瓶颈,可安全处理TB级文件。此外,less集成终端高亮、鼠标滚轮支持等现代化特性,逐步取代more成为主流

2025-03-15 09:00:00 841

原创 linux命令-tar、gzip、bzip2、xz、zip命令详解

tar 是归档工具,用于将多个文件/目录打包为单一文件(不压缩),常结合压缩命令(如 gzip、bzip2、xz)生成 .tar.gz、.tar.bz2、.tar.xz 等压缩包,保留文件权限;gzip 压缩速度快但压缩率低,bzip2 压缩率更高但速度较慢,xz 压缩率最高但耗时最长;zip 则是独立归档压缩工具,跨平台兼容性好(生成 .zip),支持加密和分卷压缩,但压缩率通常低于 xz/bzip2,适合多系统共享文件。

2025-03-14 09:00:00 858

原创 linux命令-ps与top详解

ps 和 top 的核心区别在于数据时效性与使用场景:ps 提供静态快照,通过命令参数灵活抓取瞬间的进程状态(如 ps aux 显示所有进程),适合脚本调用或一次性分析;top 则是动态实时监控工具,持续刷新系统资源(CPU、内存)和进程状态,支持交互操作(如按 P 排序、k 终止进程),适用于实时性能观察与故障排查。简而言之,ps 是精准的“快照相机”,top 是实时“监控仪表盘”,两者互补覆盖进程管理的不同需求。

2025-03-13 09:00:00 905

原创 linux命令-findmnt、lsblk、mount使用指南

findmnt、lsblk、mount命令使用指南

2025-03-12 09:00:00 1032

原创 linux命令-netstat与ss 命令详解

netstat 全称是:network statistics,是一个用于监控、排除网络连接故障、路由表的命令行工具,它提供关于网络统计和 socket 连接的详细信息。ss 全称 Socket Statistics,是一个用于探究 Linux 上的套接字和网络连接的强大实用程序,它被用来替代老版的 netstat ,提供更快、更详细的信息输出。netstat属于 net-tools 工具包,通过读取 /proc/net 下的文件(如 /proc/net/tcp)来获取信息。在连接数较多时性能较差。

2025-03-11 09:00:00 1726

原创 linux命令-lsof与fuser 命令详解

lsof是一个功能强大的实用程序,可用于基于Linux和unix的系统,字面意思是“打开文件列表“。其主要功能是检索由不同运行进程打开的各种类型文件的详细信息。这些文件可以是普通文件、目录、块文件、网络套接字、命名管道等。

2025-03-10 14:34:21 1042

原创 linux命令-iptables与firewalld 命令详解

iptables是一个在 Linux 中的管理防火墙规则的命令行工具,它作为 Linux 内核的 netfilter 框架的一部分运行,以控制传入和传出的网络流量。与firewalld相比iptables是基于规则的,每个规则必须独立定义,firewalld是基于区域的,规则适用于预定义或自定义区域。iptables适合高度精细和手动的配置,firewalld动态规则更简单且更加用户友好。iptables需要刷新或重新启动才能应用更改,firewalld支持不间断的即时更改。iptables。

2025-03-08 09:00:00 1877

原创 linux命令-chage与find 命令详解

chage 修改用户密码过期信息。chage 可以更改密码修改之间的天数和上次更改密码的日期。系统使用此信息来确定用户何时必须修改其密码。chage 也可以设置帐户的过期时间。find是linux下最棒的命令之一,其查询功能非常强大。以下将详细介绍find的大多数用法:工作方式:其沿着文件层次结构向下遍历,匹配符合条件的文件,并执行相应的操作。

2025-03-07 09:00:00 901

原创 linux命令-ulimit 命令详解

ulimit 是一个计算机命令,用于shell启动进程所占用的资源,参数形式有-H设置硬资源限制;-S 设置软资源限制;-a 显示当前所有的资源限制等

2025-03-06 14:07:58 944

原创 使用DiskGenius工具来实现物理机多硬盘虚拟化迁移

本文介绍使用DiskGenius工具来实现物理机迁移虚拟机,实现虚拟化。本次测试使用WIN7系统虚拟机进行模拟物理机多硬盘虚拟化迁移至另一台笔记本的vmware workstation上。

2025-03-03 15:18:40 984

原创 spring boot 安全配置基线

SpringBoot是由Pivotal团队提供的基于Spring的全新框架。Spring Boot是一个用于快速构建基于Spring框架的Java应用程序的开源框架。它旨在简化Spring应用程序的开发过程,通过提供一种约定优于配置的方式,减少开发者对配置的需求,从而提高开发效率。SpringBoot并不是对Spring功能上的增强,而是提供了一种快速使用Spring的方式,简省了繁重的配置,并提供了各种启动器,使开发者能快速上手。

2025-02-27 09:00:00 1064

原创 chrome浏览器解决“您的浏览器受托管”“由贵单位管理”“由所属组织管理”问题

对于公司电脑来说,如果你们公司部署了策略,比如添加了一些重要的内网站点到书签里。那么不要试图取消,应该公私分明。对于家庭或个人电脑,第三方软件却将这个功能乱用,设置企业策略应用到了个人的电脑,导致浏览器显示:“浏览器有所属组织管理”。绝大多数情况下,这些策略是安全的,比如一个第三方软件是不需要使用企业策略的,但是有些第三方软件可能有特殊目的所以会添加企业策略。例如诸如LastPass这类密码管理器可能就会触发这类策略,导致用户在浏览器里看到由贵单位管理相关字样。

2025-02-26 15:21:11 2110

原创 centos 安全配置基线

CentOS 是一个广泛使用的操作系统,为了确保系统的安全性,需要遵循一系列的安全基线。

2025-01-17 15:02:55 1443

原创 ubuntu安全配置基线

Ubuntu安全基线是一系列系统最低安全要求的配置,旨在确保Ubuntu操作系统的安全性。

2025-01-16 16:43:42 1329

原创 windows 2012安全加固基线

Windows安全加固基线涉及多个方面,旨在提高系统的安全性,防止未经授权的访问和数据泄露。

2025-01-14 09:00:00 1035

原创 IIS安全配置基线

IIS(Internet Information Services)安全部署与安全配置基线是确保IIS服务器稳定运行、保护网站数据安全以及防范潜在安全风险的重要措施。以下是对IIS安全基线配置的详细扩展,涵盖了多个关键的安全实践

2025-01-13 11:21:45 785

原创 wireshark抓包工具新手使用教程

Wireshark是一款开源的网络协议分析工具,可用于捕获和分析网络数据包,帮助用户深入了解网络通信的情况,排查网络故障和安全问题。

2025-01-08 22:52:44 1305

原创 WebLogic安全基线

WebLogic是一个Java Enterprise Edition应用服务器,提供了强大的安全功能。本文介绍了WebLogic的安全基线规范

2025-01-07 15:17:55 1265

原创 Nacos版本升级,从版本1.3.0升级至2.4.1(修复多个版本漏洞)

Nacos版本过低,存在多个Nday漏洞,本文记录了Nacos从1.3.0到2.4.1的升级过程与需注意的踩坑要点。

2025-01-03 16:45:29 1609

原创 Apache MINA 反序列化漏洞CVE-2024-52046

攻击者通过向受信任的数据序列化过程中添加恶意数据,从而在序列化和反序列化过程中执行恶意代码的攻击漏洞。这种漏洞通常存在于使用序列化 (serialization) 机制存储和传输数据的程序中。

2025-01-02 15:51:52 760

原创 windows远程桌面无法连接,报错:“由于没有远程桌面授权服务器可以提供许可证,远程会话被中断。请跟服务器管理员联系”

windows远程桌面无法连接,报错:“由于没有远程桌面授权服务器可以提供许可证,远程会话被中断。请跟服务器管理员联系”

2024-12-31 09:00:00 1335

原创 windows remote desktop service 远程桌面RDS授权激活

本文以 windows Server 2016为例,系统默认远程桌面连接数是2个用户,如果多余两个用户进行远程桌面连接时,系统就会提示超过连接数,可以通过添加远程桌面授权解决。

2024-12-30 16:49:52 2062

原创 NPM组件包 Rspack部分版本内嵌恶意代码

Rspack是一个基于 Rust 编写的高性能 JavaScript 打包工具, 它提供对 webpack 生态良好的兼容性,能够无缝替换 webpack, 并提供闪电般的构建速度。

2024-12-27 08:30:00 221

原创 NPM组件包 vant部分版本内嵌挖矿代码

Vant 是一个轻量、可定制的移动端组件库,于 2017 年开源。目前 Vant 官方提供了 Vue 2 版本、Vue 3 版本和微信小程序版本,并由社区团队维护 React 版本和支付宝小程序版本。

2024-12-26 20:53:57 934

原创 MongoDB安全基线

MongoDB安全基线

2024-12-26 16:52:11 1116

原创 Jenkins安全部署规范及安全基线

Jenkins安全部署规范及安全基线

2024-12-24 16:42:51 1389

原创 Jenkins 任意文件读取(CVE-2024-23897)修复及复现

Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。

2024-12-24 14:57:39 1133

原创 Apache Struts < 6.4.0 路径穿越文件上传RCE漏洞【PoC已公开】

Apache Struts是美国阿帕奇(Apache)基金会的开源Web项目,是一套用于创建企业级Java Web应用的开源MVC框架。受影响的版本中,Apache Struts 中FileUploadInterceptor逻辑存在缺陷,由于上传参数绑定过程中存在OGNL解析,攻击者可利用OGNL表达式修改文件名实现参数绑定,控制文件上传参数导致路径遍历,从而上传恶意文件到服务器执行任意代码。

2024-12-17 15:19:30 868

原创 Redis安全部署规范与安全基线

Redis安全部署规范与安全基线

2024-12-17 10:47:16 209

原创 MySQL5.6部署规范及安全基线

MySQL5.6部署规范及安全基线

2024-12-16 17:17:34 993

原创 Apache_httpd安全部署规范与安全基线

apache_httpd安装部署规范与安全基线

2024-12-10 15:07:24 418

原创 Tomcat安全部署规范与安全基线

tomcat安全部署规范与安全基线

2024-12-04 14:41:22 369

原创 Nginx中间件部署规范与安全基线

nginx中间件安全基线

2024-12-02 13:44:57 1093 1

原创 服务器windows server 2019 系统图解安装

1、下载windows server 2019 ISO镜像文件;2、下载对应服务器的raid阵列卡驱动和服务器的其他硬件驱动;3、使用系统启动盘制作工具将下载好的windows server 2019 ISO镜像文件刻录到光盘或U盘当中;

2023-03-06 20:54:28 18721 2

原创 jQuery 资源管理错误漏洞CVE-2021-21252附修复方案

jQuery是美国John Resig个人开发者的一套开源、跨浏览器的JavaScript库。该库简化了HTML与JavaScript之间的操作,并具有模块化、插件扩展等特点。jQuery 1.19.3版本之前存在资源管理错误漏洞,该漏洞源于jquery验证包含一个或多个正则表达式,这些正则表达式容易受到ReDoS(正则表达式拒绝服务)的攻击。1.在包含 jQuery和插件的页面上选择一个表单来验证并调用该validate方法。2.通过 requirejs 在你的模块中包含 jQuery 和插件。

2023-03-05 01:24:06 2155

原创 VMware vSphere Hypervisor (ESXi) 7.0U3g安装

按空格键(o)可进行dhcp或static选择,选择“set static IPV4 address and network conf iguration:”,设置静态IPV4地址和网络配置,配置完成后按“Enter”(1、选择U盘启动后会进入加载ESXi安装程序(正在加载ESXI安装程序,不需要进行操作,等待加载完成);5、配置完成后,按“ESC”退出网络配置,此时会询问你是否保存,按Y确认保存更改;4、选择安装位置,选择一个安装ESXi的磁盘,按回车“Continue”;

2023-02-24 02:37:44 14255 4

原创 VMware ESXi OpenSLP堆溢出漏洞,附本次勒索软件ESXiArgs恶意文件分析(CNVD-2021-12321对标CVE-2021-21974)

近日以VMware ESXi服务器为目标的大规模勒索软件攻击正在席卷全球,包括法国、芬兰、加拿大、美国、意大利等多个国家数千台服务器遭到入侵。攻击者利用了2021年2月公开的高危漏洞(CNVD-2021-12321,),可以向WMware ESXi软件目标服务器427端口发送恶意构造的数据包,从而触发其OpenSLP服务堆缓冲区溢出,并执行任意代码,借以部署新的 ESXiArgs 勒索软件。一、漏洞详情VMware vSphere是美国威睿公司推出一套服务器虚拟化解决方案,包括虚拟化、管理和界面层。

2023-02-14 16:06:27 4194

matlab-电池充电/放电控制器

该模型介绍了在案例研究中实施的电池充电/放电控制,该案例研究涉及DC总线(具有恒定电压)、电池、公共负载和双向双开关降压-升压DC-DC转换器。 电池充电和放电的控制基于两个PI控制器: 1-一个用于产生参考电流(取决于工作模式:充电或放电) 2-另一个用于电池的电流控制。 本案例研究包括两种操作模式: 1-充电模式:当DC总线连接时自动激活,控制目标即:设定点(第一PI闭环)成为电池的全电压。 2-放电模式:当DC总线未连接且控制目标(第一PI闭环)变为负载电压时自动激活,以便在放电期间保持恒定的负载电压。

2025-04-07

matlab-部分遮光条件下的光伏阵列,绘制光伏曲线

PSC下光伏阵列的自由Simulink模型

2025-04-06

matlab-电池-超级电容器混合存储系统

为了存储在整个高辐照度期间产生的过剩功率,或者为了在低辐照度期间维持稳定的功率供应以满足负载需求,采用了能量存储系统(ess)。传统的能量存储系统由电池组组成,这些电池组能够存储并向负载输送连续的能量。然而,电池的高能量密度特性使其成为稳定电源的完美选择,从电池提供大电流会降低其寿命。另一种解决方案是将电池与能够提供突发瞬态电流的高功率密度电源(如超级电容器)相结合。在这种混合系统中,电池实现连续能量供应,而超级电容器向负载提供瞬时功率供应。该模型中提出的系统是一个独立的光伏电池-超级电容器混合储能系统。提出了一种能量管理技术来控制整个系统的能量供应和储存。

2025-04-06

matlab-使用可再生能源的能量存储系统

该MATLAB Simulink模型提供了与太阳能集成的储能系统(ESS)的综合仿真。该模型是为旨在探索、研究或原型可再生能源解决方案的用户设计的。它包括模拟太阳能发电、电池存储和并网或独立系统的能源管理的组件。太阳能电池板的输入电压可以根据用户而改变 特征 太阳能发电:模拟具有不同太阳辐照度的光伏(PV)系统。 两个储能系统的集成:引入两个动态储能系统来储存能量,它们是锂离子电池和超级电容电池。超级电容器电池被引入来处理由可再生能源引起的波动,锂离子电池被用于支持电网 电池储能:为锂离子电池和超级电容电池实施高效的充电和放电机制 能量管理系统(EMS):平衡光伏系统、电池和负载之间的能量流动。 负载动力学:支持可变负载条件,以测试系统的健壮性。 用户友好的设计:模块化和可定制的模型架构,易于适应。 应用程序 可再生能源的电网整合。 离网储能系统的开发。 理解ESS和太阳能概念的教育目的。 可再生能源技术的研究和开发。

2025-04-06

matlab-并网光伏阵列

包括以下两种: PV array _ Grid _ IncCondReg _ det . MDL是通过DC-DC升压转换器和三相三电平电压源转换器(VSC)连接到25kV电网的100 kW阵列的详细模型。最大功率点跟踪(MPPT)在升压转换器中通过使用“增量电导+积分调节器”技术的Simulink模型来实现。 PVarray_Grid_PandO_avg.mdl是通过两个DC-DC升压转换器和一个三相VSC连接到25kV电网的200 kW阵列的平均模型。基于“扰动和观察”技术的MPPT控制器通过生成嵌入式C代码的MATLAB功能块来实现。 还包括一个帮助文件,其中包含有关这两种型号的有用信息。

2025-04-06

matlab-光伏和风力混合发电系统

风光互补发电系统的并网。

2025-04-06

matlab-基于可再生能源的微电网电源管理系统

近年来,由于工业、车辆和化石燃料发电的发展,温室气体的增加引起了环境问题。这项研究工作的主要目标是集中不同类型的无污染的替代燃料为基础的发电和结合一种以上的能源。在这项研究工作中,分析了不同环境条件下不同类型的可再生能源,如光伏、风能和燃料电池,柴油发电机在主电网故障期间用于独立用途。在此基础上,设计了基于ANFIS的MPPT控制器,并在Matlab环境下进行仿真。本文的研究目标是基于ANFIS控制器的混合多种可再生能源并与带有储能装置的电网整合以及最优能量投入。设计了系统模型,并在Matlab仿真环境下建模,分析了不同条件下的系统性能。最后,基于IEEE 1547标准对仿真结果进行了评估,证明了该系统的有效性

2025-04-06

matlab-微电网混合光伏/风能/电池管理系统

主要致力于开发基于智能控制的风光互补发电系统与蓄电池储能系统的并网。在Matlab中开发了基于智能控制器的光伏-风能并网混合电池管理系统[BMS]仿真模型,并分析了正常情况下的系统性能。用UPFC对同一系统进行了仿真,分析了不同故障条件下的系统性能。

2025-04-06

matlab-MPPT太阳能充电控制器模型

用于独立系统的太阳能光伏MPPT铅酸电池充电控制器的电路建模。采用降压拓扑结构作为充电控制器的DC-DC转换器。光伏板的最大功率由 Perturb and Observe MPPT算法跟踪。铅酸电池充电控制器使用三级充电策略进行充电。三级充电阶段包括MPPT大电流充电、恒压吸收充电和浮充阶段。模型的性能分析从以下几个方面进行,包括MPPT跟踪性能、电池充电性能和整体充电控制器效率性能,与商业MPPT充电控制器进行对比验证。性能结果显示,MPPT能够在0.5秒内跟踪到光伏面板的最大功率点,最大功率跟踪效率高达99.9%。三阶段充电策略也成功演示。整体充电控制器的平均效率达到了98.3%,这符合许多高端商业光伏MPPT充电控制器的产品规格。这验证的模型有助于更好地为小型和中型离网光伏系统确定光伏面板和电池储能的大小。整体充电控制器的平均效率达到了98.3%,这与许多高端商业太阳能光伏MPPT充电控制器的产品规格相匹配。这验证了模型,有助于更好地为小型和中型离网太阳能光伏系统确定光伏板和电池储能的大小。整体充电控制器的平均效率达到了98.3%,这与许多高端商业太阳能光伏MPPT充电控制器的产品规格相匹配。这验证了模型,有助于更好地为小型和中型离网太阳能光伏系统确定光伏板和电池储能的大小。 该块基于扰动和观察算法执行太阳能光伏最大功率点跟踪,并使用三个阶段充电算法进行电荷铅酸电池。 块设置 mppt占空比步骤尺寸 指定MPPT占空比(Delta)步骤尺寸。默认值为1E-5。 电池充电常数电压(V) 指定吸收阶段的电池充电常数电压。 PWM开关频率(Hz) 在Hz中指定PWM开关频率。

2025-04-06

matlab-具有不同MPPT的光伏系统(P&O-O-INC-ANN-FLC-PSO)

其中提出了许多基于MPPT的光伏系统技术 1-扰动观察法(P&O) 2-增量电导法(INC) 3-基于模糊逻辑的MPPT 4-基于人工神经网络的MPPT 5-基于生物启发粒子群算法的MPPT 模拟提议的simulink模型的方法: a-用MATLAB软件启动文件“PV _ SYSTEM _ WITH _ variable _ MPPT . slx”或“Particle _ swarm _ based _ PV _ MPPT . slx”。 b-从MATLAB启动文件“parameters.mat”。

2025-04-06

matlab-PV字符串部分阴影模型

该模型模拟PV串部分遮光并绘制其I-V和P-V曲线 1.选择您的光伏组件 2.在太阳辐射块中设置你的部分阴影轮廓 3.在斜坡模块中设置总光伏串电压 4.运行Simulink 5.双击绘制PV曲线块,绘制I-V和P-V曲线叠加图

2025-04-06

matlab-获取光伏阵列P-V特性的电路

获取部分遮荫条件下太阳能光伏阵列P-V和I-V特性的电路

2025-04-06

matlab-PSO调谐模糊逻辑基于电源系统的智能负载频率控制

matlab-PSO调谐模糊逻辑基于电源系统的智能负载频率控制

2025-04-06

DirectX-Repair(DirectX修复工具)-v4.3.7最新增强版

DirectX Repair 4.3.7(或V4.3增强版)是为Windows系统设计的系统级工具,可帮助用户轻松检测和修复系统中的DirectX状态问题。游戏玩家、软件开发人员和系统维护人员都可以从这个工具中受益。 专业解决各种因为DLL丢失导致的常见软件和游戏报错问题! 比如因msvc*.dll、vcruntime*.dll、mfc140u.dll、xlive.dll、d3dx*.dll、opencl*.dll、xinput*.dll等xxxxx.dll文件缺失,导致游戏崩溃/软件启动报错。 1、功能特点 一键式设计:工具采用先进的一键式设计,用户只需点击主界面上的“检测与修复”按钮,程序即可自动完成验证、检测、下载、修复、注册等所有功能,无需用户人工干预。 智能检测机制:在日常维修过程中,程序自动检测DirectX加速状态,发现异常时给予用户相应提示。这种智能检测机制确保了维修过程的准确性和效率。 最新版本的DirectX redist:为了保证修复的有效性,程序内置最新版本的DirectX redist(如2010年6月),所有DX文件都经过Microsoft的数字签名,以确保安全性和可靠性。 广泛兼容性:工具支持Windows 7、Windows 8、Windows 10等多个Windows操作系统版本,满足不同用户的需求。 修复的BUG: 修复了一个在部分情况下无法手动修复c++2015-2022的BUG。 改进的功能: 更新了部分c++数据包。新版程序更新了C++2013、C++2015-2022的数据包,新数据包兼容性更强,可以修复更多的内容。 优化了C++修复失败时的错误提示。新增使用错误调试模式的提示,方便用户在遇到问题时手动修复错误。 优化了更新日志的显示方式。新的方式可以更快速的打开更新日志,减少延迟。

2025-04-03

LightPicture图床系统源码

一套轻量级企业团队图片资源管理系统、图床系统 功能说明 支持第三方云储存,本地、阿里云 OSS、腾讯云 COS、七牛云 支持多桶储存,可同时添加多个对象存储桶管理 多图上传、拖拽上传、粘贴上传、上传预览、全屏预览、一键复制图片外链 多用户管理、分组管理;不同分组用户控制不同的存储桶 完整的权限控制功能,不同用户组可分配不同的操作权限,控制其上传删除及查看 完整的可视化日志功能,记录用户所有操作,方便事件溯源 支持接口上传、接口删除 原创Geek扁平化页面风格,简约大气;前端使用vue开发,前后端分离 安装要求 PHP 版本 ≥ 7.2 Mysql版本 ≥ 5.5 PDO 拓展 fileinfo 拓展 curl 拓展 安装教程 1.下载程序,上传至根目录,解压 2.设置运行目录为:public 3.伪静态规则设置为:thinkphp 4.访问 域名/install,根据页面提示安装。 5.安装完成后默认 账号为admin 密码123456

2025-03-31

最新在线PHP解密工具V1.2静态版源码

在线可解: 部分goto、PHPJiaMi、Enphp、vidun、phpdp(神盾)、tianyiw

2025-03-31

VM Ware workstation 17 pro虚拟机17.6.3安装包(附安装手册)与Centos7.6镜像(附安装手册)

VM Ware workstation 17 pro最新版下载,附带安装说明 centos7.6镜像下载,附虚拟机安装centos7.6手册

2025-03-27

CFDTool -Matlab OpenFOAM和CFD流体动力学工具箱-2025年更新

CFDTool是一个MATLAB计算流体动力学(CFD)工具箱,用于耦合传热的流体流动建模和模拟,与OpenFOAM和SU2解算器完全集成。基于FEATool Multiphysics模拟平台,CFDTool专门设计用于使流体动力学和热传递模拟变得既简单又有趣。 请注意,不建议将MATLAB 2025a或更高版本与工具箱一起使用,因为新的web GUI不能提供旧Java GUI的良好性能、外观和功能。 CFDTool MATLAB工具箱包括以下功能: -完全独立和独立的工具箱 -完全集成且易于使用的OpenFOAM图形用户界面(GUI) -在1D、2D、3D和轴对称坐标系中建模和仿真 -无缝OpenFOAM和SU2 CFD求解器集成 -内置几何和CAD工具 -自动网格和栅格生成 -预定义的方程和边界条件: +不可压缩粘性流体流(纳维尔-斯托克斯方程) +可压缩无粘流(欧拉方程) +热传递(对流和传导) -对流体流动和热分析的多物理支持 层流和湍流的模拟(Spalart-Allmaras, OpenFOAM/SU2提供k-epsilon和k-omega湍流模型) -静态和时间相关分析

2025-03-23

Matlab GUI 布局工具箱 最新版+支持R2014B及以上

该工具箱提供了创建可轻松调整大小的复杂MATLAB图形用户界面的工具。可以随意组合使用,可生成几乎任何用户界面布局。 *水平,垂直或网格中的MATLAB用户界面组件 *混合固定尺寸和可变大小的组件 *通过拖动隔板进行交互调整组件大小 *使用标签和面板显示和隐藏组件 *在可滚动面板中显示大部分的一部分 此版本适用于MATLAB R2014B和更高版本。

2025-03-23

PIV lab-带有GUl的粒子图像测速(PIV)工具-matlab最新版源码

PIVlab 是一个粒子图像 velocimetry (PIV) 软件,目前是市场上被引用最频繁的 PIV 工具。它可以用来计算导入(或捕获)图像内的速度分布。它还可以控制OPTOLUTION 的激光器、相机和同步器,并推导、显示和导出流型的多个参数。简单的图形用户界面使 PIV 数据采集和数据后处理快速且高效。 Pivlab附带了自己的独特硬件:脉冲激光器,LED,同步器和相机可在此处提供:optolution.com

2025-03-23

Goby-poc 1314个自定义goby-poc,最新最全版

包含1314个自定义gobypoc,如果无红队版,可直接poc管理处导入自定义poc即可,共计1314个

2025-03-22

网络安全领域中常用的资产测绘与漏洞挖掘工具及语法实例解析

内容概要:本文档详细介绍了多种工具和技术,以辅助网络空间安全从业者深入了解不同平台提供的搜索方法和技巧,进而用于发现网络中存在的潜在安全隐患以及进行有效的攻击面发掘。主要包括以下几个方面:1. GitHub搜索引擎的应用,涵盖了详细的参数说明及具体实例,指导如何利用各种限定符精确定位所需代码、文档和其他资源;2. 谷歌高级操作符(Google Hacking),列举了一些常见的漏洞查询命令和技巧来定位互联网上的敏感文件和服务;3. 其他专门设计的安全信息探测平台,像Shodan、Censys、Zoomeye、FOFA和DNSDB等,分别提供了各自特性的介绍及搜索规则。 适用人群:面向信息安全爱好者、红蓝对抗测试员、渗透测试师以及其他有兴趣在网络空间范围内探索并评估系统脆弱性和防护机制的专业人士。 使用场景及目标:主要应用于模拟黑客攻击前期的信息收集阶段,目的是找出未被妥善保护的信息资产或薄弱环节,从而提前预警可能存在的风险点。另外还可以作为企业日常自查手段之一,帮助企业梳理内外部环境状况及其面临威胁情况。 其他说明:请注意,在实施任何实际扫描活动之前都应当获得合法授权,同时保持谨慎态度

2025-03-22

渗透测试事项表(含流程顺序与步骤)

含渗透测试大致应该测试的漏洞顺序与流程步骤,协助你测满大致漏洞种类

2025-03-22

网络安全领域2025年攻防演练实施方案: 全面提升组织防御和应急响应能力的技术手册

内容概要:本文详细介绍了2025年度攻防演练的实施方案,旨在通过模拟真实的网络安全攻击与防御场景,全面提升组织的网络安全防御能力和应急响应水平。主要内容包括:前言部分阐述了攻防演练的重要性和必要性;设定四个主要目标——检验防御体系、提升应急能力、增强团队协作和积累实战经验;明确组织架构与职责分工,包括演练指挥部及其下属的多个工作小组;详细描述了演练准备工作,涵盖资源准备、人员准备和规则制定;讲解了演练实施步骤,如启动会议、实时监控、成果评判和应急处置;最后,提供了演练总结与反馈、保障措施以及演练效果评估的方法。文章还强调了未来工作中持续改进和创新的重要性。 适合人群:负责网络安全规划、管理和执行的专业人士及相关部门管理者。 使用场景及目标:适用于政府机关、企事业单位和其他需要提高网络安全防护能力和应对突发网络攻击的组织,用以制定或优化自身的攻防演练方案,从而更好地保护信息系统免受恶意攻击侵害。 阅读建议:此文档详尽地叙述了攻防演练的具体实施方案,可以作为网络安全工作者的实际参考指南。重点在于理解和借鉴演练的各项具体措施及其背后的设计思路,特别是在实战环境中应如何组织、协调各部门间的关系

2025-03-22

渗透测试技术指南:常见漏洞分析及其修复方法(最新渗透测试实用手册)

内容概要:本文档为最新的渗透测试实用手册,涵盖了各类Web应用安全漏洞的相关信息,包括漏洞等级、成因、危害、初测及复测过程、修复建议等方面的内容。主要内容包括但不限于:漏洞风险分级介绍(例如超危、高危、中危和低危等级);具体漏洞种类描述,例如目录索引漏洞、CSRFXSSHTML注入漏洞等多种类型的安全隐患;针对每种漏洞提出的解决方案,强调代码安全性和系统配置优化。通过详细的解释,文档为技术人员提供了系统化的安全审计与防御指引。 适合人群:从事信息安全管理和漏洞检测的专业人士,尤其是关注Web应用安全的技术人员。 使用场景及目标:为开发团队和安全管理团队提供一份全面详尽的手册,指导他们如何有效地识别、理解和修补应用系统中存在的各种类型的安全漏洞;增强企业的信息安全意识,提高系统的稳定性和安全性,预防可能遭受的网络攻击。 其他说明:该手册不仅罗列了大量的案例分析,还附有具体的修复代码片段,帮助相关人员更好地理解并实践防护策略,确保企业信息系统始终处于高水平的安全状态。

2025-03-22

API 安全性与渗透测试方法:针对常见安全问题及测试工具的应用指南

内容概要:本文探讨了 API 技术及其相关安全挑战,并提供了详尽的渗透测试方法和工具介绍。文章首先介绍了当前互联网前后端分离的大背景,突出了 API 在通信和架构中的重要作用,并强调了学习 API 安全的紧迫性。随后详细列举了几种常见 API 技术的特点和典型安全问题,重点讨论了 GraphQL、SOAP-WSDL 和 REST 这些协议的特性和安全隐患。接着,本文针对权限管理和 API 接入点泄漏等具体问题给出了深入剖析,并推荐了一些安全测试方法和常用工具如 Swagger、APIKit 和 burp 插件。最后,还列举了若干真实案例和技术细节,包括 CVE-2022-24112(Apache APISIX RCE)漏洞和 Spring Cloud Gateway SpEL 注入攻击。 适合人群:网络攻防研究人员、安全审计师、API 开发人员及维护技术人员。 使用场景及目标:帮助专业人员识别潜在威胁并采取有效的防御措施,保障应用程序接口层面的信息安全。 阅读建议:对于有一定编程经验和安全基础知识的人士尤为有益,通过理论结合实例的方式掌握各种 API 渗透技巧及其应对策略,确保在实际操

2025-03-21

人机协同与DeepSeek在职场中的多功能应用及其实现路径探讨

内容概要:本文深入探讨了DeepSeek在职场应用中的多种功能和技术实现路径,强调人机协同的发展前景和应用场景。主要内容包括但不限于:①人机协同的概念与愿景介绍,展示了多个顶尖科研团队的合作成果及其在AI领域的研究成果;②介绍了DeepSeek在不同类型任务中的应用场景,涵盖了从简单的文本生成到复杂的跨领域创新活动;③详细讲解了两种主要模式V3与R1的区别,以及不同的提示语结构(RTGO、CO-STAR等),使使用者能够在多样化的任务中更好地引导模型行为;④通过实例解析DeepSeek在PPT大纲生成、海报设计、视频创作等多个实际项目中的应用流程;⑤最后分享了一些关于如何提问才能获得更好的答案的经验。 适合人群:对企业信息化建设和AI技术研发感兴趣的技术从业者;从事教育、媒体等行业并对提升工作效率有兴趣的相关人士;高校师生,特别是计算机专业或其他理工科学生。 使用场景及目标:①企业内部培训与学习交流活动;②提高日常工作中的人机交互效率和创意产出;③助力开发者和研究人员更快捷地测试新思路与想法。 其他说明:本文不仅限于技术层面的内容,更多关注了人机关系及协作潜力。对于希望通过AI工具改变

2025-03-21

Dede管理系统+基于PHP7版本开发+GO语言设计开发+快速搭建企业、博客、商城站点

系统基于PHP7版本开发,具有很强的可扩展性,并且采用GPLv2协议完全开放源代码。支持采用现流行的Go语言设计开发,拥有简单易用、灵活扩展特性之外更安全、高效。模板设计制作简单,一直是系统一大特点,延续之前标签,同时采用响应式模板引擎Bootstrap作为系统模板渲染引擎,让搭建跨终端和移动端全媒体站点更简单。 推荐环境:Nginx+PHP8.X+MySQL5.X

2025-03-21

python多线程爬取图片(自动记录爬取页数,防止断网断电)

介绍 多线程爬取图片,自动记录爬取页数,防止断网断电其他原因导致程序中断,再次重复爬取。 使用说明 python3.X 1、requests 2、lxml

2023-03-23

基于遗传算法的天气预报人工神经网络

作为人工智能技术之一,人工神经网络 (ANN) 被广泛用作解决不明确问题的替代解决方案。使用示例进行训练可以处理嘈杂的数据并替换丢失的数据。非线性问题可以使用人工神经网络来解决,一旦经过训练,就可以进行预测。 这项工作调查了基于遗传算法 (GA) 的人工神经网络在天气预报中的应用,并将其整体性能与普通人工神经网络的整体性能进行了比较,后者均用于预测气温、大气压力、相对湿度和平均风速度。所提出的系统使用具有基于 GA 的生成权重的 ANN。

2023-03-23

thinkphp漏洞一键检测工具最新版

thinkphp漏洞检测工具,漏洞POC基本适用ThinkPHP全版本漏洞

2023-03-23

Java学习笔记(要点记录)

java学习笔记,用于个人学习

2023-03-23

todesk(Debian、Ubuntu、Mint)安装包附安装手册

ubuntu安装todesk

2023-03-23

ISEAA 001-2020网络安全等级保护测评高风险判定指引

《t/iseaa 001-2020 网络安全等级保护测评高风险判定指引》 本文件中每条判例由标准要求、适用范围、判例场景和补偿因素构成。其中,标准要求表述该条判例对应的GB/T22239-2019中的具体要求(以第三级要求为例);适用范围表述该条判例适用的定级对象等级或特性;判例场景描述该条判例具体的场景及要素,当出现多个场景时,将通过标注“所有”或“任意”来明确表示是符合所有场景还是任意场景即判为高风险;补偿因素则给出可进行综合风险分析,从而酌情判定风险等级的场景及分析因索。 为方便测评人员使用以及为定级对象提出合理的整改建议,本文件在附录中给出每条判例与GB/T 22239- 2019 中第三级安全要求的对应关系以及整改建议,供测评人员参考。

2023-03-23

LdapBrowser最新版

ldap连接工具 LDAPSoft Ldap Browser 提供了一个简单的界面来浏览 LDAP 目录。它是专为新手 ldap 用户和管理员设计的只读工具,他们只是打算浏览目录而不必担心对目录的任何意外修改。使用 LDAPSoft ldap 浏览器,您可以搜索条目、查看所有可用属性并运行 SQL-LDAP 语句。浏览器仅提供只读界面,因此如果您需要修改属性和值,则需要我们的高级工具,如LDAP 管理工具标准版和专业版版本。LDAP 浏览器允许您访问 OpenLDAP、Netscape/iPlanet、Novell eDirectory、Oracle Internet Directory、IBM Tivoli Directory、Lotus Domino、Microsoft Active Directory 或任何其他 LDAP v2 或 LDAPv3 目录服务器。您可以同时连接到多个目录服务器并快速浏览大型目录。

2023-03-23

毕业设计管理系统,基于SSM的管理系统

基于SSM的管理系统,本科毕业设计。 毕业设计是本科教育的最后一个环节,整个过程包括课题拟定与审核、师生双选、开题报告、文档审核、中期检查、毕业答辩等多个环节,是一项系统而复杂的工作。开发一个适合本校的毕业设计管理系统,不仅能够极大地减少教务管理人员的工作量,还能较大地提高学生和教师的效率。 本系统采用B/S模式,主要开发工具为Eclipse(Oxygen.1a Release),用到的编程语言有Java、JavaScript和JSP,数据库采用MySQL 5.7,服务器则用的Apache Tomcat 9.0。前端页面的编写基于bootstrap,整个项目基于SSM框架。

2023-03-22

python学习教程(超级详细版)入门到精通

python入门到精通,这是一套非常详细的python学习教程,本教程将会向读者详细介绍 Python 这门优秀的编程语言。内容包含Python开发、字符串、变量、类和对象、数据库编程、并发编程、网络编程等内容。总共1500页,全面且详细,喜欢的朋友可下载试试!

2023-03-22

全球航班数据20210706

本数据集收集了2021年7月6号的全球航班数据。您可以对本数据集进行处理后建模。数据集记录了出发点国家与到达点国家,每个航班的时间,FlightCode,OriginAirportCodeIATA,Callsign等信息。具体地,您可以下载本数据集进行查看。

2023-03-21

MNIST手写数字数据集

本资源提供的MNIST手写数字数据库有60000个例子的训练集和10000个例子的测试集。它是NIST提供的一个较大集合的子集。这些数字已经进行了尺寸归一化,并以固定尺寸的图像为中心。 说明: MNIST训练集由来自SD-3的30000个模式和来自SD-1的30000个图案组成。我们的测试集由来自SD-3的5000个模式和来自SD-1的5000个图案组成。60000个模式培训集包含来自大约250名作家的例子。我们确保训练集和测试集的编写器集是不相交的。 SD-1包含58527个数字图像,由500个不同的作者编写。与SD-3不同,SD-3中来自每个写入器的数据块按顺序出现,SD-1中的数据是加扰的。SD-1的作者身份是可用的,我们使用这些信息来解读作者。然后,我们将SD-1一分为二:前250位作家创作的角色进入了我们的新训练集。剩下的250名作者被安排在我们的测试集中。因此,我们有两组,每组有近30000个例子。从模式#0开始,用SD-3的足够多的例子完成了新的训练集,以形成一整套60000个训练模式。类似地,新的测试集是用SD-3示例完成的,从模式#35000开始

2023-03-21

macOS.Catalina.Patcher1.4.7

如果你的电脑支持High Sierra,要先在线升级到10.13。

2023-03-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除