51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

软件教程

微软在 Microsoft 365 中集成 AI 然后涨价

微软在 Microsoft 365 中集成 AI 然后涨价

厉飞雨 阅读(271) 评论(0) 赞(11)

无论客户是否想要,微软都将其 AI 助手 Copilot 整合到其产品中,提供给客户,然后涨价,让客户为 AI 付费。微软最近将 Copilot 集成到了澳大利亚和东南亚国家的订阅服务 Microsoft 365 中,随后提高了订阅价格。用户抱怨 Copilot 就像微软 1990 年代饱受非议的 Clippy 助手一样惹人厌,澳大利亚用户还发现 Microsoft 365 的...

微软正尝试 AI 模型多元化在 Microsoft 365 Copilot 引入其它公司的模型

微软正尝试 AI 模型多元化在 Microsoft 365 Copilot 引入其它公司的模型

厉飞雨 阅读(355) 评论(0) 赞(11)

OpenAI 的最大投资者和盟友微软正致力于为其 AI 产品 Microsoft 365 Copilot 引入其它公司的 AI 模型,以实现多元化并降低成本,同时减少对 OpenAI 的依赖。微软发言人对此回应称,OpenAI 仍然是该公司在前沿模型(Frontier Models)上的合作伙伴。微软表示它根据产品和体验整合来自 OpenAI 和微软的各种模型。微软旗下的代码托...

CPython逆向实战分析

CPython逆向实战分析

厉飞雨 阅读(290) 评论(0) 赞(17)

Python代码转换为C代码的时候,将会大大增加框架代码量。 [基础教程 \| Cython 官方文档中文版(gitbooks.io)](https://moonlet.gitbooks.io/cython-document-zh_cn/content/ch1-basic_tutorial.html) 1、正向py-\>c ---------- 先有正向,再有逆向 ...

【安全研究】JavaAgent技术在内存马中的应用

【安全研究】JavaAgent技术在内存马中的应用

厉飞雨 阅读(332) 评论(0) 赞(14)

**JavaAgent技术简介** JDK1.5开始引入了Agent机制(即启动java程序时添加"-javaagen t "参数,Java Agent机制允许用户在JVM加载class文件的时候先加载自己编写的Agent文件,通过修改JVM传入的字节码来实现注入 自定义的代码 。 采用 这种方式 时, 必须在容器启动时添加jvm参数,所以需要重启Web容...

【Python+Java】Burpsuite插件开发

【Python+Java】Burpsuite插件开发

厉飞雨 阅读(372) 评论(0) 赞(15)

********如果你喜欢我的文章,欢迎关注公众号:安全女巫 转载请注明出处:******** https://mp.weixin.qq.com/s/xEKSXm2-fCHhyvZxrQUQvQ burpsuite 最新版下载地址: 关注公众号回复burpsuite 0x1 前言 ====== 官方只支持三种语言:Java, Python \& Ruby 因B...

JavaScript - 数组

JavaScript - 数组

厉飞雨 阅读(386) 评论(0) 赞(17)

> ⭐️ 有关JavaScript的学习总结 *** ** * ** *** <br /> ### 数组(Array) {#%E6%95%B0%E7%BB%84%EF%BC%88array%EF%BC%89} #### \>简介 {#%3E%E7%AE%80%E4%BB%8B} > 数组也是一种复合数据类型,在数组可以存储多个不同类型的数...

pythonstock开源股票系统

pythonstock开源股票系统

厉飞雨 阅读(358) 评论(0) 赞(14)

pythonstock开源股票系统 [pythonstock开源股票系统(1):概要介绍/说明,使用docker-compose本地运行启动,初始化数据库,可以进行web展示_哔哩哔哩_bilibili](https://www.bilibili.com/video/BV1hg4y1U7ze/?spm_id_from=333.999.0.0&vd_source=afc...

java 代码审计工具铲子 SAST 的使用

java 代码审计工具铲子 SAST 的使用

厉飞雨 阅读(476) 评论(0) 赞(16)

铲子 SAST 是一款简单易用的JAVA SAST(静态应用程序安全测试)工具,旨在为安全工程师提供一款**简单、好用、价格厚道**的代码安全扫描产品。 本文简单记录使用铲子 SASTJava 代码安全扫描的项目使用。 登录界面: 点击文件,新建任务,会出现微信二维码登录的界面。 创建任务,本文扫描的项目链接为:https://gitee.com/wukongcrm/7...

Java 代码审计工具—铲子 sast 的内置规则

Java 代码审计工具—铲子 sast 的内置规则

厉飞雨 阅读(336) 评论(0) 赞(16)

### "铲子"是一款简单易用的JAVA SAST(静态应用程序安全测试)工具,旨在为安全工程师提供一款**简单、好用、价格厚道**的代码安全扫描产品。 本文简单介绍铲子 sast 的内置规则。 ### **2024.2.0版本规则列表** 1. any_any_cmdi.cypher // 数据流规则、命令执行 2. any_any_ldapi.cy...

Java 代码审计工具对比

Java 代码审计工具对比

厉飞雨 阅读(371) 评论(0) 赞(12)

铲子SAST是一款专注于Java语言的静态应用程序安全测试(SAST)工具,它以其简单易用、快速扫描和经济实惠的特点受到开发者的欢迎。以下是铲子SAST与其他同类型工具的对比: **1. \*\*功能性\*\*:** -- 铲子SAST:支持主流的Java开发框架,内置常见漏洞的扫描规则,并支持自定义规则。提供轻量级的污点分析和反编译扫描功能。 -- Checkmarx:...