主頁 >  其他 > CSRF與SSRF學習筆記整理

CSRF與SSRF學習筆記整理

2021-10-21 07:15:40 其他

CSRF

跨站請求偽造

漏洞介紹

跨站點請求偽造(Cross Site Request Forgery)是一種經典的網路攻擊方式,它一直是OWASP TOP 10之一,也被稱為“One Click Attack”或者Session Riding,通常縮寫為CSRF或者XSRF,是一種對網站的惡意利用,盡管聽起來和跨站腳本攻擊很相似,但它與跨站腳本攻擊非常不同,并且攻擊方式幾乎完全不一樣,CSRF與XSS最大的區別就在于,CSRF并沒有盜取cookie而是直接利用,跨站腳本攻擊利用站點內的信任用戶,而CSRF則通過偽裝來自受信任用戶的請求來利用受信任的網站,與跨站腳本攻擊相比,CSRF攻擊往往不大流行,因此對其進行防范的措施也相當稀少,另外對于CSRF的防范難度更大,所以被認為比跨站腳本攻擊更具危險性,

CSRF危害

你這可以這么理解CSRF攻擊:攻擊者盜用了你的身份,以你的名義發送惡意請求,CSRF能夠做的事情包括:以你名義發送郵件,發訊息,盜取你的賬號,甚至于購買商品,虛擬貨幣轉賬…造成的問題包括:個人隱私泄露以及財產安全,

Session的作業原理

想要深入理解CSRF的攻擊特性我們有必要了解一下網站Session的作業原理,

Session大家都不陌生,無論是用.net還是PHP開發過網站的程式員都肯定用過Session物件,然而Session它是如何作業的呢?如果我們把瀏覽器的Cookie禁用了,大家認為Session還能正常作業嗎? 答案是否定的,

在這里舉個簡單的例子幫助大家理解Session,比如我買了一張高爾夫俱樂部的會員卡,俱樂部給了我一張帶有卡號的會員卡,我能享受哪些權利呢?如果我是高級會員卡可以打19洞和后付費喝飲料,而初級會員卡只能在練習場揮桿,我的個人資料都是保存在高爾夫俱樂部的資料庫里,我每次去高爾夫俱樂部只需要出示這張高級會員卡,俱樂部就知道我是誰了,并且為我服務了, 因此我們的高級會員卡卡號相當于保存在Cookie的Sessionid;而我的高級會員卡權利和個人資訊就相當于服務端的Session物件,

我們知道Http是無狀態的協議,它不要求瀏覽器在每次請求中標明客戶端自己的身份,并且瀏覽器以及服務器之間并沒有保持一個持久性的連接用于多個頁面之間的訪問,為了維持web應用程式狀態的問題,每次Http請求都會將本域下的所有Cookie作為Http請求頭的一部分發送給服務端,服務器端就可以根據請求中的Cookie所存放的Sessionid去Session物件中找到該會員資料了,

我們理解了Session的作業機制后,CSRF也就很容易理解了,CSRF攻擊就相當于攻擊用戶復制了我的高級會員卡,然后攻擊用戶就可以拿著這張假冒的高級會員卡去高爾夫俱樂部打19洞,享受美味的飲料,而我這個受害者在月底就會收到高爾夫俱樂部的賬單,

CSRF的攻擊程序

CSRF攻擊程序有以下兩個重點:

目標用戶已經登錄了網站,能夠執行網站的功能

目標用戶訪問了攻擊者構造的URL

CSRF攻擊舉例

受害者Bob 在銀行有一筆存款,通過對銀行的網站發送請求 “http://bank.example/withdraw?account=bob&amount=1000000&for=bob2”可以使 Bob把1000000塊的存款轉到Bob2的賬號下,通常情況下,該請求發送到網站后,服務器會先驗證該請求是否來自一個合法的Session,并且該Session的用戶Bob已經成功登陸,黑客Hacker自己在該銀行也有賬戶,他知道上文中的URL可以把錢進行轉帳操作,Hacker可以自己發送一個請求給銀行:http://bank.example/withdraw?account=bob&amount=1000000&for=Hacker,但是這個請求來自Hacker而非 Bob,他不能通過安全認證,因此該請求不會起作用,

這時,Hacker想到使用CSRF的攻擊方式,他先自己做一個網站,在網站中放入如下代碼: src=“http://bank.example/withdraw?account=bob&amount=1000000&for=Hacker”,并且通過廣告等誘使 Bob 來訪問他的網站,當Bob訪問該網站時,上述URL就會從Bob的瀏覽器發向銀行,而這個請求會附帶Bob瀏覽器中的 Cookie 一起發向銀行服務器,大多數情況下,該請求會失敗,因為他要求Bob的認證資訊,但是,如果Bob當時恰巧剛訪問他的銀行后不久,他的瀏覽器與銀行網站之間的Session尚未過期,瀏覽器的Cookie之中含有Bob的認證資訊,這時,悲劇發生了,這個URL請求就會得到回應,錢將從Bob的賬號轉移到Hacker的賬號,而Bob當時毫不知情,等以后Bob發現賬戶錢少了,即使他去銀行查詢日志,他也只能發現確實有一個來自于他本人的合法請求轉移了資金,沒有任何被攻擊的痕跡,而Hacker則可以拿到錢后逍遙法外,

CSRF漏洞檢測

檢測CSRF漏洞是一項比較繁瑣的作業,最簡單的方法就是抓取一個正常請求的資料包,去掉Referer欄位后再重新提交,如果該提交還有效,那么基本上可以確定存在CSRF漏洞,

隨著對CSRF漏洞研究的不斷深入,不斷涌現出一些專門針對CSRF漏洞進行檢測的工具,如CSRFTester,CSRF Request Builder等,以CSRFTester工具為例,CSRF漏洞檢測工具的測驗原理如下:使用CSRFTester進行測驗時,首先需要抓取我們在瀏覽器中訪問過的所有鏈接以及所有的表單等資訊,然后通過在CSRFTester中修改相應的表單等資訊,重新提交,這相當于一次偽造客戶端請求,如果修改后的測驗請求成功被網站服務器接受,則說明存在CSRF漏洞,當然此款工具也可以被用來進行CSRF攻擊,

CSRF漏洞修復建議

目前防御 CSRF 攻擊主要有三種策略:驗證 HTTP Referer 欄位;在請求地址中添加token并驗證;在HTTP頭中自定義屬性并驗證,

驗證HTTP Referer欄位

根據 HTTP 協議,在HTTP頭中有一個欄位叫Referer,它記錄了該 HTTP 請求的來源地址,在通常情況下,訪問一個安全受限頁面的請求來自于同一個網站,比如需要訪問 http://bank.example/withdraw?account=bob&amount=1000000&for= Hacker,用戶必須先登陸bank.example,然后通過點擊頁面上的按鈕來觸發轉賬事件,這時,該轉帳請求的Referer值就會是轉賬按鈕所在的頁面的URL,通常是以bank.example域名開頭的地址,而如果黑客要對銀行網站實施 CSRF 攻擊,他只能在他自己的網站構造請求,當用戶通過黑客的網站發送請求到銀行時,該請求的 Referer 是指向黑客自己的網站,因此,要防御CSRF攻擊,銀行網站只需要對于每一個轉賬請求驗證其Referer值,如果是以bank.example開頭的域名,則說明該請求是來自銀行網站自己的請求,是合法的,如果Referer是其他網站的話,則有可能是黑客的CSRF攻擊,拒絕該請求,

這種方法的顯而易見的好處就是簡單易行,網站的普通開發人員不需要操心CSRF的漏洞,只需要在最后給所有安全敏感的請求統一增加一個攔截器來檢查Referer的值就可以,特別是對于當前現有的系統,不需要改變當前系統的任何已有代碼和邏輯,沒有風險,非常便捷,

然而,這種方法并非萬無一失,Referer的值是由瀏覽器提供的,雖然 HTTP協議上有明確的要求,但是每個瀏覽器對于Referer的具體實作可能有差別,并不能保證瀏覽器自身沒有安全漏洞,使用驗證 Referer 值的方法,就是把安全性都依賴于第三方(即瀏覽器)來保障,從理論上來講,這樣并不安全,事實上,對于某些瀏覽器已經有一些方法可以篡改 Referer值,如果bank.example網站支持 IE6 瀏覽器,黑客完全可以把用戶瀏覽器的Referer值設為以bank.example域名開頭的地址,這樣就可以通過驗證,從而進行 CSRF 攻擊,

即便是使用最新的瀏覽器,黑客無法篡改Referer值,這種方法仍然有問題,因為Referer值會記錄下用戶的訪問來源,有些用戶認為這樣會侵犯到他們自己的隱私權,特別是有些組織擔心Referer值會把組織內網中的某些資訊泄露到外網中,因此,用戶自己可以設定瀏覽器使其在發送請求時不再提供 Referer,當他們正常訪問銀行網站時,網站會因為請求沒有Referer值而認為是CSRF攻擊,拒絕合法用戶的訪問,

在請求地址中添加token并驗證

攻擊之所以能夠成功,是因為黑客可以完全偽造用戶的請求,該請求中所有的用戶驗證資訊都是存在于Cookie中,因此黑客可以在不知道這些驗證資訊的情況下直接利用用戶自己的Cookie來通過安全驗證,要抵御CSRF,關鍵在于在請求中放入黑客所不能偽造的資訊,并且該資訊不存在于Cookie之中,可以在HTTP請求中以引數的形式加入一個隨機產生的token,并在服務器端建立一個攔截器來驗證這個token,如果請求中沒有token或者token內容不正確,則認為可能是CSRF攻擊而拒絕該請求,

這種方法要比檢查Referer要安全一些,token可以在用戶登陸后產生并放于session之中,然后在每次請求時把token從session中拿出,與請求中的token進行比對,但這種方法的難點在于如何把token以引數的形式加入請求,對于 GET 請求,token將附在請求地址之后,這樣 URL 就變成 http://url?csrftoken=tokenvalue, 而對于 POST 請求來說,要在 form 的最后加上 ,這樣就把 token 以引數的形式加入請求了,

但是,在一個網站中,可以接受請求的地方非常多,要對于每一個請求都加上token 是很麻煩的,并且很容易漏掉,通常使用的方法就是在每次頁面加載時,使用JavaScript遍歷整個dom樹,對于dom中所有的a和form標簽后加入token,這樣可以解決大部分的請求,但是對于在頁面加載之后動態生成的html代碼,這種方法就沒有作用,還需要程式員在編碼時手動添加token,

該方法還有一個缺點是難以保證token本身的安全,特別是在一些論壇之類支持用戶自己發表內容的網站,黑客可以在上面發布自己個人網站的地址,由于系統也會在這個地址后面加上token,黑客可以在自己的網站上得到這個 token,并馬上就可以發動 CSRF 攻擊,為了避免這一點,系統可以在添加 token的時候增加一個判斷,如果這個鏈接是鏈接到自己本站的,就在后面添加 token,如果是通向外網則不加,不過,即使這個csrftoken不以引數的形式附加在請求之中,黑客的網站也同樣可以通過Referer來得到這個token值以發動CSRF攻擊,這也是一些用戶喜歡手動關閉瀏覽器Referer功能的原因,

在HTTP頭中自定義屬性并驗證

這種方法也是使用token并進行驗證,和上一種方法不同的是,這里并不是把token以引數的形式置于HTTP請求之中,而是把它放到HTTP頭中自定義的屬性里,通過 XMLHttpRequest這個類,可以一次性給所有該類請求加上 csrftoken這個HTTP頭屬性,并把token值放入其中,這樣解決了上種方法在請求中加入token的不便,同時,通過XMLHttpRequest請求的地址不會被記錄到瀏覽器的地址欄,也不用擔心token會透過Referer泄露到其他網站中去,

然而這種方法的局限性非常大,XMLHttpRequest 請求通常用于Ajax方法中對于頁面區域的異步重繪,并非所有的請求都適合用這個類來發起,而且通過該類請求得到的頁面不能被瀏覽器所記錄下,從而進行前進,后退,重繪,收藏等操作,給用戶帶來不便,另外,對于沒有進行CSRF防護的遺留系統來說,要采用這種方法來進行防護,要把所有請求都改為 XMLHttpRequest 請求,這樣幾乎是要重寫整個網站,這代價無疑是不能接受的,

————————————————

SSRF

服務端請求偽造

SSRF漏洞介紹

SSRF(Sever-Side Request Forgery,服務器端請求偽造)是一種由攻擊者構造請求,由服務端發起請求的安全漏洞,一般情況下,SSRF攻擊的目標是外網無法訪問的內部系統(正因為請求是由服務端發起的,所以服務端能請求到與自身相連而與外網隔離的內部系統),

SSRF漏洞原理

SSRF形成的原因大都是由于服務端提供了從其他服務器應用獲取資料的功能,且沒有對目標地址做過濾與限制,例如,黑客操作服務端從指定URL地址獲取網頁文本內容,加載指定地址的圖片等,利用的是服務點的請求偽造,SSRF利用存在缺陷的Web應用作為代理攻擊遠程和本地的服務器,

首先,我們要對目標網站的架構了解,腦子要有一個架構圖,比如 : A網站,是一個所有人都可以訪問的外網網站,B網站是一個他們內部的OA網站,

所以,我們普通用戶只可以訪問a網站,不能訪問b網站,但是我們可以同過a網站做中間人,訪問b網站,從而達到攻擊b網站需求,

正常用戶訪問網站的流程是:

輸入A網站URL --> 發送請求 --> A服務器接受請求(沒有過濾),并處理 -->回傳用戶回應

【那網站有個請求是www.baidu,com/xxx.php?image=URL】

那么產生SSRF漏洞的環節在哪里呢?安全的網站應接收請求后,檢測請求的合法性

產生的原因:服務器端的驗證并沒有對其請求獲取圖片的引數(image=)做出嚴格的過濾以及限制,導致A網站可以從其他服務器的獲取資料

例如:www.baidu.com/xxx.php?image=www.abc.com/1.jpg

如果我們將www.abc.com/1.jpg換為與該服務器相連的內網服務器地址會產生什么效果呢?

如果存在該內網地址就會回傳1xx 2xx 之類的狀態碼,不存在就會其他的狀態碼

終極簡析: SSRF漏洞就是通過篡改獲取資源的請求發送給服務器,但是服務器并沒有檢測這個請求是否合法的,然后服務器以他的身份來訪問其他服務器的資源,

SSRF危害

掃內網

向內部任意主機的任意埠發送精心構造的Payload

DOS攻擊(請求大檔案,始終保持連接Keep-Alive Always)

攻擊內網的web應用,主要是使用GET引數就可以實作的攻擊(比如struts2,sqli等)

利用file協議讀取本地檔案等

SSRF漏洞利用

SSRF漏洞利用測驗地址:http://127.0.0.1/web/ssrf.php?url=127.0.0.1/l.php

頁面ssrf.php實作的功能是獲取GET引數URL,然后將URL的內容回傳網頁上,如果將請求的網址篡改為http://www.baidu.com,則頁面會顯示http://www.baidu.com的網頁內容,如下所示:

但是,當設定引數URL為內網地址時,則會泄露內網資訊,例如,當url=192.168.0.2:3306時,頁面回傳如下:

說明存在mysql服務,

訪問ssrf.php?url=file:///C:/windows/win.ini即可讀取本地檔案,如下所示:

SSRF漏洞代碼分析

在頁面SSRF.PHP中,程式獲取GET引數URL,通過curl_init()初始化curl組件后,將引數URL帶入curl_setopt($ch, CURLOPT_URL, $url),然后呼叫curl_exec請求該URL.由于服務端會將banner資訊回傳客戶端,所以可以根據banner

SSRF漏洞修復建議

過濾回傳資訊,驗證遠程服務器對請求的回應是比較容易的方法,如果web應用是去獲取某一種型別的檔案,那么在把回傳結果展示給用戶之前先驗證回傳的資訊是否符合標準,

統一錯誤資訊,避免用戶可以根據錯誤資訊來判斷遠端服務器的埠狀態,

限制請求的埠為http常用的埠,比如,80,443,8080,8090,

黑名單內網ip,避免應用被用來獲取獲取內網資料,攻擊內網,

禁用不需要的協議,僅僅允許http和https請求,可以防止類似于file:///、gopher://、ftp:// 等引起的問題,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/327874.html

標籤:其他

上一篇:如何更改此SpringBatch@Scheduled()注釋以指定執行時間和時間?

下一篇:如何從spring的application.properties定義和讀取物件陣列?

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more