0%

博博的客

一些学习记录、题解和偶尔冒出来的想法。

45 Posts
5 Categories
12 Tags

注意力机制简述

向量化

将不同的数据类型,通过Embedding模型(对于CV来说,也就是说feature extractor、backbone)转换为token。

对向量进行归一化后,可以进行点积(inner product)。点积可以看作是“语义相似度”的一种度量方法。我们可以通过计算点积来衡量不同词之间的“关注程度”

展开阅读全文 »

GCN大家族

GNN不是理解图,而是在图上做信息扩散。一个图中,每个节点都有一个特征向量,但一开始都只有自己的局部信息。所以GNN的本质是让节点通过图边交换信息,使一个节点逐渐拥有它周围上下文的表示。

邻接矩阵控制的信息扩散

节点间聚合

展开阅读全文 »

部署joern

当然最快的方法是发送给codex或者cc:help me to install joern on this machine for all users.

joern需要运行在linux系统的JDK19环境下,先安装JDK19

1
wget https://download.java.net/java/GA/jdk19.0.2/fdb695a9d9064ad6b064dc6df578380c/7/GPL/openjdk-19.0.2_linux-x64_bin.tar.gz
展开阅读全文 »

SSRF漏洞

SSRF基础

SSRF(server-side request forgery:服务器端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统

相关函数和类

展开阅读全文 »

任意文件读取漏洞

允许攻击者在服务器上读取任何文件,而不仅仅是哪些应该公开访问的文件。

文件包含漏洞

某些Web应用通过参数传递文件名,然后将文件内容直接包含到页面中。如果没有对传入的文件名进行严格的验证,攻击者可能传递恶意文件路径,从而读取服务器上的敏感内容

展开阅读全文 »

URL的一般格式

<协议>://<主机>:<端口>/<路径>

  • 协议
  • 主机:指该主机在互联网上的域名,一个URL中也可以使用IP作为域名
  • 端口:跟在域名后,以“:”作为分割符。默认端口是80
  • 路径:协议和主机部分,字母不区分大小写。但是路径有时要区分大小写

File协议

展开阅读全文 »