《Kali渗透基础》15. WEB 渗透
@目录1:WEB 技术1.1:WEB 攻击面1.2:HTTP 协议基础1.3:AJAX1.4:WEB Service2:扫描工具2.1:HTTrack2.2:Nikto2.3:Skipfish2.4:Arachni2.5:OWASP-ZAP2.6:BurpSuite2.7:AWVS2.8:App...[2023/8/29]
Set Concept
集合(Set)就是一种用来装事物的容器(或者称为结构),它所装的东西叫元素。集合这个容器的逻辑性很强,可以说是现在比较严谨的工具。
集合里的元素,它们可以是任何类型的数学对象:数字、符号、变量、空间中的点、线、面,甚至是其他集合,当然它也可以不是数学对象,一些其他事物。
规定:
元素通...[2023/8/29]
架构师日记-软件工程里的组织文化
一 引言
本文是京东到家自动化测试体系建设过程中的一些回顾和总结,删减了部分系统设计与实践的章节,保留了组织与文化相关的内容,整理成文,以飨读者。
下面就以QA(Quality A urance)的视角来探讨工作中经常面临的问题与挑战。
关于软件质量,不知道你有没有以下困惑:
西医...[2023/8/29]
银河麒麟SP2 auditd服务内存泄露问题
这几天遇到基于海光服务器的银河麒麟V10 SP2版本操作系统出现内存无故增长问题。
排查发现auditd服务,占用了大量内存。
我的环境是银河麒麟V10 SP2 524,audit版本audit-3.0-5.se.06
==5037== HEAP SUMMARY:
==5037== ...[2023/8/29]
上周热点回顾(8.21-8.27) 团队
热点随笔:
· 园子的脱困努力-云厂商合作:领取阿里云免费ECS试用资源,部署Java Web环境,送小礼品 (博客园团队) · 程序员的这10个坏习惯,你中了几个?超过一半要小心了 (程序员济癫) · 20款VS Code实用插件推荐&nbs...[2023/8/29]
Web通用漏洞--sql注入
SQL注入
mysql注入目的:获取当前web权限
mysql注入--常规查询&union联合查询
MYSQL--Web组成架构
服务器搭建web服务可能存在多个站点搭建在一台服务器中,数据集中存储在数据库中,因此对数据库的管理也可以分为两种架构:
统一用户管理数据库,即对所有站点...[2023/8/29]
Hugging News #0821: Hugging Face 完成 2.35 亿美元 D 轮融资
每一周,我们的同事都会向社区的成员们发布一些关于 Hugging Face 相关的更新,包括我们的产品和平台更新、社区活动、学习资源和内容更新、开源库和模型更新等,我们将其称之为「Hugging News」。本期 Hugging News 有哪些有趣的消息,快来看看吧! ????
重磅更新
重磅...[2023/8/29]

不把幸福当成目的,你会觉得更幸福
幸福不应该是你追求的目标,也不是你的最终阶段,而是一种状态。[2023/8/21]
【笔者感悟】笔者的工作感悟【六】
情景假设
在之前的文章中,笔者先前不止一次强调,单位招聘的目的是什么,是我们为单位创造价值,然后单位给予我们相应的回报,然后这个回报在不同的主义下可能有多有少【政治问题在此不做展开】。笔者之前也讲到了建立工作体系的问题,而且笔者说的是每个同学都要建立最适合自己的工作体系,相信对所有的同学来说,最...[2023/8/21]
全球都有哪些高光谱遥感卫星?
本文对目前国内外的高光谱遥感卫星加以汇总,并对主要卫星进行参数介绍与对比。
目录1 引言2 全球主要星载高光谱数据介绍2.1 EOS AM-1 MODIS2.2 MightySat-2.1 FTHSI2.3 EO-1 Hyperion2.4 PROBA-1 CHRIS2.5 ADEOS-2 G...[2023/8/21]
抓的是周树人,与我鲁迅有什么关系?
单独拎出这个题目,是因为昨天看到一线码农大佬公众号的分享Dictionary.Clear 和 new Dictionary() 有什么不同?
无心插画
void Example1()
{
var newDict = new Dictionary<string,...[2023/8/21]
两岸猿声啼不住,轻舟已过万重山——我的四分之一人生
本文稍有点长,推荐配合歌曲《夜空中最亮的星——逃跑计划》食用。我曾在无数个白天夜晚,听着这首歌,想着自己的人生,书写本文时也不例外。
2023 年,按我能长命百岁来计算,我已经走过了四分之一的人生路。
如果要我用一句话总结我过去这四分之一的人生,我想用这句诗再合适不过了:
两岸猿...[2023/8/21]
【故障公告】会员救园,阿里云故障 团队【故障公告】会员救园,阿里云故障 团队
今天 19:09 通过微信服务号发布了会员救园的文章,满怀期待地等着会员降临时,却收到好几位用户的私信,反馈说 https: cnblogs.vip/ 网站打不开。
当时很是纳闷,会员站点自上线以来从来没有出过问题,怎么这么巧,一发公众号就出现问题,真会找时间添乱。
排查后万万没有想到竟然是...[2023/8/21]
【故障公告】多年的故障老朋友又来了:数据库服务器 CPU 100% 团队
数据库服务器 CPU 100% 问题几乎每年都要来几次,从来都不事先打一声招呼,今年的第2次在我们正忙着会员救园的时候来了。
今天 13:35 首先收到我们自己的异常告警通知:
Execution Timeout Expired. The timeout period elapsed p...[2023/8/21]
我反对独立开发者做笔记产品:从商业角度看笔记产品市场竞争
事情是这样的,刷掘金时看到这篇文章:良言难劝该死鬼,居然有人觉得独立开发做三件套是件好事,这篇文章提到了另一篇文章,是我很喜欢的一个公众号号主和菜头写的一篇《从番茄时钟和记账本开始》;
之前在v2ex也看过相关讨论,于是打算好好思考下这件事情,于是在作者的文章下详细写了评价,一写写了一大堆,觉...[2023/8/21]
记录一次内网渗透过程
记录一次内网渗透过程
0x01 前言:
一切以学习为主,记录一次小小的攻击过程
本次是通过外网漏洞撕开的口子,主要通过一下方式
拿到了目标资产
nday扫一扫
弱口令爆一爆
上传接口找一找
后台上传找一找
数据库弱口令
关注新day,有了立马在资产里面跑一下
逻辑漏洞什么的就不要了,只要能...[2023/8/18]
每个程序员都应该了解的 10 大隐私计算技术
原文地址:10 Privacy-enhancing Technologies Every Engineer Should Know About
原文作者:Sean Falconer
翻译 & 整理:开放隐私计算 & PrimiHub
作为工程师我们需要保护敏感数据防...[2023/8/18]
弹尽粮绝,会员救园:会员上线,命悬一线 团队
自从今年4月绝境求商之后,园子苦苦支撑了4个月,能够支撑到现在,主要源于大家的捐助,一位园友的小额投资,以及天使投资方顺顺智慧的出手相救。感谢这段时间所有帮助过园子的朋友!
在当前极其困难的情况下,我们没有足够的力量在其他商业模式上搏一把,接下来园子走出困境的唯一希望,园子的命运就取决于——到...[2023/8/18]

6本经典回忆录,让你对世界有不同的思考
读书是认识世界、体验不同人生的绝佳方式。本文推荐6本经典的回忆录,书中记录了作者跌宕起伏的人生经历与非凡感悟,让你看到世界有不同的看法、感受和思考方式。文章来自翻译,希望能对你有所启示。[2023/8/18]

#华纳云限时促销# 千兆大带宽香港服务器4折促销999元/月起,CN2服务器2.6折低至699元/月
华纳云是一家香港本土老牌服务商,主要致力于提供安全稳定,高性能的云服务器/独立服务器。目前华纳云正在对自家E5-2660系列独立服务器限时促销,CN2精品服务器2.6折起,低至699元/月,可选香港/新加坡/美国机房;大带宽香港服务器限时4折促销999元/月起,最大可选1000M优化回国或纯国际独...[2023/8/16]

有了ChatGPT,读书还有用吗?
大语言模型时代,知识生产者该如何生存?[2023/8/16]
突发有感:思维差距
做软件开发很多年了,最近明显感觉到了思维有一些局限。
太在意技术细节,太在意通过技术来求证对错。从一个API到另外一个API,从一个项目跳到另外一个项目。文档整理了很多,但思维却很少去归纳总结。
1. 反驳别人之前,先在内心模拟一下辩论。
我一直坚信真理越辩越清晰,但是很多时候反驳来得太快...[2023/8/16]
【笔者感悟】笔者的学习感悟【八】【笔者感悟】笔者的学习感悟【八】
写在前面
今天笔者其实并不是因为某件事情而写这篇博客,今天更多的是对前面一系列经验之谈的总结。在这里也给大家打个预防针,笔者毕竟不是什么大牛,也要和大家一起成长,而且写这个也不是在写书,笔者每一次感悟相当于脑中的一次开会,所以有些问题一直会反复拿出来强调,整体体系上会有些杂碎,因此希望大家不要过...[2023/8/16]
上周热点回顾(8.7-8.13) 团队上周热点回顾(8.7-8.13) 团队
热点随笔:
· 耗时6个月,我们做了一款干净、免费、开源的AI数据库管理工具 (敖丙) · 你们眼睛干涩,胀痛吗?C# WPF 久坐提醒桌面小程序 - 内附 眼肌运动、远视力表高清图 (VipSoft) · 二代水务系统架构设计分享——DDD+...[2023/8/16]
五个好习惯,助你顺利成长
前言
大家好,我是wacky,一名工作10年的.NET开发工程师。在职场打拼多年,有了很多感悟,一个人想要顺利成长,需要培养很多好的习惯来帮助自己做对做好一些事情,下面就分享一些好习惯给大家。
问
顾名思义,这里就是指要多问,多向别人请教。古人云:敏而好学,不耻下问。是指好...[2023/8/16]
孙子兵法始计篇
孙子兵法始计篇
目录孙子兵法始计篇孙子曰:兵者,国之大事,死生之地,存亡之道,不可不察也。故经之以五事,校之以计,而索其情:一曰道,二曰天,三曰地,四曰将、五曰法。道者,令民与上同意也,故可以与之死,可以与之生,而不畏危。天者,阴阳,寒暑、时制也。地者,远近、险易、广狭、死生也。将者,智、信、仁...[2023/8/16]

如何轻松应对“职场倦怠”?
情绪越消极,越懈怠,工作成绩越牵强,越落后,领导就越有意见,越不满意。[2023/8/14]
【笔者感悟】笔者的工作感悟【五】【笔者感悟】笔者的工作感悟【五】
工作体系
今天笔者其实并不是因为某件事情而写这篇博客,今天更多的是对前面一系列经验之谈的总结,也就是笔者今天要讲的主题:工作体系
就好比团队配合中,每个人都有自己的风格,就像LOL比赛中,有的队伍喜欢运营,有的队伍喜欢团战,有的队伍喜欢乱斗,哪怕选手也有打得稳健和凶悍的,硬要说哪一种风格更好,...[2023/8/14]
跳槽!阿里工作100+天,菜鸡职业生涯的一点记录
系列文章目录和关于我 - Cuzzz - 博客园 (cnblogs.com)
零丶序言
来阿里100天了(准确说是137天,转正后就想写的,但是一直拖延了40天+),在互联网哀鸿遍野的当下,工作不到两年的我选择跳槽,并拿到蚂蚁、字节、pdd、阿里的offer,最终选择阿里,并在阿里转正并度过1...[2023/8/14]
数据安全之数据库字段加解密检索和前端返回脱敏?看看我这个最强解决方案
数据安全之数据库字段加解密检索和前端返回脱敏?看看我这个最强解决方案
前言
数据安全一直是我们老生常谈的话题了,随着国产化的日渐推进和数字化信息改革,数据安全越来越被人们所重视。数据库作为存储、管理和检索数据的核心基础设施,其中可能包含着大量的敏感信息,如个人手机号、身份证号码、银行账户、家庭地...[2023/8/14]
职场画饼好不好,闭环很重要
职场画饼好不好,闭环很重要
“我们公司最缺的就是像你这样的人,你只要好好干,肯定能……” “虽然你现在只是个普通员工,但我准备把你培养成XXX……” “等公司上市了,大家就能拿到XX奖金、XX期权……” 画饼,是很多人都谈论过的问题。可以说,我们逐渐已经变成了“舌尖上的职场人”。 但总体来看,有的饼让人喜欢,有的饼令人厌烦...[2023/8/11]
都是程序员,来认识一下啊!
Hi,大家好!
很高兴在这里认识大家!
先简单介绍一下自己,我是一个有20多年开发经验的老程序员,多次创业者。
为何这时候(这把年纪了)来开个人技术微博。
因为我写了个开源的东西,自己觉得这东西还行。
既然是做的开源,当然是希望有更多的人来使用这个开源产品。开源产品需要开源社区,...[2023/8/11]

那些30岁后越活越自在的人,都看破了这个真相
1/7 折磨人的道德感 一位同事曾跟我讲过一次亲身经历,我一直记得: 他上大学的时候,有一年开学坐火车返校,中途上来一个孕妇,没有票,上来后就站在他的面前。他做了一番思想斗争,又问了孕妇哪一站下,得知大概一个多小时,就给孕妇让了座。 可没想到,下车时,孕妇竟跟坐在前排一男子有说有笑地下了车,明显是一...[2023/8/9]
上周热点回顾(7.31-8.6) 团队
热点随笔:
· 35岁失业程序员现身说法 (车骑) · 简单了解一下国产操作系统 (后厂村思维导图馆) · 仅三天,我用 GPT-4 生成了性能全网第一的 Golang Worker Pool,轻松打败 GitHub 万星项目 (胡说...[2023/8/9]

别老觉得跟“不熟”的人无话可说,有时候他们还挺管用
这是一篇讲“弱关系”的文章。英语里的 casual friendship 类似于汉语语境里面的“熟人”,指的是并非自己的核心亲朋好友或者同事,是所谓“点头之交”(或者社交网络上的“点赞之交”)。
要注意的是,这篇文章是基于美国、或者更广意义上的西方文化里的人际关系,并不一定适用于国内,或者适用于每个人。人人都有处理自己社交关系的方式,选这篇文章的目的也并不是说教,而是启发大家用新的视角看待自己身边的人和事。希望对你有帮助![2023/8/7]
开源.NetCore通用工具库Xmtool使用连载 - XML操作篇
【Github源码】
《上一篇》 介绍了Xmtool工具库中的发送短信类库,今天我们继续为大家介绍其中的XML操作类库。
XML操作是软件开发过程中经常会遇到的情况;包括XML内容的遍历解析,或者特定值内容的查询获取等等。Xmtool工具库提供了一种更方便的方式对Xml进行遍历解析或者对...[2023/8/7]
聊聊测试开发工程师的职责定位问题
网上有人会把测开定位成为 测试工具开发,主要是开发自动化测试工具或平台,用以帮助手动验收的同学提升效率。存在即合理,确实有一些团队或组织是这样建设的。但作为行业从业者,我们也应该认识到,这样是不全面的,有误导之嫌。
现实中的绝大部分测开还是定位在 保障业务迭代质量 上,因为这才是业务最需要...[2023/8/7]

一份工作你应该干多久?
一份工作应该干多久再离开?这个问题的答案需要视个人情况而定。但是,有很多共同因素是我们都应该考虑的。本文就这个问题采访了17位专业人士,提供了不同的思考视角。本文来自编译,希望对您有所启发。[2023/8/4]
记一次公司内部技术分享—DDD
前言
笔者于2021年入职了杭州一家做水务系统的公司,按照部门经理要求,新人需要做一次个人分享(主题随意)。 当时笔者对DDD充满了浓厚的兴趣,之前也牛刀小试过,于是就决定班门弄斧Show一下。后来在公司的新项目中,笔者也是大胆启用了DDD,带领团队和DDD来了一场亲密拥抱。尽管该项目最后被无情...[2023/8/4]

华纳云:精品CN2服务器2.6折起,E5香港服务器低至699元/月,买云服务器就送SSL证书
香港主机商华纳云近日发布了8月暑期盛惠,多重优惠福利嗨购不停。海外CN2云服务器2.3折起,超值年付低至338元/年,新老同享;购买云服务器满500送价值180元的SSL证书。精品CN2服务器2.6折起,香港/新加坡服务器低至699元/月,美国服务器低至688元/月,续费同价;香港大带宽服务器,千...[2023/8/3]

职场牛人,都懂向上管理
作为职场人,不仅需要在岗位上完成自己的工作任务,还需要通过职业的训练帮助他人和上司获得成功。今天我们跟大家一起聊聊“向上管理--非职权影响力的黄金法则”。 向上管理也是一种领导力:向上管理的核心是帮助你的上司成功。由此你也会获得相应的资源,从而在自己的职场上获得更大的进步。 在向上管理过程中,刘...[2023/8/2]

电商人看过来,这些趋势你需要有所了解
消费观的迭代、AI技术的涌现、AR/VR产品的飞跃……这些都正在改变着未来的电商发展趋势。 在本文中,我们将探讨15个电商趋势,方便大家更好地着眼未来,做好准备。以下是一些要点: AI在推动电商增长方面发挥着巨大作用。由AI驱动的个性化营销、客户支持、智能搜索和自动化等趋势现已广泛应用于许多企业的...[2023/8/2]
#Powerbi 1分钟学会,设置有密码保护的powerbi报告#Powerbi 1分钟学会,设置有密码保护的powerbi报告
目前,有一些朋友和笔者一样,公司暂时没有部署powerbi服务器,但是有时也需要使用powerbi共享一些看板。
如果直接将制作好的报告直接发布在公网上,又存在一定的风险,即便可能只是公布1天。
那么有没有办法,可以让咱们的报告能在短期内受到保护呢?
今天,我们就花1分钟来学习一下,通过书...[2023/8/2]
同态加密为什么能被称为密码学的“圣杯”?
同态加密是一种支持数据密态处理的密码学技术,可以广泛应用于云计算、医疗、金融等领域。本热心小编不允许还有人不知道什么是同态加密!都给小编进来学!(天空一声巨响 ?? 小编闪亮登场 ??~)
一、什么是同态加密
全同态加密是一种加密技术,允许在不解密的前提下,对密文进行一些有意义的运...[2023/8/2]
番茄工作法,为何总不奏效
今天来聊一个经典的工作方法,番茄工作法。
这个方法最初是由意大利人弗兰西斯科,西里洛于1992年创立,弗兰这个人是个典型的拖延症患者,大学生活的头几年,学习任务总是一拖再拖,可是他又不甘心这样,然后就和自己打赌说,我能狠下心来真正学习吗?学个10分钟也行,我得找个计时教练,谁来替我掐表呢,...[2023/8/2]
35岁失业程序员现身说法
35岁 + 程序员 + 失业,三个词组合在一起,很难不会给人以标题党的感觉,但此文并非如此。
我是一名有15年工作经验的.net程序员, 略懂一些前端技术,刚刚跨越35岁门槛,而不幸的是前段时间又刚好被失业,所以作者就亲身实践简单分享下自己的失业经历和当前思考。
33岁前 - 追求生活和工作的...[2023/8/2]

市值飙增88亿,俞敏洪因祸得福
直播间停播后,股价大涨28[2023/7/31]
简单了解一下国产操作系统
7月11日,微软声称监测到「中国黑客入侵美国多个组织和机构,并获得其中25个组织的多个邮件账号的权限」,这篇文章中并没有列出切实的证据,且仅仅是用一篇博客文章的形式发布在微软网站上,但是还是被美国各大媒体大肆渲染。这已经不是微软第一次做这种事了,近两三年微软在操作这类题目上颇为积极,而作为最早参与...[2023/7/31]

“旗舰版”文生图开源模型来袭,Stability AI发布SDXL 1.0 | 最前线
北京时间7月27日,Stability AI宣布推出最新的图像生成模型Stable Diffusion XL 1.0,Stable Diffusion XL 1.0的开源版本,当前可在GitHub上进行访问。 Stable Diffusion已经是目前全球使用最广泛的开源文生图模型。本次推出的St...[2023/7/28]