在海外,高端项目,最快让你滚蛋的方式,不是干得慢,而是藐视安全。当 h s e。 官冲过来喊 stop work 时,百分之九十的中国老工长会下意识地说, don't worry i do this twenty years very safe。 错,大错特错。 在 hse 的 逻辑里,凡是依赖人的经验都是不可靠的。你越强调我会小心,他越觉得你在赌博,想保住饭碗。今天教你用国际通用的 rnmss 逻辑,把经验翻译成控制措施。别再用 dangerous 或 careful 这种小学生词汇了。 在专业 h i c e。 对 话中,你需要掌握这三个核心概念, level 一, unsafe condition 不 安全状态别说 place is bad。 要说 unsafe condition, 例如, we identified an unsafe condition regarding the ground's stability。 我 们识别出地面稳定性存在不安全状态。 level 二, mitigation measures 缓解控制措施这是最值钱的词。别说 i fix it。 要说 i have mitigated the risk。 例句, all hazards have been mitigated according to the plan。 所有隐患已按计划缓解。 residual risk 剩余风险世界上没有绝对安全,只有可接受的剩余风险。例句, the residual risk is low and acceptable。 剩余风险为低且可接受。 当 hse 质疑你不安全时,他质疑的其实是你的控制力。不要跟他吵架,直接甩出 rms risk assessment and method statement。 防御范式用 reference 引用方案加上 control implementation 落实措施加上 residual risk。 结论, 以下场景我们来演练一下。当我们在进行吊装作业,风有点大, hse 质疑吊装风险,错误回答, wind is small, crane is big, no problem。 风很小,吊车很大,没问题。 这样说会被立即停工。正确范式是,第一步, reference 引用 sir, this operation is strictly following the approved rams number o five。 先生,本次作业严格遵循已审批的五号施工方案。第二步, implementation 措施 we have measured the wind speed it is 8 meters per second which is within the limit of our lift plan we must 测量了风速,目前八米每秒,在我们吊装计划的限值之内。 第三步, conclusion 胜于风险 therefore the control measures are effective and the residual risk is acceptable to proceed。 因此,控制措施有效胜于风险,可接受,可以继续作业。这几句话一出,你就不是一个干活的,你是一个星星管理者。 hse 听到的不是你的主观判断,而是数据 data 和标准 standard。 如果现场环境突然变了,比如突然下雨, hse 还没来,你该怎么办?你要做 dynamic risk assessment 动态风险评估。 当 hse 来的时候,你先发制人。 conditions changed so we paused work to reassess the risk we are now updating the ja。 条件变了,所以我暂停工作,重新评估风险。 我们正在更新作业安全分析。这句话说完, hse 官不但不会罚你,甚至会在周会上表扬你,因为这叫 proactive safety leadership 主动安全领导力兄弟们在海外赢得尊重的唯一方式,就是用专业的语言讲专业的逻辑。学会 rms, 学会 mitigation, 你 保护的不仅仅是工程,更是中国工程师的专业形象。 我是 david, 搞定了安全,咱们下一期讲讲最后的战役。 tuc 移交与私 b handover strategy safety first professional always。
粉丝4.7万获赞7.3万

使用 nas 进行远程下载应该是很多朋友的主流使用场景,但很多朋友卡在了穿透以及远程下载 app 的 选择上,所以本期视频来盘点一下安卓和 ios 端最好用的远程 nas 下载工具,那么这个视频会带你入门。 首先雷打不动的主推方案就是迅雷啊,现在的飞牛、绿联、群辉等主流纳斯系统啊,基本都内置了迅雷,它的强项在于零门槛,而且安装也非常简单啊,比如说绿联和飞牛的应用中心啊,他们都提供了迅雷,你在下载列表这里就可以直接看到。直接安装 迅雷的好处是什么呢?在 nas 配套的客户端,比如说飞牛客户端以及绿莲云的客户端,你直接点进去啊,他就出现下载界面了,配合 nas 内置的远程服务啊,你直接在这里进行任务的添加和下载,这里呢,可以添加这种下载链接,这里可以添加手机或者 nas 本地的 这种 b t 文件。也就是说上班摸鱼的时候,你找到一个想要看的资源啊,直接扔进去,那时就自动帮你远程下载了,这个就是那时自带的讯雷方案,当然还有其他方案啊,像那时自带的还有一个方案是什么呢?也就是自带的下载中心,像飞牛的话,它提供了一个下载的应用,滤帘的话也是有的, 你安装一下它的一个下载中心,当然像群晖未联通,它也有下载中心这个下载中心,它们基本都是基于 qbit 或 transmission 的 内核开发而来的,你可以把它看成 qbit 或 transmission, 如果你有 b t 或者 p t 下载需求啊,其实它也是没有问题的,你看它的添加链接以及种子,或者说通过二维码的形式添加任务都是可以的。它们的好处是什么呢?它和迅雷一样啊,它都是这种纳什的系统级的应用嘛,你就直接点开就可以添加任务,下载了 就非常方便。当然,如果你是 b t 或者 p t 的 重度需求玩家,那么你肯定要使用到 q b 的 或传输 mission, 而且使用的都是原生的。这种方案像飞牛绿联也不用多说了,在它的下载中心啊,也提供了 qb 的 以及 transmission 的 一键安装。那么这两个客户端它有哪些配合的远程方案呢?也就是说在手机上我想远程去管理 nas 中这两个客户端,它有什么方案呢? 如果你是安卓,那么就非他莫属了,他的管理界面非常强,而且他是完全免费的一个工具,操作也很简单啊,他支持的协议也是非常全的。点击右上角进入设定添加服务器,这里第一个,然后有个服务器类型,你可以看到 市面上各种主流的下载协议的软件,它都是支持的,像我们最常用的 qbit 以及传输 mission, 甚至群晖自带的下载中心,它也是支持的,比如说就 qbit, 你 就添加,然后名称可以随意,然后 ip 或域名就填写你这个服务器的内网地址。当然最重要的,如果你想实现远程连接呢? 那么你的那时候呢,必须要做了一个 d d n s 公网域名或者内网穿透,甚至异地主网,这样的话,你这个客户端呢,在外面的时候才 能通过流量或者公网的形式呢,访问到 nas 自带的服务器,那么你就在 ip 或域名这里填写你做了公网映设或者内网穿透的这个网址,也就是说通过这个网址能直接访问到 q b 的 和全息 mission 的 后台, 那么就可以实现远程管理了。如果你要内网管理,就添加内网的地址,然后呢就输入 q b 或全息 mission 的 用户名以及密码。当然最重要的是,这里有个高级设定, 有个端口号,像 q b 的, 它默认是八零八零,对吧?那么你就填写。如果你做了内网穿透,如果你设置了其他特殊端口,比如八一啊,八二啊,八三啊之类的,那么你一定要在端口号这里填写一下,如果不填写的话,它默认使用的就是八零八零的端口。 好的,填写完成之后,你就可以发现它可以进行远程的管理啊,在服务器这里可以直接手动选择。如果你使用的是苹果 ios 系统,比如说 ipad 啊,或者说苹果手机啊,那么这里分两种方案,如果你只使用 qbit, 那 么推荐呢?使用这个 q remote, 它呢也是支持中文的,非常的方便,支持多种语言,而且最重要的是它也是一个免费的软件,在设置这里就可以添加服务端, 虽然这个界面这里是英文的,但是基本上呢没有使用难度。在 service name 这里呢,你可以随意输入一个名字 ip, 就是 输入你这一个 q b 的 服务器的那网地址,或者说做了 远程啊,或者说网址就是能远程连接的端口,这里就是端口,根据你实际情况填写端口,然后 user name 这里用户名和密码就保存就可以连接了。 连接之后呢,它的界面也是非常简单的,在这中间呢,可以查看到当前所有的上行的下载速度,而且还可以查看到所有下载列表 中的任务,点进去还可以查看详细信息,当前的文件列表啊之类的非常详细,各种各样的操作设置它都是有的。这应该是在 ios 上体验最好的一个 qbit 远程下载工具了,我试过其他很多个,只有这一个留下了。 当然,如果你使用的是传输 mission, 那 么你就需要使用这个传输 mission qbraid motor 这个软件了,但是呢,它是一个付费软件来的, 而且它的免费版呢,它只支持一个用户,也就是说只能管理一个 qbit 或传输 mission 的 服务端,如果你想要管理多个,那么你就需要付费了。所以说如果你是一定要传输 mission, 那 么你只能考虑它了。当然最后的关键呢是工具好用的,安全第一。无论使用哪一种远程方案呢, 你的这些下载器的服务端一定要设置一个强密码。至于远程连接方式有公网 ip 的 话呢,优选 d d n s 体验呢是最好的。如果你没有公网 ip 啊,那么可以尝试使用内网穿透方案,再不行的话就可以使用异地主网方案,也是没问题的。 怎么样从一键下载到这种方便的远程控制?这套远程下载方案呢,应该满足了绝大多数用户的需求了。如果还有哪一款神器是我没提到的,欢迎在评论区交流啊,咱们下期见。

这是一个能让各类网盘速度飙升一千倍的强大工具,一天一个强大工具。第十八期,今天讲的就是 它,本来是一款开源的游戏加速器,没想到竟然能给网盘加速,只需要在网盘下载文件时,勾选对应的网盘进程,把变速倍率控制在十倍以内就行。虽然界面上显示的速度没变,但下载进度一直在几兆几兆飞速跳动,实际传输速度直接翻了好几倍,真心好用。以上就是这期分享的内容,我们下期再见!

想自己弄车的,买什么工具才不踩坑呢?借着店内添置工具的机会,告诉你们如何把钱花在刀刃上,作为生产工具需要便宜,精度够且耐用,所以说我们选择了这个。 这套工具我很负责任告诉你,我用了九年,型号是零九零幺四 a, 这套工具一八年的时候就存在了,这么多年来工具还是这么的完整,关键一点它终身保用,所以我们店里面的工具都是这个牌子的, 这一套是二零二零年买的,然后这一套呢是前两年买的,听一下他们的机构 都是正常的,这十年来全都是终身保用,所以说又买了一套一模一样的零九九二二。我们店有三个大修工位,新买的这套工具呢是拿来替换这一套老工具的, 这套老工具呢,之后呢就拿来做快修工位,你们会发现我买了很多电动工具,电动工具呢用的好可以增加效率,但用不好很容易就把客户的车弄坏了。 有机会专门开一期,教你们怎么用电动工具,到最后你们发现这么多专业的工具,其实你们并不需要,不要紧,我会另外开一期,专门告诉你们小白进阶专业该怎么样选择适合你们的工具。记得收藏点赞加关注,谢谢!

给你们看两个贼恶心的网站,打死都不能删除。第一个,卡里只需上传一张图片,然后输入一个邪修的指令,图片中的人物就能直接动起来,不管多复杂的想法,它都能做成创意视频,并且做出的视频无需剪辑,直接可以发布流量,嘎嘎猛。第二个, magician, 去除图片中任意元素的神器, 只要涂抹不需要的地方,他就能直接去除,不管有多复杂的细节,他也可以去除。最离谱的是,他完全免费在某宝上那些背景去除和 p 图的也都在用这个工具,工具我已经打包好了,感兴趣的三个一。

我靠,迪士汉姆斯老爷子竟然给我们的这个作品点赞了,我给大家看一下是怎么一回事啊?就是之前我给一个西班牙海外的客户做了这套我们顶天立地的一个置物架, 然后呢在他的粉丝里面应该正好有一位是迪士汉姆斯家的一个亲戚,可能是他的侄子,对,然后呢,他说他把我们的这个作品给老爷子看了,然后老爷子呢就跟他说他其实挺高兴呃能有各种各样新的品牌,用 新的方式来权衡他对强挂的这个设计的一些理解。然后那其实对于我来说,我看到这个消息,我给大家看一下这个消息的这个截图啊,就当时他 我们还在聊,就是我们准备怎么给这个客户做线下店的一个定制嘛?然后他就说, by the way i showed you your work to drams。 那 我看到这条信息之后,真的肾上腺素飙升啊,就是 有种把自己的这个呃还平庸的一个作品,然后献给了这个大师。去看了一下。那我觉得呃其实现在市面上面也有越来越多的强挂产品,就有一些呢,可能就是一些技术款, 当然也有很多品牌,就是我觉得是我们的同行去做一些产品配件的研发,或者说材质的创新,那我觉得这真的都非常好。那我们阿崔也是希望说能够在这一个 呃,虽然不是很大众的一个品类里面去多开发出一些消费者能够喜欢的产品。然后可能有一些呃在研发的路上遇到了一些问题,遇到了一些售后,那我觉得我们 整个售后和服务团队都是非常的希望大家把对于强化这个品类的一些产品的想法反馈给我们,那我们也能够去做出像微商六零六这样子沿用上百年的一套系统。 对,然后我最后还问他了,我说这个能不能给我要一张他的签名?然后他说这个是 no possibility 的, 因为他今年应该已经是九十五岁了,就他现在已经拒绝在任何公开的镜头里面去出现,然后他也是在有一个安享晚年的一个状态。 那我最后也是借这条视频致敬一下我们这个影响着世界的工业设计巨匠。 martha, george anderson, sarah japanese or is this fresh dumpling was a dumpling the mind has been the farm or the van der makhani van der makhani van der makhani van der makhani is a fresh build。

大家好,我是 cnc 陈百万,好几天没有给大家更新作品了,今天重磅登场,小米插件新版本强势来袭,这次版本迎来重点升级,新增智能编程调用模板,核心功能也是本次更新最大的亮点。插件内部内置海量成熟工艺模板, 含盖日常产品加工、模具加工、各类常用工序开粗精加工、钻孔、倒角、外形切削等模板一应俱全。日常编程干活,直接调取现成模板就能快速生成刀路,不用从零一步步编写程序,大幅缩减编程耗时,同时灵活性也拉满。 完全支持自主搭建专属模板,大家可以按照自己厂里的加工工艺、常用刀具加工参数来定制保存模板,定制完成后,后续加工同款弓箭一键就能调用使用,反复复用特别方便,批量加工效率直接提升一大截。 接下来和大家说明版本适配情况,插件绝大部分功能都可以兼容 mastercam 二零二零至二零二六各个版本,内置默认编程模板,适配版本为二零二四,软件版本低于二零二四的话没办法直接打开自带模板, 但大家可以自行自定义搭建模板,设置完成后依旧可以正常使用,这点大家提前了解清楚。 除了全新升级的模板编程功能,插件本身各类实用功能也十分齐全。路径管理,可以快速调取各类文件路径标注、删标,操作简单便捷。模型操作支持批量导入图档、调整坐标、创建毛坯前期背图轻松省事。编程辅助 操作、检查类功能一应俱全,能够快速编辑刀路,管理程序,检测刀具与平面参数,全方位排查问题,有效规避加工失误。同时还具备程序单生成、刀柄检测、 n c 后处理功能,更有实用的 m c 转 n x 图档互通能力,两大软件图纸自由互传, 数据完整不丢失,跨软件加工不再麻烦。另外跟各位师傅说明,我这里不止小米这一款插件,还有 n t z s 加小蜜蜂、 p k c 月通、 智喜六款主流插件可供挑选。不同插件定位各不相同,有的专供批量高速编程,有的轻量化易上手, 也有高端模具专用款式,适配不同加工场景与使用习惯,不管做产品还是模具加工都能找到契合的选择。 所有插件后续都会持续迭代优化,上新功能均可免费升级,配备专属售后解答问题,还有同行交流社群,使用过程安心有保障。想要体验新版小米插件或是了解其他款式插件的朋友,随时来找我,我是 c n c 陈百万,持续分享实用数控编程工具。

在使用 vivo cup pro 的 兄弟看过来,不管你是活动剪辑还是婚礼后期或者是口碑视频,你都离不开这个剪辑工具大套装,只需要将插件放在视频上面就立马出效果, 插件相互之间还可以组合使用来达到不同的效果。 本套工具大套装已经更新到五百个插件,增加数量的时候并没有增加价格, 还有后期免费更新,也是全网最全面最实用的一套插件大套装,可以提高你的剪辑效率高达百分之五百。详细的介绍大家可以看看我往期视频,感兴趣的小伙伴点我头像。

网络叠加工具来了,它可以将 wifi 与有线宽带叠加,用来提升整体网络速度,尤其是下载速度。以千兆宽带为例,可以稳定在每秒一百一十兆左右。除了职场办公以及家用外,也非常适合不太稳定的应用场景,比如公共场合、校园网等。 只需选定对应适配器,比如 wifi 适配器对应的就是无线网卡 wifi, 而有线适配器对应的则是有线网卡。以太网选定之后严选底部起用叠加,这个时候就已经是双网络提速状态,非常的方便。

一天一个实用的软件,今天我们要推荐的是最近很火的旗袍反应测试软件 sync track, 跟上我的节奏,一个视频教会如何安装下载,全程免费,小白也可学会。首先点击本视频右下角的这个小箭头,然后来到分享复制点击, 然后退出去,打开应用市场的这个小 app, 进去就自动弹出文件包,点击,如果没有弹出的,在搜索框这里搜索物流爱玩进去后点击百宝袋,再点击百宝箱之地,再点击工具软件库,进去找到软件保存下载就可以了。
![[已完结]SRC漏洞挖掘系列大总结!高频挖洞场景和实战思路系统总结!#漏洞挖掘 #网络安全 #计算机 #程序员 #编程](https://p3-pc-sign.douyinpic.com/image-cut-tos-priv/58ddd312779a70f8dbd0976d6e97bed6~tplv-dy-resize-origshort-autoq-75:330.jpeg?lk3s=138a59ce&x-expires=2096006400&x-signature=9MdiBQyM3dkpAH6eGee5GHH7nJI%3D&from=327834062&s=PackSourceEnum_AWEME_DETAIL&se=false&sc=cover&biz_tag=pcweb_cover&l=20260605162336CF5EA47B72D02D49747A)
每天认识一个漏洞,今天学习的是思路总结,教程开始之前,主包已经把相关的学习笔记,还有时站时会用到的工具,高清教程视频都整理好放在文件夹里了,需要的可以找我拿。欢迎大家来到 s r c 挖洞,从入门到进阶 系列课程第二十三节课,今天咱们做一个思路大总结。在上两节课中呢,小江老师给大家分享了零元购任意用户登录与密码重置的真实案例, 那么这节课小建老师不教新操作,不教新技巧,而把高频的挖洞场景和对应的实战思路做一个系统总结。比如说遇到 url 跳转啊,优惠券、文件上传等这些场景我们该怎么去切入,又该怎么去找漏洞呢? 那么我会带大家一个一个去实战拆解,主要是帮大家形成系统化的挖洞思维。 首先在正式开始之前,大家看一下中华人民共和国网络安全法第二十七条,大家不要做未授权的深度测试行为,这是违法的行为。本课程内容仅用于以防御为目的的教学演示,请勿用于其他用途,否则后果自负。 那么接下来咱们进入到核心场景的拆解,第一个我要给大家分享的就是这个 url 跳转漏洞, 毕竟很多平台上面都有页面跳转的功能,我们在测试的时候呢,如果请求里面就是这个链接,请求里面带有这个 target 这样的参数呢? 我们第一想到的就是 url 跳转漏洞,当然类似于这个 target 参数,还有后面有一个 url 啊, link 啊, for word 等等等等这类可以跳转的参数,我们就可以尝试一下这个漏洞,跳转漏洞大家要记住它的一个样子,就是这样的, 前面呢是一个合法的域名,就是 s r c 的 厂商的域名,后面它是跳转到其他域名上面去的,那这时候我们可以把后面这个域名改成一个不正常的域名, 我相信兄弟们都有一些嘿嘿嘿的网站,对不对?你就改成那些嘿嘿嘿的网站,看一下它能不能直接跳过去, 如果能够直接跳过去,就说明是一个跳转漏洞,当然有些情况他跳转百度这些大成,他是一个正常的行为,所以大家用自己测试的域名,或者是一些嘿嘿嘿的域名。好吧, 那么前面这个参数呢?它不一定是这个 target, 它有可能是这个 url, 还有这个 forword 啊,都行,只要是类似于这种跳转的这种参数,所以这个地方它其实就是一个 x x 任意,只是说这个 url, link, forword 这些比较常见, 所以换种形式,大家要记得去测一下这个 url 跳转漏洞就行了。好吧,只要是你访问这个链接,他直接跳转到后面的这个不正常的域名,那他就是这个跳转漏洞。明白了没有?很简单,那我们接着往下看, 把后面参数改成任意的一个网址,自己的测试域名,刚才已经说了,那么后端没有做这个跳转目标的白名单胶原就会存在 url 跳转漏洞,就是我刚才说的,点击一下看有没有直接跳转, ok, 那 这个漏洞看似危害不大啊,但可能会被用作钓鱼攻击,诱导用户访问恶意的网址, 就像这样,前面是一个正常的网站,后面是一个不正常的网站,你点击这个链接过后,你以为访问的是一个正常的网站,就是前面这个正常的网站,但是实际上他是直接跳转到后面这个 不正常的网站,那么这个后面的不正常网站可能会诱导你下载一些不正常的东西,也可能是一些木马啊,一些病毒软件都是有可能的,那么还有可能诱导你,怎么样呢? 填写自己的账号密码,那么后面的这个攻击者就会获得你的账号和密码,当然还有等等一些其他的情况,那么这个呢就是一个钓鱼攻击,那么他在 s r c 中也是属于常见的有效漏洞, 核心思路就是篡改跳转后面的网站域名,好吧,如果后端没有做一个校验,就会直接跳转,这个时候就有这个跳转漏洞。 ok, 讲完 url 跳转过后,我们来看一下第二个高频场景 优惠券领取功能的地方,我们来试一试这个便利隐藏优惠券, 那么遇到这种满四百九十九减五十的优惠券呢?大家会怎么做呢?就是这一类的优惠券,那么这下面有一个点击领取优惠券的功能, 咱们别只是简单点击领取一下就结束了,那么这个时候肯定是找不到漏洞的, 我们第一个反应呢应该是这样的,就是有没有隐藏优惠券呢?隐藏优惠券能不能让我们领取到呢?那怎么才能领取到这个隐藏优惠券呢? 哎,小健老师是不是讲过通过什么?通过这个便利 id, 在 实战中我们的思路是怎么样的呢?就是使用这个 bobsweet 抓取领取优惠券的一个请求包,然后找到正脸识别优惠券的关键参数, 我们定位了这类关键参数之后,我们可以使用这个包包算这个包包模块,然后呢便利这个数字,因为大家来看这个是不是一个单纯的数字,那我们可以连续便利这个数字, 比如说可以把这个值从一到一百一个一个去跑一下,试一下,然后通过便利的优惠券 id, 你 的这个优惠券数量增多了, 这就是领取到了隐藏的优惠券,主要还是测试后端有没有限制领取,限制你领取的一个范围,它的核心思路是什么呢?就是通过便利关键 id 参数,挖掘未公开的资源或者是权限优惠券的思路, 大家 get 到了吧?好,接下来我们来看一下第三个场景,就是遇到文件上传的功能,很多同学他一心想着测试上传一些木马,比如说 php 木马啊, a s p 木马去 get 笑,但是企业当中很难去 get 笑,不妨咱们思路转一转, 小建老师前面讲过,文件上传还可以上传什么呢?就是这个 html svg, 这里能够执行 java script 的 文件,这时候呢我们就可以打一个文件上传的叉 s s 漏洞,这时候呢我们就可以创建一个点 html 或者是点 svg 呃,后缀的这么一个叉 s s 文件,那么相关的配乐的呢,大家可以去网上搜一下,好吧, 紧接着呢,我们想方设法把这一类的文件给它传上去,那么最后呢,我们访问这个文件链接它执行的这个 javascript 的 弹窗,那么这时候呢就触发了叉 s s 漏洞, 那么这个文件上传的叉 s s 漏洞,它的核心是突破文件类型的一个限制,上传可执行的 js 文件, 最后通过这个弹窗验证加入 supreme 的 代码是否能够出发执行,如果能够出发执行,就说明存在这个文件上传型的叉 s s 漏洞。 文件上传型的叉 s s 思路大家记住了吗?啊?紧接着我们来看一下第四个场景,也是 s r c 里面最吃香的高价值场景, 支付结算场景,看到这种商品结算的订单支付,优惠券抵扣这些功能,大家首先要想一想, 又没有可能会挖掘出零元购漏洞,那么它的核心思路就是篡改参数加突破规则。主要分享两种比较实用的思路,第一个呢就是修改支付请求中的关键参数, 第二种就是通过优惠券叠加的方法造成低价购买,甚至是零元购。我们先来看一看第一种思路, 第一种思路就是修改支付中的请求关键参数,比如说遇到这个 price discount amount, 还有这个 pay amount, 然后这个运 运费啊等等,类似于这样和价格或者是抵扣相关的参数,我们给他改一改,看能不能对咱们的支付造成影响,如果对最终支付的金额造成影响,大家要想一想有没有可能会零元购,但是要注意我们修改的时候 要贴合我前面几节课讲的这个价格公式,因为这个价格公式其实就是后端代码的一个逻辑。好吧,那么这里就不过多追述了,那么有不懂的小伙伴可以看看小健老师讲的第二十和二十一节课,那么第二个呢,就是通过优惠券的叠加, 咱们反复修改这个优惠券的相关参数,然后呢通过推送应用优惠券的这个请求,那么这时候呢, 他就可能会造成优惠券的一个叠加使用,最终呢有可能会实现零元购,他的核心思路就是突破这个优惠券的使用次数或者是叠加规则的一个限制。讲完高价值支付场景过后呢,我们来看一下最后一个场景,就是登录修改密码这些功能, 那么这个是身份认证漏洞的高发区,那看到这个场景就要下意识的思考一个问题,什么问题?这个手机号和身份 id 到底有没有绑定死?比如在这个用户登录的时候, 我们可以抓取这个获取验证码的请求,你点击这个获取验证码,你可以使用这个 b p 抓取到他的一个请求包,看一看请求包里面有没有 用来接收验证码的这个参数,这个目标类似于这个目标参数上面也可能是一个负整数,所以大家不要那么死板,也可能是这个参数和手机相关的这个参数。 下面的这个参数呢,是不是和这个比较类似? b i z id 或者是其他什么 id, 就是 这么的一个形式,对吧?那我们下意识就认为上面的这个是接收验证码的, 下面的这个参数是用来识别登录账号的,正常逻辑下,前面的两个参数它的值是一样的,都是 a 手机号码,那么 上面本来也是 a 手机号,那么用 a 手机号收到的这个验证码去登录 a 账号是不是理所应当的事情?那么这时候我们就打破这种绑定,我们把上面呢改成 b 手机号, b 手机号就是模拟他人的手机号, 下面我们保持不变,这时候如果我们自己的手机收到了这个验证码,也就是 b 手机号收到了验证码, 输入过后能够成功登录目标账号,也就是这个 a 手机号绑定的账号,那么这时候就会产生这个任意用户登录漏洞,也就是说我们用自己手机收到的验证码去登录 别人的一个账号,上面是收到验证码的手机号,下面是识别目标账号的这么一个手机号,大家明白了吧?如果不明白可以看我前面几节课,好吧。 再比如说这个漏洞就是任意用户密码重置,在修改密码的时候,我们同样的用这个 bobster 抓取这个请求包,我们在这个请求包里面看到有这个份手机号, 这个参数当然是类似于部分这个参数,也可能是其他的形式,直接就是 id 都是有可能的,还有一些就是这个 user id, 反正总体这个参数它就是一个身份识别参数,好吧, 身份标识标识参数就是识别不同用户的这么一个关键参数,遇到这类关键的参数,我们要学会 修改,手要有一种犯贱的习惯,这里改一改,那里改一改,改多了自然就会挖到漏洞,好吧,那么这时候呢,我们把这个括号参数的值,我们改成别人的手机号, 这时候我们就把别人的这个账号给重置密码了,那么重置的密码是下面我们自己设置的密码,其实这个动作它叫做什么呢?本质上是一种越权,但实际它造成的这个效果叫做任用户密码重置, 所以呢,你填写这个漏洞类型呢?你要填写后面这个就是造成的一个最终的效果是什么样的,那么它的漏洞就是什么漏洞, 那么这个漏洞呢?它是高危漏洞。 ok, 好, 这里提示,修改成功过后,我们还要拿这个账号和新密码去尝试一下能否登录,如果登录成功过后,就是我说的这个任意用户密码重置漏洞, 它的核心就是后端啊,没有校验手机号和这个登录账号绑定这个参数呢,能够产生这个跃权。好吧, 那么常见的场景的思路我们已经讲完了,最后我们再来总结一下这个核心的逻辑是什么呢? 就是看到场景先锁定对应的高频漏洞,比如说任意用户密码重置,我们应该找到哪些关键参数呢?零元购支付相关的漏洞呢?我们应该找到哪些关键的参数呢?那么第二个我们就是要锁定这些关键的参数, 比如说价格相关的,比如说一些优惠券 id 相关的,比如说一些身份标识相关的参数。我们通过这种篡改、便利分离等方式啊,测试这个后端是否存在这个校验的缺口, 最后我们再去验证这个漏洞是不是真实有效的,如果有效直接提交嘛。那么到这里,本期的 s r c 挖洞从入门到进阶系列的课程就全部结束了, 整个系列我们从这个 src 平台介绍,到漏洞提交流程,到新手挖洞这个技巧,再到真实案例解析,最后我们进行了这个高频场景思路总结,一步步带大家从入门到实战, 从盲目测试呢,到有思路有方法,希望这道课程呢成为大家进入 s r c 领域的实用指南。最后想学习更多高危漏洞挖掘的思路和实战技巧,可以继续跟着小健老师学习,那咱们下期课程再见!

有没有宝子像主播一样喜欢绘画,亲手画出自己喜欢的角色,那种喜悦是无法言语的,主播也想把这份喜悦分享给大家,于是有了这套绘画系统教学干活太多,分多期发布。哈喽,这里是水烟老师学画画的第一步,是不是得学好画画的工具啊? 不同的设备所用的软件也有所差别啊,那么今天的话,我就结合各自的软件以及他们的优缺点,用一个视频给大家说清楚,让你们做出最佳的一个选择,绝对无广,放心使用啊,视频虽然很长, 但是内容很全面,让你不花冤枉钱,希望大家可以看完看到最后啊,首先的话呢,无论是手机还是平板还是电脑,咱们都是可以画画的啊。然后呢,我们 画画啊,我还是个人不太推荐去用咱们的手机的,为什么呢?手机的话,它的屏幕会有一点点小啊,比方说这是一个手机屏幕对不对啊?它这么小的一个屏幕,你每次画画画一些东西,你总是要去放大去画,就很难去练到咱们下笔的一个准确性。 但是呢,如果你会画画的话,你说咱们学到后期了,你去用手机画画是可以的,咱们在前期刚开始学习的时候,还是要用稍微大一点的屏幕,能明白吗?但是我们会画画了,你不管你是在 ppt 上面去画,你用 excel 去画画,其实都是 ok 的 啊。那么咱们到底是学平板还是选择电脑? 今天的话呢,学院老师我来给你们讲一讲,我们的这个电脑还是选择咱们的这个 平板啊,这是咱们画画常用到的这两个工具。首先的话呢,我先给你们讲一下咱们的电脑吧, 如果说你不是属会大佬啊,就是咱们用鼠标画画的啊,咱们用电脑一般会配置一个数位板给你们看到这里啊,这边右边这个就是咱们的一个数位板,咱们要用数位板在咱们的这个什么电脑上面去画画啊,数位板和数位屏他都是要有一个数据线的啊,去连接到咱们的这个电脑上面, 然后呢我们再加一个键盘,对不对?我们再加一个键盘,这样子方便咱们去提高自己的一个绘画效率啊,因为有很多的快捷键,有的时候呢,你会在咖啡厅,会在教室,会在宿舍,会在家里面啊,在各个不同的地方去画画啊,这个可能用电脑的话就不太方便了, 但是平板就非常方便了啊,你像咱们用平板的同学,你可以在寝室里画,你可以在咖啡厅去画,你掏出来直接就可以画啊。 但是的话,我们这是讲咱们的这个电脑里的软件啊,我们软件的话,电脑里的软件会稍微更专业一些,功能呢会更全面一些,比如说呢,咱们甲方如果说要求你画一个精度比较高的,需要的图层数量比较多的啊,给你们记一下咱们图层, 图层的数量如果比较多啊,给你们记个小笔记,咱们图层数量比较多的话, 咱们肯定是电脑上的软件会好一点啊,因为有很多我们平板上的软件,它的图层数量会受到限制, 而且它的这个功能也没有电脑的这些软件那么多啊,那么功能多的话呢,也会必然带来一些小难度啊。对于一些新手小白来说,咱们用电脑画画的话呢,可能需要花费更多的时间去适应这些软件,平板的话,相对来讲它就会更加的简单易上手一些啊,对于新手会比较友好一些。 然后呢,咱们有了基础之后,接下来我给你们讲的更详细一点。首先咱们如果说你打算用咱们的这个电脑来画的话,电脑的配置的话,我觉得要注意的就是一个显色度啊,咱们用电脑画画的话,要注意一个词,显色度。 好注意这个显色度,这是什么意思呢?显色度就是咱们颜色的这样子的一个色差,如果说你的画面色差很大的话,咱们电脑画完了,你发到手机上去发现是第二个样子,然后第二个就是我们电脑还需要注意的就是咱们的这个配置啊,需要能够带动软件就可以了。 咱们的 ps 啊,我们这一个软件,这个软件对配置还是有一定的这个要求的。然后显色度的话呢,也不用太高啊,不要太高了,因为我们去符合市面上的一个平均水平就可以了, 毕竟我们画画吗,肯定不是圈地自萌对吧?不是画了自己去欣赏的,我们肯定是想画好一幅画,然后发出去让别人夸夸我们的。如果说你的显色度非常非常高,你必然会带来了价格又会很高,如果你买了一个电脑,你的显色度很高,然后你在家里面画画,哇塞,我这个画面 怎么颜色这么丰富啊,这么优秀啊,我这个配色费劲巴拉的花了那么多东西,结果人家啥都看不到,那是不是很亏了啊?又亏精力又亏钱,所以呢,咱们就是看自己的一个情况来定啊,下面的话给同学们说一下,咱们树位平和树位板啊,咱们树位平和树位板 啊,树位平的话,就是价格上会比树位板要贵一些,等一下我会大致给你们说一下他们的一个价格,然后他们的一些功能上的一些区别啊。 这个树卫平的话呢,他会像咱们的这个平板一样啊,树卫平也是一块小板子,但是树卫平的话,他和咱们的平板一样是有一个屏幕的,咱们是可以 在我们的屏幕上面画画的啊,就是手眼不用分离,看到这里我就可以画到这里,对吧?假如我要在这里画一个小人,对吧?我看到这里我就能画到这里,我落笔的地方就是我笔的一个地方, 但是数位板的话呢,像我们这个上面的数位板,他是一个板子,对不对?我们在我们的这个上面画画,我们在桌子上面去画画,然后我们的眼睛却是要盯在这个屏幕上面的,这是一个手眼分离啊, 但是你们不要觉得这个东西特别难,其实你适应了那么两到三天大概也都可以适应了,而且呢,这个手眼分离会带来一些好处,就是可以保护咱们的一个颈椎,因为画画它真的很累的。就比方说咱们画的比较久的啊,如果说这是一个凳子,给你们画一下啊,比较抽象一点,这是一个凳子, 然后这是咱们的屏幕,对不对?你说这是咱们的桌子啊,你要用我们的那个平板画画,用树叶屏画画,那我们是不是要这样子勾勒着啊?勾勒着画你的脖子,他是 勾漏着的,那如果说咱们呢是用树叶板的话呢,对吧?我们是可以直着画,我们手在这里画,但是呢我们的视线呢,又是看着咱们的屏幕的,对于咱们的腰啊,颈椎啊,对于咱们的这个脖子啊,他都是有一个好处的啊,这个同学们应该都能明白啊。 然后的话,我现在给你们分别说一下他们的一个价格啊,我们这个输液瓶的话,他相对来讲会比较贵,不会低于两千块钱啊,不会低于两千块钱,低于两千的都不太好用,或者说用了不久他就会坏掉啊,然后两千到一万啊,他其实 都是有的,他都是有的,还有两千多的也有。然后这个的话呢,我是比较推荐咱们预算比较高的同学去选择咱们这个数位屏,如果你是新手小白的话,其实你可以先花一两百去买一个咱们国产的一些数位版就可以了啊, 然后我们前期就是去练技术就行了。然后呢我们数位版的话我会比较推荐,咱们稍微想进阶一些的话,我们去买这个沃康的四千二或者六七二 啊,这一家的话呢,大家应该见的也比较多,你们可以去官网看一看,这一家的话它可能价格会比较贵一些,就同学们有经济实力的话,对吧?咱们可以先去购买咱们一个 welcome 的 这个数据板,也是我自己平时用的比较多的一个数据板。 然后再一个的话,我们来说一下电脑常用的这些软件啊,第一个的话就是咱们的这个赛啊, ps 和赛,我们先讲一下我们的这个赛吧,赛的话,它是对于新手来讲比较好用的啊,它上手难度很低啊,上手快, 很简单,你花一两天的时间,你其实就可以学会这个软件了啊,两三天的一个时间,然后 ps 的 话呢,它是功能很强大啊,我相信很多同学,哪怕你是不学画画的同学,对吧?像我们很多学摄影的同学, 学我们软件的,学我们的一个剪辑的,学我们影视后期的,也会去用到 ps 这个软件,它的功能非常非常多啊,但是功能多了,前提它就是它会比较复杂一些,你学习成本就会比较高,你想学 ps 的 话呢,你要花更多的时间来学习啊。然后包括像还有一个是叫做 csp 的, 同学们有听说过吗? 这是画二次元画动漫,非常非常好用的,因为它它中文名字叫做优动漫,优动漫啊,同学们可以看一下优动漫,可以去记一下,记在咱们的这个笔记本上,这个软件的话,它会比较贵一些,因为它盗版的话,同学们你们很难去买得到啊, 尽量咱们就是去支持正版嘛,正版的话会比较贵啊。然后的话呢,我们 ps 它里面是不是有一些非常厉害的功能, 像液化,还有一些我们那些图形的处理调整的一些工具啊?对于绘画来讲啊,我觉得同学们液化还是非常非常重要的,像赛的话,它上手快,它里面就没有液化,但是这个 csp 的 话呢,它又是有液化的啊。 ps 和 csp 是 有液化的,这两个软件 ps 和 u 动漫,它的功能是更多一些的啊,更多一些的, 然后呢还一个点,非常需要去注意的一个点,就是 ps 这个软件,它的这个内存会比较大啊,内存会比较大,带动它呢,会需要一定的这个电脑的配置啊,对我们的配置要求会比较高,然后它会比较容易卡退啊,不知道同学们平时有没有遇到过,就是平时在我们这个 ps 里面画画啊,你没有保存的话,突然一卡 完了,什么都没有了,但是赛的话,赛二啊,它有一个好处,它就会有一个自动保存,哪怕你突然卡顿了啊,突然没有掉了,你下次回来它还能恢复啊,这是一个赛上赛二比较好的一个点啊,所以同学们呢,一定要养成一个随手保存的一个习惯啊, 好不好?这两个软件呢,如果说同学们你们没有这个安装包啊,包括 csp 的 这个安装包,你如果没有的话呢,老师我可以分享给你们,你们可以在评论区扣六六六啊,到时候我给你们发一下,然后再说一下咱们的这个平板,上面我们讲到了我们的电脑,我们来讲一下我们的平板啊,平板的话呢,主要的不同的平板它用的是一个 软件,是不一样的啊,不同的品牌也是不一样的啊,我给同学们详细的介绍一下啊,然后前提我要先讲几个点,第一个是咱们买平板一定要注意咱们的内存啊,一定要注意咱们的这个内存,一定要够,因为这个会影响你图层的一个数量啊。 然后另一个就是你这个平板用的越久,你的内存会越来越高的,对不对啊?就比如说我现在用的这个 procreate 的 这个软件,这个软件就占了五十多个 g, 你 们可以自己大致的打算一下,你画的画,对吧?我们画完了,我们还要导出到咱们的这个 照片里面嘛,所以照片加上软件里面的加起来,那是不是五十个 g 的 话,加在一起两倍,那是不是就是一百多个 g 了啊?那就是比较高的啊,所以大家最起码的话,我觉得也要去买一个最少是一百二十八 g 的 啊。同学们可以记一下,你的平板 最少是一百二十八 g, 你 是二百五十六 g 的 话,那就更好了,这是我个人的一个推荐啊。然后就是咱们要看自己用的是苹果还是安卓,我先叠个甲啊,同学们,不是引战啊,不是引战啊,我个人认为咱们苹果的,咱们苹果的这个 ipad, 它的这个笔啊,做的还是比较好的,还是比安卓要好得多,画起来还是比较顺畅的,也是比较丝滑的。就是你们也可以向我 这样子啊,我教你们一个方法,就是如果说你买了一个平板,然后你想知道他的笔好不好用,我们直接去他们的线下店去体验一下,就画两笔,你就能感受到他们手感的一个差别,对吧?你去小米的 去试一试,去华为的去试一试,然后你再去苹果的试一试,对吧?咱们有时间的话,我们出去玩的时候可以去试一试嘛,就当是逛街了,对不对啊?你觉得哪个适合你,你就可以去选择哪个品牌,但是呢, 价格上来说,安卓它又会比苹果要便宜很多,就比如说华为的平板啊,华为的平板,我记得我之前有一个华为的平板,它是一个 pro 的 一个版本啊, pro 的 版本应该是比较高了啊,非常非常好的一个版本啊,但是呢,只要三千多块钱啊,只要三千多, 苹果的话比较基础的,我现在用的是那个 ipad air 五啊,我自己用的这个,然后再加上这个是咱们的一个二代的一个 apple pencil, 加在一起已经接近有六七千了。六七千了,当时买的时候,现在应该会便宜一点的啊,因为这个笔的话,它是可以直接吸在我们这个 ipad 上面的,直接去充电的啊,还是比较方便的。 然后呢,还有很多同学问的最多的一个问题,就是咱们这个类纸膜啊,就是类纸膜的话呢,画起来就跟在纸上画画一样啊,就是刷刷刷刷刷,我现在也贴了这样子的一个类纸膜,它是带了一点什么东西,带了摩擦力的,带了一些 主力的啊,是带了一些主力的,你画起来就会很有手感,就像在纸上画画一样。如果你们一开始刚开始练习的时候,觉得老师我在这个 ipad, 我 在平板上面这个玻璃屏幕上面,感觉很光滑啊,感觉很滑,我控笔感觉很难,那么咱们可以去选择一个类植膜,先去试一试在纸上画画一样的感觉 啊,但是它也有个缺点,它就比较容易去磨损你们的这个笔头啊,磨损咱们的这个笔头啊,这个笔头的话还是比较贵的啊, 就我这个的话,我记得是四十五块钱一个,我觉得还是蛮贵的,而且类纸膜的话,它也属于一个消耗品,到时候你用久了它也会变得很光滑,所以也会失去在纸上画画的一个感觉啊。像我现在贴的这个类纸膜的话,我也经基本上我可能一年换一次啊,一年换一次用的比较多的时候,你可能半年就要换一次, 然后后面你们把手头功夫练到位了啊,咱们后面可以慢慢的替换成咱们那个钢化膜,你就不需要去贴这个类纸膜了啊,就不用再去这个方面去消耗自己的一个财力了啊。同学们,你们可以根据自己的一个情况来决定买不买。 然后接下来的话呢,我给同学们讲一下咱们用平板画画的各个软件吧。先说一下咱们所有很多同学啊,都在用的咱们的 procreate 对 不对? procreate 这个软件功能非常非常的齐全,而且我觉得他在一些交互上面啊来讲做的是非常非常好的。什么叫交互呢?就比方说我撤回重做对不对?你看我现在乱画乱画, 我两个手指头点一下就是撤回啊,这一个比较方法,他有很多手势啊,后面的课程里面我们会专门去讲一下咱们有哪些手势去使用咱们的这个平板,使用咱们这个软件,然后包括向他画一个圆,对不对? 他一直摁着他就会变成一个非常圆,你画一个直线对吧?你可能画的歪歪扭扭的,但是你一直摁住,他会自动自动去帮你拉成这样子的一个直线,这也是非常方便的一个功能啊,他交互做的是非常非常好的。 再一个呢,就是比方说咱们填一个颜色,我画一个圆,我现在只需要把这个上面这个颜色的小小点点,对不对?我们拖进来他会就他就会自动填充一下 诸如此类的这种功能,他会非常非常多啊,也做的非常优秀,非常丝滑,这样的话你画画效率就会提高很多啊,而且他有很多自带的这个笔刷给你们看一下,对吧?他都会给你们标注好啊,你不需要去额外的去加太多的笔刷,他一些这种素材笔刷都在这个里面啊,非常非常好用, 而且它官网会发布一些新的笔刷,是可以免费下载的啊。然后我们老师自己的一些笔刷,包括一些画师的笔刷,你都可以在网上找得到,然后直接导入进来就可以了。但是同学们呢,我要给你们讲一个点啊,这个软件它还是需要付费的啊, 付费现在在苹果商店去购买的话是需要八十八块钱的,同学们你们要好好考虑一下啊。如果说老师我很喜欢这个软件,我也是这个 ipad, 我 也是苹果的,我也想用这个软件,怎么办?但是我又不想花这八十八块钱啊,也可以咱们去淘宝店啊,或者说去各种不同的这种啊平台闲鱼都可以,你花个几块钱去买一个账号,也可以去下载到这个软件的,或者说你有朋友有这个软件,你可以借他的账号去下载一下,也是可以的。 然后接下来的话呢,给同学们讲一下,咱们非苹果的用户啊,咱们安卓的用户,咱们像小米呀,咱们三星啊,我们这些同学啊,或者说 oppo、 vivo, 我 就不一个一个的写了,咱们可以用画世界或者画世界 pro, 画世界和画世界 pro 的 区别,同学们要注意啊,画世界的话,它是偏我们的社交属性多一点,它能去画画,但它画画的功能少一些 啊,画画的功能会少一些,它主要是带有社交属性,你画好的画,你可以在它这个平台上面去发布,然后有些人看到你的画呀,会给你点赞评论之类的啊, 也可以在这个平台上看到很多大佬,很多优秀的画师的这些作品。它发布出来之后呢,它下面会有一个播放按钮,你可以点一下,看到它的一个绘画过程,非常方便咱们去欣赏啊,去学习啊,去提高审美啊,互相交流啊。 然后这个画画的软件里面啊,是专门用来画画的, 然后画世界的话是苹果也能用,然后咱们的这个其他的安卓的这种平板也可以去用的。然后再说一下咱们这个天生绘画啊,天生绘画是咱们华为旗下自己的一个绘画软件, 我用下来的感觉是比较好的,因为他跟咱们同系统的,咱们华为的用户的话啊,他一些图像的传送啊,会比较方便,而且就是你要去用这个软件的话呢,你要去买他的平板是非常便宜的,咱们的这个华为的平板是很便宜的, 像我前面说过吧,这个三千块钱你能买到一个 pro 的 顶级的版本啊,五百多 g 的, 五百一十二 g 的, 五百一十二 g 的 也才三千多。那像我前面给你们提到的这个画世界和天生绘画啊,他们都属于一个完全免费的一个软件啊,完全免费的, ok, 这是咱们今天讲到的这些软件和工具啊,咱们电脑和平板的今天都讲到了,然后后续的话呢,我也会用 procreate 这个软件来给同学们带来更多的干货内容,大家可以一起追更一下,一箭三连支持一下好不好?那咱们第一节课就先到这里了,同学们拜拜。 首先这种平面的,平面的这种插画是不是你们见过 ai 去抠的吗?对不对?你们在做应该去学这个 ai 软件的时候啊,应该应做过很多这样的作业吧, 对不对? ai 应该大家都会了吧?啊,这种我不会主动着重去讲啊,因为你们在学 ai 的 时候都已经学过了对不对?我就不浪费时间啊,不要重复去学,没有意义。好。第二种就是我着重要去讲的照点插画,也就是说现在这种啊,啥是 ai? 不是 吧 啊,你这句话问的我有点蒙啊,啊,我们就不哎,大家在我的课上啊,就是,嗯,可以去聊天,或者是可以轻松一点,但是在知识点方面,我是不喜欢 大家跟我去开玩笑的啊,可以在这个其他的地方可以开玩笑,但是就是知识点呢,这些东西,因为 啊,我跟大家讲一下课程啊,因为插画和 c 四 d 都是什么赠送的课程对不对?那我们在学这个的时候其实没有太多的时间啊,可能只有六节课,我已经在争取了,就是多教你们一些,因为插画这个东西不是短时间能速成的, 大家既然买了板子,我就要对大家负责对不对?所以我在上课的时候我的节奏会快一点啊,所以说五分钟我已经讲了很多知识点了,但是如果说大家在听我课的时候 就是觉得节奏太快啊,或者是觉得老师讲的太快了,也可以在公屏上提好不好?然后我就再根据你们节奏调整。所以知识点的地方啊, 知识点的地方我一定是不会跟大家去开任何玩笑的,我会比较严肃,但是其他的,比如说你们在有一些其他方面听不懂的或者怎么样,我们可以去协调啊, 其他方面我们可以私下开玩笑,但是知识点我希望你们还是认真学啊。这个手绘板,对,这个就是手手绘,插画和这个板绘他是怎么来区分呢?手绘的话就是你们在纸上去画对不对?那板绘就是电脑去绘图,叫板绘啊,明白了吧? 好,好不容易进来了对吧?好,这个照点插画,我们,呃,现在一般的这种食品包装或者是你们能够看到的一些海报呀,然后电商啊,运用到是不是特别多?而且说实话,这种插画他整体的这种氛围感和故事感是不是强一些, 对不对?所以啊,我们再去学这个的时候啊,我着重会去讲这关于这个的一些做法啊,进阶吧,同学们都开始认清了吗?好,然后另外的就是这种二点五 d 啊,是不是还有同学要进来啊? 这是什么情况?怎么都上课了还在进啊?好,这种啊,我也不会去讲啊,这个也是 ai 去做的对不对?你们 ai 的 课上应该也学过啊,所以呢 啊,其他老师教的我就不会再教,我都是他们不教的东西,我就来教啊啊,没有必要重复学。 渐变插画也是啊,也是 ai 去做的,只是说它在用色的方面啊,不一样,它在用色的时候会鲜明一些对不对?虽然看着像霓虹灯或者是整体的一个感觉,但是它每一个颜色都是分了色块,只是在同同系,对不对? 你的颜色在同一个系列之类,所以能够看出这样的效果啊,明白吧?那另外的还有的话,这个就是线下的啊,我们用这个就叫手绘的一些东西,他是怎么做的呢?他他是用平面的东西,然后再去加拼贴, 就是用一些啊,去裁剪做手工的意思啊,知道吧,就是拼贴了之后他会更有层次感,他的画面是有立体啊,有平面的对不对? 但是现在这种商用的很少啊,商用的很好,如果是作为兴趣爱好我觉得还可以,但是如果说商用的话很难去实现,所以一些公司和甲方他都不会喜欢这种啊。 然后还有一种,这个就是 c 四 d 做的啊, c 四 d 做的这个的话,刚刚你们学过这个 c 四 d 应该有同学应该知道怎么去使用,对不对?那这种人物啊,就是你在其形就是大致的这种轮廓形,你做完了之后再去用 c 四 d 做啊,明白吧?那这种其实 啊,人物太复杂,其实这个做其实是需要一定一定时间和功力的啊,然后还有一点呢,就是做这种的话会偏向于什么呢?不知道有没有同学喜欢玩这个手办,或者是喜欢买一些手游类的东西啊 啊,我们白龙老师就特别喜欢,像这一块的话,其实市场比较多,像盲盒呀等等一系列,对不对?那这个就是什么意思呢?就是现在这种特别好去怎么讲?好赚钱,说白了,说白了就是好赚钱啊,而且是能成系列的去卖 好。还有一种就是像素化,这个晶晶老师应该也教过啊,这个也是 ai 可以 去做的,但是现在也是啊,商用的性质比较少啊,商用很少,但是呢,所以我就不不会着重去讲这个 剪纸呢,就是比较啊,像你们在淘宝上能看到很多啊,像这种我之前做过啊,很麻烦,就这种东西一层一层的去抠, 然后可以去做那种礼品礼品盒或者怎么的,他这个一卖你知道吗?这一套啊,基本上是两三百,但是成本的话其实不是很高啊,你应该都看过对不对?它里面下面这种发光的就是那种小灯, 就那种星星灯知道吧,放在后面,然后就形成这种效果。但是其实我们在作图的时候啊,用 ai 把这种剪影抠出来, 再搞一些你们相遇的场景啊,什么在桥上啊等等一系列,对不对?然后搞完了之后呢,你就把每一层单独的剪出来啊,然后第一层,第二层,第三层,第四层分分好,然后再用一个相框去给他框出来, 最里面去贴。这种星星灯啊,就做完了啊,所以呢,要讨女朋友芳心的啊,也可以去学这种啊,这种其实也很好做啊,就是用钢笔工具一层一层的去抠,抠完了之后用什么用这种投影呀啊?这种 啊,去把层次做出来,把每一层封好就可以了啊。这个就是你们可以去什么啊?偷鸡摸狗的办法啊,又有新意对不对?又没浪费多少钱。好, 这个是一种啊。好,那我们着重的啊,还是去讲这种,就是去教大家画这种照脸插画, 因为有同学应该上课之前看过我的作品集吧,就我画的话更多偏于这种商业稿啊,全都是接着商业稿。那商业的话最流行的还是这种, 就不管说,你们在站库啊,在花瓣呀看的这一些插画,或者是说现在单价比较高的啊,都是这一类,所以啊更多都会去教你们这个。

清华大佬终于把 python 做成了动画片,存下吧,全五百集,学完即可上岗!警告,本视频耗时六个月制作,制作时长八百分钟,陪你系统的学习 python 入门到实战,这应该是目前抖音最良心全面的入门到进阶的 python 全套教程,哪怕你是零基础也能听懂 python 要怎么样学习才正确有效?首先是基础部分,需要学习 python 软件安装、电量 运算符、循环字符、串元组。第二阶段是进阶篇,会详细讲解各种 python 进阶知识函数、面向对象、 正则表达式等知识,用最易懂的方式带你熟练使用 python, 为后面的路打下牢固的基础。三阶段技能训练会从 python 爬虫、数据分析、人工智能、办公自动化等领域展开,让你可以把所学的知识进行变现,流进你的口袋。为了让大家轻松学习 python, 我 们这套课程呢,会从语法入门篇、 语法进阶篇、全站实战篇等三大方面来讲解。语法入门篇里面包含了 python 拍唱的安装以及环境配置学习变量计算符、数据类型控制结构函数等。语法编程语法进阶篇里面呢,我会详细讲解每一个进阶知识,从面向对象编程、异常 处理、正则表达式等知识。全站实战篇会手把手教大家练习项目,比如爬取图片、视频办公自动化、数据分析、 机器学习等。最后呢,会给大家一个小福利,有搭建开发环境资料包、 python 从零到一的学习计划表,几十上百 g 素材、书籍、课件等等,只要你能想到的素材我这里几乎都有,评论留言 六六六即可全部免费打包带走,相信我,这套 python 系统课程将会是全网最齐全 最易懂的小白专用课。如果看到这对你有所帮助的话,请给老师一个免费的一键三连吧,让更多想要学习 python 的 看到这个视频吧!今天要讲的内容是 python 负循环的概念与用法。 有这样一个问题,在一个农场里,最初养了三只兔子,每隔一年兔子的数量会翻涨到原来的两倍。 那么在资源条件允许并且所有兔子都生存的条件下, n 年后兔子的数量会是多少呢? 例如,当 n 等于一时,一年后农场中会有六只兔子。当 n 等于二十,两年后,农场中会有十二只兔子。 在上面的问题当中, n 作为用户的输入程序,计算该问题的结果,并且将结果打印到屏幕。 那么在解决这个问题之前,我们首先来讲解 python 循环的知识,负循环概念与使用。 for 循环一般用于完成指定次数的循环。打个比方,我们希望循环十次,从零打印到九,开发代码 for i in range 零逗号十 print i, 这里 i 为循环变量,循环的范围是零到九,虽然只开发了一行 print 代码,通过负循环将该代码重复执行了十次,在屏幕上打印了零到九这十个数字。 f 循环的基本语法是 f 变量 in 集合冒号,冒号的下方是需要循环的代码。这个语法呢,我们可以理解为变量在集合中循环,循环时执行代码一,代码二等,等到代码 n, 当变量完成了集合中全部元素的取值之后,循环结束。注意,根据 python 的 书写格式,循环的代码前需要有一个 tab 空白, 对比刚才的代码,变量为 i, 集合为 range 函数生成的结果,循环代码为 print i, 也就是说 i 在 range 函数的结果中循环,循环过程中打印 i 的 值。如果 i 循环了 range 函数结果中的全部元素,那么循环结束, 而 range 函数的结果是一个整数列表, range ab 会生成 a 至 b 减一这些数字, 所以在润指零十中,变量 i 依次取值,零一、二三一直到九这十个数字特别需要注意的是,其中并不包括十。 最后我们来看一下负循环的流程图。负循环开始的时候,检查变量是否已完成集合中的全部元素取值。 如果没有未访问的元素了,那么循环结束,否则将下一个未访问的元素复制给变量,并且循环代码一,代码二,一直到代码 n 完成之后,再检查集合中的元素是否全部变例。 那么到这里呢?负循环的概念就讲完了,我们回到开始的问题,在一个农场里养了三只兔子,每隔一年兔子的数量会翻涨到原来的两倍。 n 年后兔子的数量是多少呢? 现在我们将后面每一年对应兔子的数量列出,例如一年后有六只兔子, 两年后有十二只,三年后二十四只等等。这里呢,六等于三乘二,十二等于三乘二乘二,二十四等于三乘二乘二乘二, 所以 n 年后有三乘二乘二乘二,也就是说一共有 n 个二相乘,也就是三乘二的 n 次方只兔子。 使用负循环来计算 n 年后兔子的数量是多少变量 i 循环零至 n 减,一共 n 次,每次循环兔子的数量都翻一翻,所以循环 n 次,兔子的数量就会是乘以二的 n 次方。 现在呢,我们来看完整的 python 实现代码。首先定义变量 rabbit 代表初始时兔子的数量初始化为三, 然后打印输入的提示信息,通过 input 函数从键盘输入 n 的 值,使用负循环来计算 n 年后兔子的数量是多少。 代码 rabbit 等于 rabbit 乘二,被循环了 n 次,所以兔子的数量最终翻了 n 翻,最后打印结果。程序运行时,假如通过键盘输入三,那么屏幕会打印三年后兔子的数量为二十四。 至此,负循环的概念与使用我们就讲完了,现在呢,给大家留一个课后作业,使用负循环来实现一加二加三,一直加到 n, 其中 n 需要用户从键盘输入将计算结果打印到屏幕上。 今天我们要讲的是 python 字典的概念和创建。 在水果超市中有苹果、桃子、香蕉、梨子等等水果出售。如果已知水果价格和购买水果的数量,我们该如何编辑拍算程序,计算需要支付的总金额呢? 在程序当中,我们预先设置了出售的水果和相应的价格,输入整数 n 代表要购买的水果种类、数量,然后输入 n 行水果名称和购买数量。程序计算总价格之后输出到屏幕。 如果要购买的水果超市当中没有,那么忽略掉它,不参与计算,这样就可以了。 比如超市中出售了四种水果,相应的美金价格是苹果五元,桃子六元,香蕉三元,梨子四元。用户输入 n 等于三,然后输入要购买的三种水果和相应数量, 桃子两斤,香蕉五斤,荔枝三斤,最后输出的总价是六乘以二加三乘以五,等于二十七元。 那么在解决这个问题之前,我们先来学习 python 字典的概念和创建。 学习 python 字典,我们要先了解映涉的概念。假如有很多水果和果筐,我们把不同的水果放到不同的果筐里,那么水果和果筐就有了相互对应的映涉关系了。 而映射就是元素之间的相互对应的关系。比如将苹果、桃子、香蕉、梨子分别放到 a、 b、 c、 d 四个果框当中, 那么苹果映射了 a 框,桃子映射了 b 框,香蕉和梨子分别映射了 c 和 d 框。 再比如,四种水果,我们还可以和它们的价格做映涉,苹果五元,桃子六元,香蕉三元,梨子四元。而 python 当中的字典就是表示这种映涉关系的结构。 在字典的语法格式当中,我们使用大括号将元素扩起来,等号左侧是字典名,右侧是字典内容。 字典当中的多个映涉关系,我们使用逗号分隔依次排列。而逗号分隔的映涉关系当中, k 代表了映涉的键, value 代表了映涉的值。 比如水果与价格的映涉当中,苹果是 k, 五元是 y 六,可以创建这样的字典,苹果对应五,桃子对应六, 香蕉和梨子分别对应三和四,这样就有了四对 k、 y、 六的映射。 现在呢,我们来看具体的代码。创建两个字典,一个代表水果与果筐名字的映射,一个代表水果与水果价格的映射。 首先我们创建水果与果筐的映设字典, container 是 字典的名字,字典当中水果是 k, 有 苹果、桃子、香蕉、梨子,果筐是 value, 有 a、 b, c、 d, 它们之间一一对应。使用 print 语句将字典打印在屏幕当中。 如果希望单独访问字典当中的某个 k, 可以 使用字典名中括号 k 值这样的方式。比如 container 中括号桃字代表了 k, 桃字对应的值打印为 b。 在创建字典的时候,我们可以使用字典名等于大括号,或者字典名等于 dick。 创建一个空字典,在向字典当中添加键值对时,语法格式为 dick name 中括号 k 等于 y 六, 其中 k 表示映射的键, y 六表示元素的值。 比如使用 price 等于 dick 创建了一个水果与价格的映设字典,通过中括号直接赋值苹果、桃子、香蕉、梨子分别对应美金五、六三四元。 最后打印字典 press。 如果说某个 k 不 在字典当中,强行使用字典名中括号 k 的 方式取对应的值,就会出现运行错误。 我们可以使用关键字印配合 if 语句来判断 k 是 否在字典当中。 比如 price, 字典当中存储了四种水果和对应的价格。通过 if 苹果 in price 和 if 荔枝 in price 判断苹果和荔枝是否在字典中, 然后程序就会分别输出苹果的价格和该水果不卖。如果强行访问荔枝的价格,就会出现 k arrow 的 错误。 最后呢,我们来看统计购买水果总金额的 python 代码。首先定义水果价格字典 price, 其中保存了苹果、桃子、香蕉、梨子四个水果与对应的价格。 通过循环配合相应的信息,将字典中的水果和价格打印出来,输入购买水果的种类,数量,存储到变量 n 中,设置 sum price, 存储总金额 负循环 n 次输入购买的水果名称和数量。存储之 fruit 与 num。 如果输入的水果在 prince 字典当中,则将水果单价 prince fruit 乘购买的数量 num 每加到 sum prince 当中, 最后输出总价格 sumpress。 好 的,到这里呢, python 字典的概念和创建我们就讲完了,接下来给大家留一个课后作业。 假如已知小明、小红、小亮三个同学的语文、数学、英语成绩如何使用 python 字典将姓名、学科成绩作对应,并且计算谁的总分最高呢? 好的,感谢大家观看,我们下节课再会。今天我们要讲的是 python 集合的概念与使用, 有两个班的同学,班里同学们的名字可以使用字母串表示,那么如何编写 python 程序,找出两个班级名字相同的同学呢?而且我们要注意,同一个班级下可能会有重名的同学。 程序输入班级一与班级二同学的数量与相应数量的名字字母串。程序输出两个班重名的同学。 比方说输入一班学生数量五和五个学生的名字,然后输入二班学生数量三和三个学生的名字,最后输出重名学生比尔。 这个问题呢,我们可以使用列表来实现,比方说设置 class 一 和 class 二两个列表循环,便利 class 一, 其中每个元素都与 class 二当中的元素作比较,如果相同,则将该元素打印,这样就找到了两个班重名的同学。 但是虽然说上述方法很简单,但是从算法的性能角度来说,使用了两层循环,它的复杂度比较高,并且如果比尔在某个班级内出现两次,还有可能会出现结果重复的问题。 那么今天呢,我们就来学习 python 中的集合,来更好的解决上面的问题。 集合是 python 当中的内置数据结构,是一个无序的集,用来保存不重复的元素。它和字典类似,集合当中相邻元素之间用逗号分隔,整体使用大括号括起来。 相比字典,集合存储的数据不是 k、 y 六对,而是基本的且不可变的数据类型,比方说整型、浮点型、字母串、圆组等。 对于可变的数据类型,比方说列表、字典集合本身集合无法存储 集合创建可以使用内置函数 set 或者大括号,大括号中为初使的集合元素。但是我们要注意的是,如果创建空集合,需要使用 set, 而不是空的大括号,因为这样呢,会默认创建一个字典。 比方说,创建集合 a, a 等于 side 创建集合 b, b 中有一、二、 abc 三个元素。 打印集合 a 和 b 集合不会包括重复的元素,默认会将重复元素进行归一化,比方说打印 c, 结果为一二。 在创建集合的时候,我们也可以将字母串、列表、源组、字典等数据类型转换为集合。比方说 a 为字母串, b 是 列表, c 是 圆组, d 是 字典,分别转为集合并打印。这里呢,我们要注意的是,字典转为集合之后,会将字典当中的 k 添加至集合 y 六就被忽略了。 另外呢,集合是无序的,所以不能用缩隐的方式访问,但是可以使用便利来访问。 比方说使用变量 item 便利集合 test 打印集合中的每个元素。 我们使用 are 的 方法向集合中添加元素,使用 remove 移除集合中的元素。比方说集合 nums 等于 一二三,执行 nums add 六 nums remove 一 打印 nums, 结果就是二三六。 集合之间可以进行运算,运算的方式类似数学当中的集合包括求交集并集差集。交集,取两个集合公共的元素使用符号与或者函数 intersection 并集,取两集合的全部元素使用符号或或函数 union。 差级呢,取一个集合当中另一个集合没有的元素使用符号减号或函数 different。 比方说,集合 a 等于一二三四,集合 b 等于三四五六,求 a 和 b 的 交集并集差集, a 和 b 的 交集与 b 和 a 的 交集相同就是三四 a, b 与 b, a 的 并济相同就是一二三四五六。 a 与 b 的 差级是一二, b 与 a 的 差级是五六。 那么最后呢,我们来看求两个班重名学生的代码实现。首先输入班级一的学生数量存储至那么一,初步化集合 plus 一, 通过循环输入班级一学生的姓名添加至集合 plus 一。 然后呢,输入班级二的学生数量存储至 number 二,出水化集合 class 二,通过循环输入班级二学生的姓名添加至集合 class 二, 求出 class 一, 还有 class 二的交集存储至 sim。 最后将重名的同学打印。 那么到这里呢, python 的 集合我们就讲完了,接下来呢,给大家留一个课后作业修改例题,当中的 python 程序 求出在班级二中出现,但没有在班级一当中出现的姓名。好的,感谢大家的观看,我们下节课再会。

master ken 九点一安装图标侧边栏,中文的花生米外挂和 nc 宠命名外挂啊,还有这些 分模软件外挂这些等等。首先打开一个图档,看到没有,轻松凿式按 alt 加 o 调出侧边图标工具栏, 这这些工具栏就很方便很直观的进行选择操作啊,大大提高了编程人员的效率。 看到没有,这些图标都以很直观的方式显示出来,每个图标对应一个功能板块,直接选择点击就可以了。 现在 master can 九点一是安装在 win 十系统里面的啊, 而且这些外挂自带有鼠标中键的功能,它这个鼠标中键就自带有旋转,将这个实体 可以按一下鼠标中键就进行一个三百六十度的旋转了,这样就很直观的操作,随便按任意键退出中键。 现在是 muskken 九点一这个版本的, 按一下鼠标中间就可以打开旋转功能,按 l 的 加 o 就 可以调出这些花生米外挂。还有一些常用的快捷图标, 有了这些外挂之后,对计算计算道路 都有很很大的速度提升,还有报表输出外挂,这些功能都很实用。 mas 九点一深受众多新老用户的喜爱和热捧, 他们就喜欢用这种 miskin 九点一简洁编程 model plus 分 模外挂啊,这个也算多做手版的这个编程人员用到的一个外挂, 所以有了这些外挂之后啊,还有这些侧边栏工具就相当的方便了, 有需要想在 windows 十 windows 十一按照 masken 九点一啊流畅运行 masken 九点一软件的可以联系我, 轻松找事,选面不卡顿,计算道路快,图标工具齐全,外挂齐全。

欢迎收看 mastercam 一 天一款插件小蜜蜂欢迎收看一天一款 mastercam 插件系列! 大家好,我是 cnc 陈百万,干咱们 cnc 数控编程的同行师傅都知道, 日常编程就想要一款操作简单轻便不卡顿,功能扎实够用的插件,不用复杂繁琐,设置上手快,稳定性强, 新手老手都能用。今天就给大家完整细致讲解小蜜蜂插件全程工厂实战大白话,功能全部讲透, 听完你就知道它有多实用。小蜜蜂主打轻量化设计,界面简洁干净,操作简单易懂, 零基础,新手入门也能快速上手,没有任何学习门槛,全程没有花里胡哨,多余功能,所有配置都是工厂日常编程高频刚需, 日常干活省心省力,长期使用也特别顺手。它最核心的王牌功能就是一键自动生成标准程序单, 自动汇总整理全部刀具信息、加工参数、工序流程、弓箭坐标、毛坯尺寸,自带规范排版与三十图展示,一键导出就能直接打印 给到车间抄袭师傅。清晰直观,对接顺畅不出错,从源头减少加工失误。自带齐全的批量刀路编辑处理功能,支持刀路批量排序、 批量规整、批量优化路径,批量清理多余工具,多条刀路一键统一整理,不用手动逐条反复调整,批量弓箭编程效率大幅提升, 再也不用做重复繁琐的工作。内置超多日常高频编程辅助,使用小工具, 一键分中,一键归零,坐标快速设定,毛坯自动识别。还有刀路快速检测, 多余线条清理,图层统一管理,参数快速交对,日常零碎操作一键搞定,省去反复点菜单的麻烦,编程效率大大提高。 同时自带基础常用刀刀外形、习肖、 钻孔、倒角,常规工序全都有,同类工件直接一键套用模板,不用从头反复编程,省时又省力。插件整体占用内存极小,对电脑配置没有高要求,普通办公电脑 老旧配置,电脑运行起来也全程流畅稳定,长时间打开 mastercam 编程也不会卡顿闪退,拖慢软件运行速度。版本适配更是全面到位, 全程稳定支持 mastercam 二零二二至二零二六全版本官方持续维护更新, 后续还会陆续兼容二零二七、二零二八新版本一次选用,长久安心使用,软件升级也完全不用担心没法正常使用。整体性价比高,稳定靠谱又耐用, 不管是刚入行的编程新手,还是常年在岗的资深老师傅,日常使用都特别合适。今天小蜜蜂插件全功能详细讲解就到这里,请欣赏小蜜蜂插件功能演示。

今天来开箱一个小工具,纳拓小战舰 f 十二,每一个男人都会爱上它,户外多功能工具, 看一下这个尺寸,可以看一下它这个长度和宽度哇,而且它做的非常的清凉化,在保证整体强度的情况下,很多的镂空设计,这个是实习版,它这个颜色就是这种占损的颜色,看一下它这个质感,然后它都有什么工具呢?首先是这边有个剪刀, 剪刀它是带着这种齿刃的,点东西的话说它就不会滑动,无论是剪软的还是硬的东西。这边的话就是一个小钳子,可以看一下它这个咬合的做工,是没有任何的框量啊,就是非常的严丝合缝,这个我们钓鱼的时候,如果上鱼的话说,你就可以用这个解钩子。这边这是一个开瓶器,前边还是一个一字形的螺丝刀, 这是一个小的十字型螺丝刀,看一下这上面还带着可度的,可以当一个尺子用。这边也是一个一字型的螺丝刀,然后带一个小撮,这个撮是火刀,是三面撮刀,这个是剪刀钳子。然后这边还有一个主刀,这个主刀是带锁定的,需要把这里按压下去才能收回, 下面来测试一下剪刀的强度。首先出场的是棉签,这种柔软又比较结实的东西,能轻松剪断,没有任何的拉扯,非常的干脆,断口还非常的整齐。然后是棉签的竹竿,也是很轻松的就能剪断, 断口平整,没有明显的挤压痕迹,说明这个剪刀的刀口很锋利。最后出场的是铁丝,看他能不能轻松剪断,并且看一看刃口会不会留下痕迹, 可以看到也是非常轻松就能剪断,看下刃口没有留下任何痕迹,说明这个材质的硬度是非常的强。再测试一下这个主刀的锋利度,拿一张 a 四纸,在不借力的情况下,轻松的削下来一个细条,这个刀的锋利程度可见一般。昨天在户外找了一根枯枝来看一下这个锋利程度, 经过一系列的测试,你觉得怎么样呢?这样一个收纳非常小巧的 e、 d c 工具,还有这个实体黑的配色,你喜欢吗?