
第五届长城杯 2025 Web 竞赛解题报告
记录了第五届长城杯 2025 Web 赛道的三道解题思路。第一题通过调试模式指令绕过获取 Flag;第二题利用 tar 解压符号链接特性实现文件上传路径穿越;第三题基于 CVE-2024-2961 漏洞,通过修改 Python 脚本实现从文件包含到远程代码执行的利用。
博客作者
开发环境搭建师
364
已发布文章
11K
博客获赞
786K
博客浏览
第 5 页

记录了第五届长城杯 2025 Web 赛道的三道解题思路。第一题通过调试模式指令绕过获取 Flag;第二题利用 tar 解压符号链接特性实现文件上传路径穿越;第三题基于 CVE-2024-2961 漏洞,通过修改 Python 脚本实现从文件包含到远程代码执行的利用。
探讨了前端团队协作中的常见痛点,如代码冲突、分支混乱及沟通不畅。提出了基于 Git Flow 的版本控制规范、标准化的代码审查流程、敏捷项目管理工具的使用以及高效的沟通协作机制。强调根据团队规模选择合适的协作策略,避免过度流程化,旨在通过合理的工具链和最佳实践提升开发效率与代码质量。
介绍企业微信外部群机器人消息推送的实现方法。通过获取 Webhook 地址,构造 JSON 格式的消息体(如 Markdown),使用 HTTP POST 请求发送。示例展示了 Python requests 库的使用,并提及了频率限制、安全性及外部群功能边界等注意事项,旨在帮助开发者合规高效地实现自动化通知。
基于智谱开源模型 GLM-4.6V-Flash-WEB 构建 AI 看图说话应用的完整流程。通过单卡 RTX 3090 服务器部署,实现了零依赖冲突、零 CUDA 报错的稳定运行。文章详细讲解了模型选型优势、一键启动脚本的使用、Web 界面测试效果,以及将服务封装为 API、批量处理和定制化提示词的工程化实践。最后分享了显存优化、文件上传防护及日志监控等稳定…

深度解析文心大模型 ERNIE 4.5 的开源版本,涵盖模型架构、基准测试表现及工具生态。详细介绍了基于 FastDeploy 的个人部署流程,包括环境配置、模型下载与测试。通过对比 Qwen2.5-VL 和 DeepSeek-VL2,评估了其在通识、推理、视觉、代码等维度的能力。ERNIE 4.5 在多模态任务中展现出色性能,尤其在中英文理解与指令遵循方面…
深入剖析 FPGA 中同或门(XNOR)的资源占用与实现机制。指出在现代 FPGA 架构下,双输入同或门仅需 1 个 LUT,成本与异或门持平。对比了三种 Verilog 写法,推荐使用 ~^ 操作符。分析了多输入级联带来的延迟问题及优化方案。探讨了同或门在安全比较器(恒定时间)、二值神经网络加速器及 ECC 校验中的关键应用。最后提供了大规模数据比对时的资…
DirSearch 这款高效的多线程 Web 路径扫描工具。内容涵盖安装方法、核心功能、适用场景及详细的使用参数。提供了单目标扫描、批量扫描、自定义字典、状态码过滤、代理配置、递归扫描及报告导出等常见命令示例。特别针对 CTF 信息搜集场景给出了推荐命令组合,并解释了关键 HTTP 状态码的含义。文章强调在使用时需遵守法律法规,合理控制扫描频率以避免触发防护…
如何在本地使用 Ollama 部署 Llama-3.2-3B 大模型,并通过 Grafana 搭建实时监控看板。内容包括模型选择理由、安装步骤、API 调用示例、性能测试以及进阶优化技巧(如镜像源加速、量化版本、上下文扩展)。通过 Prometheus 导出指标,实现了对模型加载、请求延迟及显存占用的可视化监控,适合开发者快速构建私有化 AI 服务。

在 Windows 系统下安装、配置及使用 ZeroClaw 本地机器人的流程。主要步骤包括准备 Siliconflow 大模型 API 密钥和腾讯 QQ 机器人 AppID,下载并解压 ZeroClaw 发行版,通过命令行配置模型与机器人信息,以及启动网关进行浏览器交互。此外,文章还记录了尝试连接本地 Ollama 模型时遇到的连接超时问题。

OpenClaw 的爆火标志着 AI Agent 开始从技术圈向大众场景渗透。文章分析了其与普通聊天 AI 的区别,指出它致力于执行任务而非仅回答问题。通过 GitHub 热度、上门服务、平台参与及营销包装四个信号解读其走红原因。同时提醒用户警惕热度不等于生产力,部署成本需考量,建议通过最小闭环验证稳定性与价值后再决定是否长期接入工作流。
系统介绍了 System Verilog 的基础语法与高级特性。内容涵盖数据类型(逻辑、整数、枚举、结构体等)、面向对象编程(类、继承、多态)、模块与接口设计、任务与函数的区别、以及并发同步机制(fork/join、事件控制)。通过代码示例展示了如何在硬件设计与验证中应用这些特性,旨在帮助读者掌握高效、可维护的验证代码编写方法。

对前端开发者整理软考上午题高频真题,涵盖计算机基础、操作系统、数据库等核心模块。强调真题为王,通过刷近 10 年真题、总结考点及记忆答案来高效备考。内容按模块分类,结合前端场景解析,旨在帮助考生查漏补缺,快速提分并顺利通过考试。

Java Web 开发中的核心概念,包括 JSON 数据格式的基础语法与类型、使用@Test 注解进行单元测试的方法及其与 main 方法的区别。详细讲解了 JSON 字符串与 Java 对象的互转(ObjectMapper),以及 Spring MVC 中处理请求的各种方式,如接收 JSON 体(@RequestBody)、路径变量(@PathVariab…

Agentic AI(智能代理 AI)的概念及其与传统 AIGC 的区别。Agentic AI 具备自主性、感知环境、决策规划及学习适应能力,能执行复杂任务而非仅生成内容。文章详细阐述了其技术架构(感知、认知、执行、反馈层),对比了两者在目标、能力及应用上的差异,并列举了企业自动化、智能助手、自动驾驶等应用场景。最后探讨了 Agentic AI 的发展历程及…

基于 PRCV 2025 会议内容,介绍多模态文本智能技术的架构与应用。核心是从感知拼凑转向认知统一,采用统一表示空间与协同注意力机制融合图文表数据。关键技术包括动态图像增强、跨模态深度语义融合及自主任务编排。在应用层面,涵盖文本图像智能处理(去摩尔纹、弯曲矫正)、通用文档解析系统 xParse 以及 AI 内容安全鉴伪系统 FidOK。底层依托异构分布式算…

本期 AI 资讯涵盖五大热点:OpenClaw 重大更新导致插件系统崩溃,微信插件被警告;Luma AI 发布 Uni-1 模型,采用自回归架构提升推理能力;国家数据局将 Token 定名'词元';博鳌论坛专家警示 AI 不应仅用于节省人力;阿里达摩院玄铁 C950 刷新 RISC-V 纪录并支持大模型推理。

探讨了在本地部署 AI 模型时如何安全地从外部网络访问。传统的端口映射存在安全风险,建议采用基于加密隧道的 P2P 虚拟组网方案(如 Tailscale、ZeroTier)。该方法无需公网 IP,通过建立加密通道实现内网服务的安全远程访问,有效保障数据隐私,同时兼顾便利性与易用性。

介绍如何在老旧电脑上通过 llama.cpp 部署大模型。涵盖硬件配置要求、GGUF 模型选型、免编译一键部署及源码编译优化两种方案。包含参数调优、常见问题排查及性能测试方法,帮助低配设备实现本地大模型推理。

对 FPGA 开发中 PCIe XDMA 驱动无法扫描到设备且 Link Up 信号为低的问题,通过搭建测试环境隔离干扰,逐步检查时钟、复位时序及 Lane 约束。重点利用 LTSSM 状态机监控定位故障,发现物理层就绪但 Lane 顺序检测卡死,最终确认为主机 TX 端 AC 耦合电容缺失导致链路异常,更换后解决。
WebVOWL 是一款专业的开源本体可视化工具,可将 OWL 本体和 RDF 数据转换为图形化表示。提供完整的安装配置方案,涵盖环境准备(Node.js、Git)、源码获取、依赖安装、构建发布及本地服务启动流程。此外还包含开发环境配置命令、关键文件说明及 Docker 容器化部署方法,帮助开发者快速上手并进行本体数据的可视化展示。