刷新
记一次对某高校微信小程序的漏洞挖掘

博主头像 挖掘目标的部署在微信的资产(减少信息的收集,毕竟一般web站点没有账号密码不好进入后台,挖掘功能点少) 1.寻找目标的微信小程序(非原图) 2.招生小程序打不开,只能挖掘管理系统 进入后发现存在上报安全隐患功能,可以上传图片 3.准备上传shell 发现控制上传名字参数为name,不是filenam ...

redis主从复制

博主头像 目录一、什么是redis主从复制1、主从复制架构2、redis为什么需要主从复制二、搭建主从复制1、涉及主机2、编译安装redis2.1、获取软件安装包,安装编译环境2.2、编译安装2.3、配置变量2.4、验证目录结构2.5、准备目录及文件3、前台启动redis3.1、消除三个警告提示4、使用sys ...

说说你对链表的理解?常见的操作有哪些?

博主头像 一、是什么 链表(Linked List)是一种物理存储单元上非连续、非顺序的存储结构,数据元素的逻辑顺序是通过链表中的指针链接次序实现的,由一系列结点(链表中每一个元素称为结点)组成 每个结点包括两个部分:一个是存储数据元素的数据域,另一个是存储下一个结点地址的指针域 节点用代码表示,则如下: c ...

win10共享打印机服务机以及客户机设置方法

服务机 确保网络状态是专用 设置-网络-状态-属性-网络选择为专用 在打印机所在的计算机上设置共享。首先,确保打印机已经正确连接到计算机并已安装适当的驱动程序,进入“控制面板”,找到“设备和打印机”,右键点击想要共享的打印机,选择“打印机属性”,在“打印机属性”窗口中,切换到“共享”选项卡,勾选“共 ...

PS/2 packet parser

博主头像 The PS/2 mouse protocol sends messages that are three bytes long. However, within a continuous byte stream, it's not obvious where messages start and ...

常用的时间复杂度分析方法

博主头像 分析时间复杂度有三个比较有用的方法: 1. 只关注循环次数最多的一段代码。 时间复杂度,也叫做大O表示法,代表了一种变化趋势。我们会忽略掉公式中的 常量 ,低阶, 系数。因为这些都对于增长趋势没有决定性的影响。只需要记录最大阶的量级即可。 因此在分析一段代码或者一个算法的时间复杂度的时候,也只需要关 ...

深入探讨下SSR与CSR有啥不同

博主头像 随着互联网技术的迅速发展,用户对网页的加载速度和交互体验有了更高的期待。作为开发者,我们常常需要在服务器端渲染(SSR)与客户端渲染(CSR)之间做出选择。这两种渲染方式各有特点,适用于不同的场景和需求。今天,就让我们一起来探索SSR和CSR的世界,帮助你为你的应用选择最合适的渲染策略。 什么是渲染 ...

QGIS下载影像

博主头像 插件下载 在QGIS中搜索下载QuickMapServices插件 再点击插件工具栏上带加号的图标按钮(下图已经加载过服务),选择Settings。 选择More services,点击Getcontributed pack。 再点击插件工具栏上带加号的图标按钮,可以看到已经添加了一些默认的地图服务 ...

用海豚调度器定时调度从Kafka到HDFS的kettle任务脚本

博主头像 在实际项目中,从Kafka到HDFS的数据是每天自动生成一个文件,按日期区分。而且Kafka在不断生产数据,因此看看kettle是不是需要时刻运行?能不能按照每日自动生成数据文件? 为了测试实际项目中的海豚定时调度从Kafka到HDFS的Kettle任务情况,特地提前跑一下海豚定时调度这个任务,看看 ...

模拟赛寄录-高一下二调2

博主头像 ?为什么不是高一下三调? 好吧那就 高一下二调\(\Huge{2}\) 赛时 意外打的还行的一次。sto391291分大GG \(A.\)排座位 唐氏题,谁保龄我不说 不过是想到一种新的思路,本来昨天打交大比赛时就想用,但当时没想出来,后来想想也用不上。 找环(应该),不停进行一个用\(x\)递归出 ...

高性能婚恋交友源码的搭建

系统性能不仅决定着婚恋交友源码的用户体验,也决定着婚恋交友源码的可持续发展潜力。为助力高性能婚恋交友源码的搭建,我们离不开对架构设计、事前防御、事后防御和恢复这三点的分析 一、架构设计 1、冗余能力 所谓的冗余就是复制的多个副本,通过冗余数据可以避免数据丢失后该功能不可用的情况,从而提升系统的可用性 ...

八股文

博主头像 八股文 数据库 MySQL 常见问题总结 1、什么是MySQL? MySQL 是⼀种关系型数据库,在Java企业级开发中⾮常常⽤,因为 MySQL 是开源免费的,并 且⽅便扩展。阿⾥巴巴数据库系统也⼤量⽤到了 MySQL,因此它的稳定性是有保障的。MySQL 是开放源代码的,因此任何⼈都可以在 GP ...

ODI(境外投资备案)作用、类别和申请流程详解

博主头像 中国企业越来越多地选择在境外进行投资,而国家相关部门也出台了多项政策以规范这一行为。在进行海外投资前,企业必须在政策指导下进行合法操作并办理相应手续,其中ODI(境外投资备案)是其中一种最常见的方式之一。 以下是对ODI的介绍、类别以及申请流程的详细指南: 目录: ODI(境外投资备案)介绍 ODI ...

Maven的下载安装配置

博主头像 Maven的下载安装配置 Maven是什么 Maven是基于项目对象模型(POM project object model),可以通过一小段描述信息(配置)来管理项目的构建,报告和文档的软件项目管理工具。 通俗的讲maven就是专门用于构建和管理项目的工具,他可以帮助我们去下载我们所需要jar包,帮 ...

Jedis连接踩坑日记

Jedis连接踩坑日记 背景: 线上某块业务的增删改功能全部都不可用。页面发送了xhr请求之后 状态一直处于pending状态,后端没有日志产生 排查路线与解决办法 第一:由于服务在内网里面,无法进行远程调试。所以采用比较笨的方式,在代码里面多加一些日志,最后定位 JedisUtil.getJedi ...

静态代码分析的这些好处,我竟然都不知道?

博主头像 在软件开发中,单元测试的重要性毋庸置疑。我们都知道编码的必要条件是需要隔离代码来进行测试和质量保证。但我们如何确保部署的代码尽可能优质呢?答案是:静态代码分析。 企业往往不会优先考虑静态分析。事实上,如果我们想创建更好的软件来帮助企业在市场竞争中取胜,我们就不能回避CI/CD 开发流程的这一部分。 ...

day14-面向对象基础

博主头像 1. 初识面向对象 想要通过面向对象去实现某个或某些功能时需要2步: 定义类,在类中定义方法,在方法中去实现具体的功能。 实例化类并的个一个对象,通过对象去调用并执行方法。 class Message: def send_email(self, email, content): data = "给{ ...

123···100>