51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

软件教程

mssql搜索框手工注入记录

mssql搜索框手工注入记录

厉飞雨 阅读(346) 评论(0) 赞(13)

### 简洁概述: > and exists (select \* from sysobjects) //判断是否是MSSQL > > and exists(select \* from tableName) //判断某表是否存在..tableName为表名 > > and 1=(select @@VERSION) //MSSQL版本 > ...

Joomla!3.7.0 SQL注入攻击漏洞分析

Joomla!3.7.0 SQL注入攻击漏洞分析

厉飞雨 阅读(294) 评论(0) 赞(19)

> Joomla是一套世界第二流行的内容管理系统。它使用的是PHP语言加上MySQL数据库所开发的软件系统,可以在Linux、 Windows、MacOSX等各种不同的平台上执行,目前由开放源码组织Open Source Matters进行开发与支持。 Joomla实际有两个开源的东西: 1、Joomla内容管理系统即JoomlaCMS(Content Managem...

安全狗SQL注入、上传绕过-2017-3-23

安全狗SQL注入、上传绕过-2017-3-23

厉飞雨 阅读(311) 评论(0) 赞(16)

> 作者是谁不清楚,看到群里分享出来的,所以转载到博客了。-----收集整理 by: www.nvhack.com [![安全狗SQL注入、上传绕过-2017-3-23](http://static.51tbox.com/static/2024-12-20/col/c2a386a4f0a618546a44975d8bc54494/dc9759fee5d14434a1e4...

DM数据库中的一些巧妙的SQL

DM数据库中的一些巧妙的SQL

厉飞雨 阅读(293) 评论(0) 赞(13)

一、前言 {#一、前言} ------------ 本文可能不局限于DM数据库,用法是否可用需自行验证。 二、汇总 {#二、汇总} ------------ ### 2.1 字段中是否包含中文 {#2.1-字段中是否包含中文} --查询NAME字段包含中文的 SELECT NAME FROM CS_ZW WHERE ASCIISTR(NAME) LIKE...

超写实虚拟数字人+chatGPT+自制3D模型+语音系统

超写实虚拟数字人+chatGPT+自制3D模型+语音系统

厉飞雨 阅读(376) 评论(0) 赞(15)

这是目前市面上自由度最高的虚拟数字人方案了,看到有兄弟在找这方面的东西,好多人问我,所以专门开个帖子分享下 原理是利用虚幻引擎搭建场景,自由度超高,可以自定义场景环境背景等,人物模型可以使用现有模型或者自己制作,提供了三种模型制作方法, 可以将自己的形象生成3D模型。 可以接入chatGPT从而实现人机交互(需要自备接口,可能需要付费) 可以接入语音系统从而实现虚...

一个可以白嫖上千个 huggingface spaces 的小工具,包括 Chatgpt

一个可以白嫖上千个 huggingface spaces 的小工具,包括 Chatgpt

厉飞雨 阅读(540) 评论(0) 赞(14)

huggingface 上有不少好用的开源聊天机器人,但苦于自己没有强悍的机器部署,gradio 的 api 也不好直接调,就一直只能观望。这几天把 gradio 的 websocket 协议给研究了一下,发现了其中的奥秘,于是就有了一个可以一键白嫖各个空间的小工具。 它可以做什么: 1. 可以无需代理直接调用 chatgpt (感谢 [https://huggingfac...