51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

经验分享

Windows驱动程序零日漏洞允许攻击者远程获取系统访问权限

Windows驱动程序零日漏洞允许攻击者远程获取系统访问权限

厉飞雨 阅读(92) 评论(0) 赞(10)

在一个 Windows 驱动程序中发现了一个严重的零日漏洞,攻击者可利用该漏洞远程访问系统。 这个被标识为 CVE-2025-21418 的漏洞于 2025 年 2 月 11 日被披露,被归类为 "重要" 漏洞,其通用漏洞评分系统(CVSS)评分为 7.8。 该漏洞是一个基于堆的缓冲区溢出漏洞,属于常见弱点枚举(CWE)中的 CWE-122 类别。 ...

Windows存储0-Day漏洞让攻击者远程删除目标文件

Windows存储0-Day漏洞让攻击者远程删除目标文件

厉飞雨 阅读(93) 评论(0) 赞(7)

在 Windows 系统中发现了一个严重的安全漏洞,攻击者可借此在受影响的系统上远程删除目标文件。 这个漏洞被追踪编号为 CVE-2025-21391,于 2025 年 2 月 11 日被披露,被归类为权限提升漏洞,严重程度评级为 "重要"。 CVE-2025-21391 利用了一个名为 "文件访问前链接解析不当"(CWE-59)的缺...

可 “蠕虫式传播” 的 Windows LDAP 漏洞使攻击者能够远程执行任意代码

可 “蠕虫式传播” 的 Windows LDAP 漏洞使攻击者能够远程执行任意代码

厉飞雨 阅读(147) 评论(0) 赞(7)

在 Windows 的轻型目录访问协议(LDAP)实现中,已发现一个严重的安全漏洞,攻击者可借此远程执行任意代码。 这个可 "蠕虫式传播" 的漏洞被编号为 CVE-2025-21376,由微软公司于 2025 年 2 月 11 日披露。该漏洞被归类为远程代码执行(RCE)问题,攻击者无需任何用户交互或权限即可利用此漏洞。 该漏洞存在多个缺陷,包括竞态条件...

独家揭秘 | 仿冒网站超3000!DeepSeek爆火背后的暗流涌动

独家揭秘 | 仿冒网站超3000!DeepSeek爆火背后的暗流涌动

厉飞雨 阅读(129) 评论(0) 赞(7)

近期,DeepSeek持续爆火,超过ChatGPT成为全球增速最快的AI应用。据360安全大模型监测数据显示,DeepSeek发布后,**出现大量呈指数级增长的引流、仿冒和钓鱼站点,其在海外仿冒网站已超3000个**;同时,冒充DeepSeek的恶意软件也在迅速增多,通过伪装成官方应用或文件,诱导用户下载并感染系统。 360数字安全集团特别提醒广大用户,务必提高警惕,防范可能...

Python的闭包

Python的闭包

厉飞雨 阅读(126) 评论(0) 赞(6)

**闭包**是Python和JavaScript等语言的独占语法,有配置设置和简化输入等应用场景。 ### 闭包的制作和使用 #### 制作一个闭包 闭包是这样制作的: def config(a): #定义外部函数 def add(b): #定义内部函数 return a + b #返回两个参数的和 ...

初学 Kafka:Python 接入 Kafka 的基本操作与实战

初学 Kafka:Python 接入 Kafka 的基本操作与实战

厉飞雨 阅读(113) 评论(0) 赞(7)

前言 {#前言} -------- 最近有个运维需求,目的是对接一个第三方平台的告警事件到我们平台。对接的那个平台会把告警事件推送到他们的 Kafka,我们需要从 Kafka 中获取数据,处理后接入到我们的平台。由于我熟悉 Python,但对 Kafka 比较陌生,因此决定通过这篇文章记录一下我使用 Python 对接 Kafka 的基本操作,分享我的学习经验。 创建主题 ...

用M1 Max MacBook Pro私有化部署DeepSeek-R1

用M1 Max MacBook Pro私有化部署DeepSeek-R1

厉飞雨 阅读(188) 评论(0) 赞(11)

早在去年5月份,我们就和大家介绍过[完全免费,离线可用!用LobeChat+Ollama搭建本地大模型](https://51tbox.com/) 最近DeepSeek非常火,用的人太多,服务器负载过高,导致官方服务基本处于不可用状态...... ![02ee23f435e7b3096085527c95dbe093.png](http://static.51tbox.com...

DeepSeek+半天实现一个lighttpd服务程序

DeepSeek+半天实现一个lighttpd服务程序

厉飞雨 阅读(111) 评论(0) 赞(5)

问题: 几个问题: 1、lighttpd作为服务器,如何实现CGI程序对开发板的IP、子网掩码等进行配置。 2、CGI登录怎么实现。 3、模版文件如何实现。通过CGI程序读取html文件后,动态替换其中的模板参数。 <br /> 交叉编译: ``` ./configure CC=arm-rockchip830-linux-uclibcgnueabihf...

在iOS设备上运行Windows系统

在iOS设备上运行Windows系统

厉飞雨 阅读(186) 评论(0) 赞(5)

iPhone 和 iPad 拥有强大性能和流畅的使用体验,由于 iOS / iPadOS 系统的先天限制,以往都无法直接在这些设备上直接安装和运行 Windows 系统的(成功获取到iOS超级管理员权限"越狱"的情况除外)。随着虚拟化技术的发展,苹果也正式允许某些虚拟器在 App Store 上架,能够解决这个重大难题并提供新的解决方案。 前面也给大家分享...

一行代码在Mac上部署deepseek

一行代码在Mac上部署deepseek

厉飞雨 阅读(124) 评论(0) 赞(7)

前两天发了一个关于Ollama 项目的介绍的文章,今天就接着说一下通过几行代码在本地部署DeepSeek,当然如果你是windows系统也是差不多的步骤,都是控制台运行,之所以在这边都是推荐直接跑控制台是因为这样占用系统内容更少,减轻跑ai时候的系统压力。 [![圣兽镇楼](http://static.51tbox.com/static/2025-02-20/col/ae65...