【web漏洞】PHP反序列化
高校 IT 实力排行榜 (2213)
请编写您的帖子内容
社区频道(6)
显示侧栏
卡片版式
全部
新生报道
校友交流
知识分享
求职就业
Ada助手
最新发布
最新回复
标题
阅读量
内容评分
精选

164
评分
回复
【web漏洞】PHP反序列化
知识点PHP反序列化只能修改成员变量的值和构造方法,其他的代码区不能修改
复制链接 扫一扫
分享

214
评分
回复
大疆 L1 任务文件格式说明(CLC/CLI/CMI/IMU/LDR/MNF/RTB/RTK/RTL/RTS/JPG/MOV)
大疆 L1 任务文件格式说明(CLC/CLI/CMI/IMU/LDR/MNF/RTB/RTK/RTL/RTS/JPG/MOV)大疆 L1 官网简介CLCCLICMIIMULDRMNFRTBRTKRTLRTSJPGMOV大疆 L1 官网简介LiDAR模块测绘相机,型号:EP800;焦距:9mm;35mm焦距:24。惯导模块CLC雷达–相机标定数据CLI雷达–IMU标定数据CMI视觉标定数据,相机内方位元素IMUIMU惯导数据LDR激光点云原始数据,大疆自己的协议,
复制链接 扫一扫
分享

785
评分
回复
3种方法下载Sentinel-1精密轨道数据
4种方法下载Sentinel-1精密轨道数据Sentinel-1精密轨道数据简介下载精密轨道文件的具体方法1.在Sentinel-1 QC 和Copernicus Sentinels POD Data Hub下载精密轨道数据2.在asf.alaska下载精密轨道数据Sentinel-1精密轨道数据简介精密轨道数据有多种,常见的如下:aux_poeorb中包含POD Precise Orbit Ephemerides(POD精密定轨星历数据),是最精确的轨道数据,但该数据距离GNSS下行21天之后才
复制链接 扫一扫
分享

151
评分
回复
【erdas做土地利用变化检测分析】
用erads基于landsat影像做监督分类
复制链接 扫一扫
分享

139
评分
回复
SAR基础知识简介
SAR和InSAR基础知识简介SAR提供了某些独特的功能,比光学传感器有以下优势和不足:SAR提供了某些独特的功能,比光学传感器有以下优势和不足:优势不足之处全天候能力(穿透云层的能力)信息内容不同于光学效应,有时难以解释散斑效应(图像中的颗粒度)、地形效应昼夜能力(不受强度和日照角度影响),即24小时数据与光学数据相比,成本更高,数据更贵穿透性强,可以一定程度穿透植被、土壤沙土和干雪、受大气影响更小需要很好地理解微波频率与各种目标的相互作用才能更好地解译数据,因为
复制链接 扫一扫
分享

147
评分
回复
【Lesson1】「ALOS数据」SAR土地利用分类41
【Lesson1】SAR土地利用分类41ARSET学习目标数据数据处理软件:SNAP添加数据RGB可视化散斑过滤Linear to dB直方图均衡化Band math分类Filter滤波ARSETARSET (APPLIED REMOTE SENSING TRAINING PROGRAM)为初学者和高级从业者提供在线和面对面培训。培训涵盖一系列数据集、门户网站和分析工具及其在空气质量、农业、灾害、土地和水资源管理中的应用光学卫星遥感依赖于无云、照明良好的区域来产生高质量的数据。这对于在夜间或有云层时
复制链接 扫一扫
分享

228
评分
回复
欧洲对地观测卫星和无人机发展现状简介
欧洲对地观测卫星和无人机发展现状简介1、Sentinel系列2、SPOT系列3、EnviSAT4、ESR系列5、PRISMA系列6、RapidEye系列7、Pleiades系列8、SAR-Lupe系列9、Biomass10、无人机系统11、总结1、Sentinel系列欧空局的哥白尼计划每个Sentinel任务都基于两颗卫星的星座来满足重访和覆盖范围的要求,从而为哥白尼服务提供了可靠的数据集。这些任务携带一系列技术,例如用于陆地,海洋和大气监测的雷达和多光谱成像仪器:Sentinel-1是用于陆
复制链接 扫一扫
分享

152
评分
回复
哨兵-1 Sentinel-1数据下载(欧空局)
Sentinel-1数据下载1、Sentinel-1 数据简介2、Sentinel-1 数据下载步骤2.1 在欧空局(ESA)下载Sentinel-1 数据2.1.1网站页面介绍2.1.2 数据下载步骤1、Sentinel-1 数据简介Sentinel-1 由 Sentinel-1A 和 Sentinel-1B 两颗卫星组成的星座,它们共享相同的轨道平面,轨道相位差为 180°。该任务为地球的连续雷达测绘提供了独立的操作能力,并为需要长时间序列的操作服务和应用程序提供了增强的重访频率、覆盖范围、及时
复制链接 扫一扫
分享

213
评分
回复
哨兵-1 Sentinel-1数据下载(ASF)
Sentinel-1数据下载1、Sentinel-1 数据简介2、Sentinel-1 数据下载步骤2.1在ASF下载Sentinel-1数据2.1.1网站页面介绍2.1.2 数据下载步骤1、Sentinel-1 数据简介Sentinel-1 由 Sentinel-1A 和 Sentinel-1B 两颗卫星组成的星座,它们共享相同的轨道平面,轨道相位差为 180°。该任务为地球的连续雷达测绘提供了独立的操作能力,并为需要长时间序列的操作服务和应用程序提供了增强的重访频率、覆盖范围、及时性和可靠性.
复制链接 扫一扫
分享

148
评分
回复
ENVI5.3安装教程(含软件,仅用于学习试用)
ENVI5.3安装教程(含软件仅用于学习试用)ENVI5.3安装包ENVI5.3安装教程ENVI5.3安装包链接:https://pan.baidu.com/s/1sa9V1-R7cOAx0wnfyEMAAw?pwd=ip1d提取码:ip1dENVI5.3安装教程首先,右键setup,选择“以管理员身份运行”点击安装,一直NEXT,设定安装路径(不可有中文及中文字符)安装完成后,出现了一个运行lisence的选择框。我们直接选择“否”即可,然后完成安装。这个时候先别打开软件,现在EN
复制链接 扫一扫
分享

346
评分
回复
ENVI5.6、SARscape5.6 培训教程
ENVI5.6、SARscape5.6培训教程【ENVI 56】【SAR Scape 56】培训教程包括:案例数据培训讲义培训教材培训录像ENVI SARscape入门教程链接:https://pan.baidu.com/s/1rRPmC1-Ex7SBp1uV1pZSwQ?pwd=6vnl提取码:6vnl这个教程十分全面,对于初学者来说已经足够了。链接若失效,请留言...
复制链接 扫一扫
分享

141
评分
回复
在ASF根据事件(Event)下载SAR数据
在ASF根据事件(Event)下载SAR数据什么是事件搜索?事件监测标准地震火山使用事件搜索的具体步骤开始事件搜索事件列(左)事件详细信息列(中)文件列(右)什么是事件搜索?事件搜索利用 SAR 处理的能力来监测自然灾害。目前支持的灾害是火山爆发和地震。生成的产品包括完全地形校正的图像时间序列,以及受自然灾害影响区域的干涉 SAR 数据。为了促进完全自动化,处理流程由现有的危险警报系统(例如 USGS 地震通知服务)自动触发。事件监测标准地震如果地震事件具有潜在的地表变形,则创建地震订阅,根据
复制链接 扫一扫
分享

154
评分
回复
黑马程序员C++ 教程从0到1入门--c++编程实例 基于多态的职工管理系统
黑马程序员C++ 教程从0到1入门–c++编程实例 基于多态的职工管理系统1.先来看一下程序的主体架构:第一个红色框是头文件,分别是boss.h 、employee.h、manager.h、worker.h和workermanager.h。2.程序类图关系展示:在这五个头文件当中依次是定义本次系统所需要的Class类,他们的组成关系类图是第三红色框标出的,如下图:首先,创建worker的基类(父类),然后依次创建派生类(子类):boss、employee、manager类,主要方法已在图
复制链接 扫一扫
分享

152
评分
回复
[BUUCTF]web 刷题记录
[GXYCTF2019]Ping Ping Ping使用;来拼接多条命令输入:?ip=127.0.0.1;ls发现有flag.php?ip=127.0.0.1;cat index.php应该是过滤了空格,可以用$IFS$1绕过读取到index.php,F12看过滤了什么,过滤的很干净注意这里:preg_match("/.*f.*l.*a.*g.*/", $ip)这个的意思是匹配到按flag这个顺序的所有字符所以我们不按顺序就好了:payload:/?ip=127.0.0.1;a=ag
复制链接 扫一扫
分享

154
评分
回复
[BUUCTF]刷题记录2
[GKCTF2020]老八小超市儿搜shopxo的漏洞,知道管理员界面就是admin.php,默认账号密码是admin,shopxo进入后台,在主题安装处发现了文件上传把1.8.0的模板下载下来插入shell找到shell的地址,开蚁剑连接找到flag很遗憾是个假的flag,说真的flag在/root,但是我们没有权限访问看到有个py文件在根目录利用这个文件把root里面的flag提取出来...
复制链接 扫一扫
分享

154
评分
回复
[BUUCTF]刷题记录3
[护网杯 2018]easy_tornadotornado是python的web框架,虽然还没开始学pythonWeb的开发,就用这个来了解一下看welcome.txt有个renderrender是python中的一个渲染函数,渲染变量到模板中,即可以通过传递不同的参数形成不同的页面再看hints.txt有个md5(cookie_secret+md5(filename))filename已经知道了接下就是要拿到cookie_secretdirmap扫描一下,有发现有内容,由于是框架搭建
复制链接 扫一扫
分享

164
评分
回复
[BUUCTF]刷题记录7
[BJDCTF2020]Cookie is so stable模板注入——Twig模板好像又是个模板注入输入{{7*'7'}}得到了49,猜测是Twig但是好像命令过滤的很严,看看能不能拿源码hint.php提示:可以发现提交的时候会设置一个cookie,里面的值可以进行模板注入{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("cat /flag")}};...
复制链接 扫一扫
分享

146
评分
回复
[BUUCTF]刷题记录4
[GYCTF2020]Blacklist强网杯有个这种题目,改表名的直接堆叠注入再看表FlagHere的信息1';desc FlagHere#查询记录1';select flag in FlagHere#返回过滤的信息使用HANDLER来绕过过滤,文档完整用法:HANDLER tbl_name OPEN [ [AS] alias]HANDLER tbl_name READ index_name { = | <= | >= | < | > } (valu
复制链接 扫一扫
分享

82
评分
回复
[BUUCTF]刷题记录6
[WUSTCTF2020]朴实无华目录扫描intval函数的科学记数法绕过MD5加密后与加密前相等直接去扫目录,扫到了fl4g.phpif (isset($_GET['num'])){ $num = $_GET['num']; if(intval($num) < 2020 && intval($num + 1) > 2021){ echo "我不经意间看了看我的劳力士, 不是想看时间, 只是想不经意间, 让你知道我过得比你好.<
复制链接 扫一扫
分享
为您搜索到以下结果: