苹果

苹果cms最新漏洞总是被挂马跳转劫持 如何解决

谁说胖子不能爱 提交于 2020-02-06 09:14:01
2020年刚开始,苹果CMS被爆出数据库代码执行漏洞,大量的电影网站被挂马,尤其电影的页面被篡改植入了恶意代码,数据库中的VOD表里的d_name被全部修改,导致网站打开后直接跳转到S站或者弹窗广告,目前该maccms漏洞受影响的苹果系统版本是V8,V10,很多客户网站被反复篡改,很无奈,通过朋友介绍找到我们SINE安全寻求技术上支持,防止网站被挂马。根据客户的反应,服务器采用的是linux centos系统,苹果CMS版本是最新的V10版本,我们立即成立网站安全应急响应处理,帮助客户解决网站被攻击的问题。 首先很多站长以为升级了苹果CMS官方最新的漏洞补丁就没问题了,通过我们SINE安全技术对补丁的代码安全分析发现,该漏洞补丁对当前的数据库代码执行漏洞是没有任何效果的,于事无补,网站还会继续被攻击。 我们来看下客户网站目前发生的挂马问题,打开网站首页以及各个电影地址都会被插入挂马代码,如下图所示: 打包压缩了一份网站源代码,以及nginx网站日志文件,我们SINE安全工程师在根目录下发现被上传了网站webshell木马文件,通过网站日志溯源追踪我们查看到访问这个PHP脚本木马文件的是一个韩国的IP,具体的代码如下图: 代码做了加密处理,我们SINE安全对其解密发现该代码的功能可以对网站进行上传,下载,修改代码,操作数据库等功能,属于PHP大马的范畴,也叫webshell木马文件

菜鸟学院~AI不再高大上

拈花ヽ惹草 提交于 2020-02-05 06:20:11
进入到 2020 年,AI 在行业中的发展已经超脱了单纯技术创新和突破的范畴,而是走向产品和产业融合,并由此体现出商业回报价值。由此,AI 的商业化落地,越来越成为衡量一家科技巨头在技术战略、产品规划、生态构建等方面综合实力的关键指标。 在这一大背景下,《哈佛商业评论》中文版近日在其《人工智能专项调研报告》(后文简称《报告》)中选出了全球 AI 公司五强,分别是 Google、苹果、微软、百度和亚马逊。 全球 AI 五强一览:各有千秋 在这五家巨头中,Google 不出意外地当选第一名。 的确,无论是从 AI 本身的技术进展和开源生态,还是 AI 在具体产品上的应用来看,Google 都是 AI 领域独一无二的巨擘,也是龙头老大。 体现在产品上,Google 的 AI 覆盖了操作系统、应用 App,AI 芯片等多个方面;实际上,Google AI 的布局可以说是非常全面,涵盖了底层硬件+操作系统+核心算法+上层应用,而且在自动驾驶、医疗、企业服务等领域都有落地,在开发者生态方面也是首屈一指——Google AI 位居第一,可以说是实至名归。 相对于 Google 在 AI 方面的多线布局和开放性,苹果在 AI 方面的表现其实更重要地体现在最终的产品中——这样的打法让行业实际上很难看清楚苹果的整体 AI 战略,但是从消费者感知的角度,却能呈现出具体可感的效果

java 泛型(转)

不问归期 提交于 2020-02-05 00:08:47
假定我们有这样一个需求:写一个排序方法,能够对整型数组、字符串数组甚至其他任何类型的数组进行排序,该如何实现? 答案是可以使用 Java 泛型。 使用 Java 泛型的概念,我们可以写一个泛型方法来对一个对象数组排序。然后,调用该泛型方法来对整型数组、浮点数数组、字符串数组等进行排序。 参考资料: java 泛型详解-绝对是对泛型方法讲解最详细的,没有之一 Java 泛型 详解Java泛型及其应用 泛型的使用 泛型类 泛型接口 泛型方法 1、泛形要求能包容的是对象类型,而基本类型在java里不属于对象。 但是基本类型都有其包装类型,也就是对象类型: int->Integer long->Long … 2、java, 泛型问题,就是<>里面可以填写哪些类型? 例如:想放int的话要写integer,不能光一个int的,int 是基本数据类型,Integer是其包装类,注意是一个类,泛型也是要写个类的,所以要用integer。 1.1泛型类 泛型类型用于类的定义中,被称为泛型类。通过泛型可以完成对一组类的操作对外开放相同的接口。最典型的就是各种容器类,如:List、Set、Map。 泛型类的最基本写法(这么看可能会有点晕,会在下面的例子中详解): class 类名称 < 泛型标识:可以随便写任意标识号,标识指定的泛型的类型 > { private 泛型标识 /*(成员变量类型)*/

iOS-iphone网络编程总结

百般思念 提交于 2020-02-04 19:25:08
iphone网络编程总结 一:确认网络环境 3G/WIFI 1. 添加源文件和 framework 开发 Web 等网络应用程序的时候,需要确认网络环境,连接情况等信息。如果没有处理它们,是不会通过 Apple 的审 ( 我们的 ) 查的。 Apple 的 例程 Reachability 中介绍了取得 / 检测网络状态的方法。要在应用程序程序中使用 Reachability ,首先要完成如下两部: 1.1. 添加源文件: 在你的程序中使用 Reachability 只须将该例程中的 Reachability.h 和 Reachability.m 拷贝到你的工程中。如下图: 1.2. 添加 framework : 将 SystemConfiguration.framework 添加进工程。如下图: 2. 网络状态 Reachability.h 中定义了三种网络状态: typedef enum { NotReachable = 0, // 无连接 ReachableViaWiFi, // 使用 3G/GPRS 网络 ReachableViaWWAN // 使用 WiFi 网络 } NetworkStatus; 因此可以这样检查网络状态: Reachability *r = [Reachability reachabilityWithHostName:@“ www.apple.com ”

Git 最著名报错 “ERROR: Permission to XXX.git denied to user”解决方案

浪子不回头ぞ 提交于 2020-02-04 10:06:29
今天在github上pr项目时,报了一个错,后来百度了一下,折腾了好久,特意记下来。 报错如下:(自己忘了保留,借用一下网上的) 链接: https://www.jianshu.com/p/12badb7e6c10 ERROR: Permission to hbxn740150254/BestoneGitHub.git denied to Chenzuohehe. fatal: Could not read from remote repository.Please make sure you have the correct access rights and the repository exists. 看了解决办法之后,大致知道要重新生成一个SSH KEY了。 下面一步一步来: 生成SSH KEY //先进入本地ssh目录 AppledeiMac:~ Apple$ cd ~/.ssh //查看当前已有的密钥文件 AppledeiMac:.ssh Apple$ ls id_rsa id_rsa.pub known_hosts //生成密钥 AppledeiMac:.ssh Apple$ ssh-keygen -t rsa -C "iMac_personnal_publicKey" Generating public/private rsa key pair. Enter

安卓、苹果手机备忘录同步

て烟熏妆下的殇ゞ 提交于 2020-02-04 02:23:02
安卓、苹果的备忘录互不相通,安卓的备忘录叫记事本。你有两只手机,怎么样把安卓和苹果手机的备忘录同步起来了?现在有了一个安卓的APP,用安卓上的豌豆荚去收索“备忘录”,排在第一的那个,下载量9.7万,900多K的就是。注意:有很多叫备忘录的app,不要弄错,app图表上有个notes的就是。安装后,用icloud邮箱建一个账号,就可以同步苹果和安卓的备忘录了。(原创) 来源: https://www.cnblogs.com/hjzou/p/4820385.html

如何获取苹果手机的UDID

谁说胖子不能爱 提交于 2020-02-04 02:21:17
获取苹果手机的UDID有很多种,比如Xcode,iTunes等等吧,个人比较推荐使用iTunes,因为比较官方,而且苹果电脑自带的有,而且Windows也可以下载安装。 1.下载安装itunes(点击链接即可下载版本为12.5.1) 苹果系统是不用下载的(自带的有),建议更新一下。 苹果版官网下载地址: https://secure-appldnld.apple.com/itunes12/031-77682-20160908-A3B6AB42-7541-11E6-901F-53F133D2D062/iTunes12.5.1.dmg Windows版官网下载地址: https://secure-appldnld.apple.com/itunes12/031-77741-20160913-C951D5F4-792C-11E6-85DE-C41234D2D062/iTunesSetup.exe 下载好双击安装就行了,Windows的直接下一步,下一步,开始使用,需要同意一下。 2.连接手机 这个更简单了,最好用苹果自带的数据线链接电脑,就会自动打开iTunes,(不是原装的数据线可能会有问题)只要iTunes能够识别到手机就行,数据线就可以了。 关键的一步就是在手机上需要信任该电脑这个很重要。 3.就是查看UDID了 连接手机的的时候就可以看到iTunes会自动打开

苹果2016秋季发布会

流过昼夜 提交于 2020-02-03 23:49:44
Note: 以下评论,纯属个人观点 发布会的开始,是库克在车上和另外两个大叔唱歌,看着一脸便秘的库克,尴尬症都犯了,可能是为了接下来演讲苹果的音乐应用做铺垫吧 整个发布会大概为:介绍苹果平台上增加和升级的应用;Apple Watch;Iphone;Airpods耳机 App Store里的应用: 比较深刻的是 超级玛丽奥 ,现场请来了任天堂的宫本茂。宫大叔讲了几句很日本的英语后,决定请个翻译自己讲回日语(对于看惯了等讲完了再翻译,这个翻译还没等宫大叔讲完,就开始翻译了,好像提前知道宫大叔讲的内容似的赶脚) 来张特写 更新的超级玛丽奥增加了对战的模式 Apple Watch: 个人比较感兴趣的是它的语音和消息提示功能,但据网上所说,Apple Watch的Siri就是个鸡肋。 这次的Watch内置了GPS模块,更方便对于运动轨迹的定位和地图导航。 增加、优化了应用的控制 防水级别从一代的溅水提升到现在的游泳级别 Iphone: 看点: 提升防水级别 home键改为固态触感式,用人话说就是其实是按不下去的,但是给你一个按下去的感觉,可能是为了节约空间和防水吧 取消3.5mm耳机插口,改为Lighting接口,原来的耳机可以搭配一个转接口继续使用,不过想一边充电一边听歌,就要看一下深圳华强北有没有这个零件了 7升级广角摄像头,7plus增加一个长焦镜头,也就是双镜头,增加背景模糊化功能

ios9新特性概述

倾然丶 夕夏残阳落幕 提交于 2020-02-03 23:06:18
1、iPad的分屏功能很重要。 开发者对iPad的分屏功能感到兴奋,并认为其对苹果未来非常重要。电子邮件信息应用Hop创始人艾瑞兹·皮洛索夫(Erez Pilosof)认为,如果苹果如传闻中那样决定推出更大屏幕的iPad,这种分屏模式很关键。 2、应用正变得更高效。 视频消息应用Roger联合创始人兼CTO安德烈亚斯·布里克斯特(Andreas Blixt)称,在iOS 9中,应用程序包比以前小很多,这意味着你无需耗费更多数据就可以更快、更轻松地下载应用。在互联网访问受限地区,这种转变非常重要。 3、iOS 9还无法与第三方键盘完美兼容。 移动应用原生广告网络Appsfire联合创始人兼CEO奥利尔·奥哈永(Ouriel Ohayon)说,开发者和iPhone用户对于苹果改善iOS 9键盘上的shift键感到激动,但依然有很多工作有待改善。在iOS 9的第一种测试版本中,Swype和Swiftkey等第三方键盘无法与其更好地兼容,因此用户必须依赖苹果的内置键盘。奥哈永说:“当发现这个问题没有得到解决时,我感到失望和沮丧。键盘是操作系统中最重要的功能之一。” 4、更大iPad。 许多开发者认为,iOS 9的新功能可能为苹果今年秋末推出新的硬件设计铺平道路。比如,分屏功能对于更大屏幕的iPad非常有必要。 5、期待新iPhone上的Force Touch。 苹果还在iOS

CSP认证 201909-1 小明种苹果

会有一股神秘感。 提交于 2020-02-03 17:32:55
题目来源:CSP认证 201909-1 小明种苹果 代码如下: # include <iostream> # include <stdio.h> # include <cstring> int main ( ) { int a [ 1005 ] , n , m , c , sum = 0 , max = - 1 , k ; memset ( a , 0 , sizeof ( a ) ) ; scanf ( "%d%d" , & n , & m ) ; for ( int i = 1 ; i <= n ; i ++ ) { scanf ( "%d" , & c ) ; sum + = c ; for ( int j = 0 ; j < m ; j ++ ) { scanf ( "%d" , & c ) ; sum + = c ; a [ i ] - = c ; } if ( max < a [ i ] ) { max = a [ i ] ; k = i ; } } printf ( "%d %d %d" , sum , k , a [ k ] ) ; return 0 ; } 来源: CSDN 作者: 是羽白啊 链接: https://blog.csdn.net/qq_45695839/article/details/104156860