锐明技术Mangrove系统 任意用户创建漏洞复现

0x01 产品简介

锐明技术作为以人工智能和视频技术为核心的AIoT智能物联解决方案提供商,专注于商用车(包括交通运输车辆、交通出行车辆及作业生产车辆)的安全、合规和效率提升。其Mangrove系统是锐明技术针对商用车领域推出的一款综合性解决方案,它融合了人工智能、高清视频、大数据和自动驾驶等先进技术,旨在提高商用车的安全性、合规性和运营效率。

0x02 漏洞概述

锐明技术Mangrove系统 /Mvsp/RoleUserInfo/Default.do?Action=CreateUser 接口处存在任意用户创建漏洞,未经身份验证的远程攻击者可以利用此漏洞创建管理员账户,从而接管系统后台,造成信息泄露,导致系统处于极不安全的状态。

0x03 复现环境

FOFA:

body="Mvsp/RegisterLogin/Default.do"

以下是使用 Google Earth Engine 提取红树林面积的示例代码: ```javascript // 加载 Landsat 8 表面反射率影像数据集 var l8sr = ee.ImageCollection('LANDSAT/LC08/C01/T1_SR'); // 定义 AOI(感兴趣区域) var aoi = ee.Geometry.Polygon( [[[-96.63177, 29.51888], [-96.63177, 29.51063], [-96.61924, 29.51063], [-96.61924, 29.51888]]], null, false); // 定义时间范围 var start_date = ee.Date('2013-01-01'); var end_date = ee.Date('2018-01-01'); // 从 Landsat 8 影像数据集中选择 AOI 和时间范围内的影像 var l8sr_filtered = l8sr.filterBounds(aoi) .filterDate(start_date, end_date); // 定义计算 NDVI 指数的函数 var ndvi = function(image) { return image.normalizedDifference(['B5', 'B4']); }; // 计算 NDVI 指数 var ndvi_collection = l8sr_filtered.map(ndvi); // 定义阈值来将 NDVI 指数转换为二元分类结果 var threshold = 0.2; var ndvi_binary = ndvi_collection.map(function(image) { return image.gt(threshold); }); // 定义一个函数来计算 AOI 中的红树林面积 var calculate_mangrove_area = function(image) { // 将二元分类结果转换为面积 var area_image = ee.Image.pixelArea().multiply(image); // 计算 AOI 中的红树林面积 var mangrove_area = area_image.reduceRegion({ reducer: ee.Reducer.sum(), geometry: aoi, scale: 30, maxPixels: 1e9 }).get('nd'); return mangrove_area; }; // 计算 AOI 中的红树林面积 var mangrove_area = ndvi_binary.map(calculate_mangrove_area); // 输出结果 print('Red mangrove area (m^2):', mangrove_area); ``` 上述代码中,我们首先加载 Landsat 8 表面反射率影像数据集,并定义了一个 AOI 和时间范围。然后,我们从 Landsat 8 影像数据集中选择 AOI 和时间范围内的影像,并计算 NDVI 指数。接着,我们将 NDVI 指数转换为二元分类结果,并定义一个函数来计算 AOI 中的红树林面积。最后,我们应用这个函数来计算 AOI 中的红树林面积,并输出结果。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

0xSecl

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值