自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(368)
  • 收藏
  • 关注

原创 折半查找某数X在数组中出现的次数(2024北邮考研真题)_查找一个数x在数组中出现的次数

在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。需要完整版PDF学习资源私我。

2024-07-20 16:47:50 267

原创 在Deepin中安装x11vnc工具并结合内网穿透软件实现远程访问桌面_kylin x11vnc

上面密码设置后,保存在这个位置(具体以自己显示路径为准),需要把这个密码文件复制一份到这个路径,执行下面命令复制复制完成后,设置x11vnc开机启动,创建系统服务文件把下面内容复制到里面,复制完成后记得保存设置好后, 通过下面系列命令设置启动和开机自启执行上面启动和设置开机自启后,再执行查看状态命令,可以看到x11vnc运行正常,x11vnc安装完毕,下面进行本地测试连接。

2024-07-20 16:08:17 908

原创 二分查找、第一个错误的版本、搜索插入位置_35

差了一个等号,差之毫厘谬以千里啊。在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。

2024-07-20 15:24:25 711

原创 08【MyBatis之动态SQL】_动态sql中可以出现set集合吗

set集合只能用collectionid in#{id}数组只能用array(注意:数组没有size方法,只有length属性!=1@Testupdate emp@Test--prefix: 如果trim标签内的内容有一个成立,那么增加where前缀。

2024-07-20 11:10:04 454

原创 【学网攻】 第(9)节 -- 路由器使用以及原理

在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。需要完整版PDF学习资源私我。

2024-06-25 07:00:29 666

原创 【Postman】6 Postman 发送post请求-Json格式_post json请求(1)

二、Json基础JSON(JavaScript Object Notation) 是一种轻量级的数据交换格式。在初始的项目开发中人们更倾向于使用xml来进行数据的传输,但当JSON出现后,开发者更倾向于使用JSON来进行数据的传输。JSON的格式:1、数据为 键/值 对。2、数据由逗号分隔。3、大括号保存对象4、方括号保存数组。

2024-06-25 06:31:18 458

原创 【DO-178B阅读笔记】第一章、简介_飞航安全软件文件do-178b

早在二十世纪八十年代,航空器和发动机所使用的机载系统和设备中,软件的使用迅速增加,从而需要一个业界公认的指导意见,以适应适航要求。DO-178正是针对该需要而编写。本文在过去经验的基础上进行了修订,它能以一致的方式和可接受的置信度,为航空界判断机载系统和设备中的软件是否符合适航要求提供指导意见。随着软件使用的增多、技术的发展和本指导意见在应用中的经验积累,本文会进行相应的修订。

2024-06-25 06:07:31 379

原创 《对线面试官》 高频计算机网络面试题 pt(1)

在面试中,计算机网络是面试官最喜欢考察的内容之一下面是我整理的一些高频计算机网络常问面试题,只要掌握了,分分钟拿捏面试官。

2024-06-25 05:40:50 541

原创 Zabbix【部署 04】 Windows系统安装配置agent及agent2_windows安装zabbix agent

【代码】Zabbix【部署 04】 Windows系统安装配置agent及agent2_windows安装zabbix agent。

2024-06-25 05:12:24 193

原创 VLAN端口类型详解——Huawei、Cisco_属于vlan端口模式的是

pc1所发出的数据,由inter0/1所在的pvid vlan10封装vlan10的标记后送入交换机,交换机发现inter e0/2允许vlan 10的数据通过,于是数据被转发到inter e0/2上,由于inter e0/2上vlan 10是untagged的,于是交换机此时去除数据包上vlan10的标记,以普通包的形式发给pc2,此时pc1->p2走的是vlan10。网安所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

2024-06-25 03:53:12 757

原创 Sublime Text下载安装教程非常详细)从零基础入门到精通,看完这一篇就够了

预设的Sublime Text档案,就如同我们常用的记事本, 仅有单纯记录文字的功能 \color{red}{仅有单纯记录文字的功能} 仅有单纯记录文字的功能,为了使Sublime Text成为一个高效率又好用的网页开发工具,我们必须安装一些套件使它变得更加强大,以帮助我们在编写程序的过程中更加轻松与快速。其中,本科计算机类专业起薪与2021届基本持平,高职自动化类月收入增长明显,2022届反超铁道运输类专业(5295元)排在第一位。对于有1-3年工作经验,想要跳槽的朋友来说,也是很好的温习资料!

2024-06-25 03:28:51 863

原创 SQLi LABS Less 16 布尔盲注_sql-libs第16关

由此可以确定,页面存在双引号+括号的字符型注入。

2024-06-25 03:02:49 301

原创 react中的render-props模式_(1)

还有兄弟不知道网络安全面试可以提前刷题吗?费时一周整理的160+网络安全面试题,金九银十,做网络安全面试里的显眼包!王岚嵚工程师面试题(附答案),只能帮兄弟们到这儿了!如果你能答对70%,找一个安全工作,问题不大。对于有1-3年工作经验,想要跳槽的朋友来说,也是很好的温习资料!【完整版领取方式在文末!!内容实在太多,不一一截图了。

2024-06-25 02:33:30 214

原创 Java建造者模式,用代码体验LEGO的快乐_想要写一个乐高积木模拟搭建程序(1)

建造者模式是23种设计模式中创建型模式的一种,它关注的是对象创建的步骤,将一个复杂的对象抽象出来,一步步地把一个复杂的对象创建出来。

2024-06-24 19:59:36 273

原创 JavaScript之全局函数详解_js全局函数

该方法的目的是对 URI 进行完整的编码,因此对以下在 URI 中具有特殊含义的 ASCII 标点符号,encodeURI() 函数是不会进行转义的:;当我学到一定基础,有自己的理解能力的时候,会去阅读一些前辈整理的书籍或者手写的笔记资料,这些笔记详细记载了他们对一些技术点的理解,这些理解是比较独到,可以学到不一样的思路。其他所有的字符都会被转义序列替换。网安所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

2024-06-24 19:37:57 529

原创 hw蓝队初级面试总结_weblogic反序列化流量特征

这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。2.基于com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl类。1、基于BasicDataSource类。

2024-06-24 19:13:42 156

原创 GeoServer SQL 注入漏洞复现(CVE-2024-25157)附poc_geoserverl漏洞

1.访问http://yourip:8080/geoserver进入首页2.获取每个功能名称在进行注入之前,首先要获取地理图层列表信息,这是sql注入payload中的一个必要参数访问以下url获取:标签中的信息,就是地理图层列表。这里选择作为地理图层列表信息3.获取功能的属性将上一步获取的typeName的name属性值拼接到url中,构成url如下:4.构造SQL 注入利用这些已知参数,拼接成payload:成功获取到数据库版本号。

2024-06-24 18:22:23 414

原创 docker容器网络配置及源更新_docker更新源

将容器加入网络当中。

2024-06-24 17:52:35 250

原创 CVE-2024-23017:nginx DNS解析漏洞PoC公开

第1部分中的大小计算和第2部分中的域名解压之间的不匹配会导致len中的off-by-one错误,从而允许在name->data数据边界之外写入一个点字符。当压缩域名的最后一部分包含指向NULL字节的指针时,就会发生计算错误的情况。虽然计算步骤只考虑标签之间的点,但每次处理标签并且下一个字符不是NULL时,解压缩步骤都会写入一个点字符。当标签后跟指向NULL字节的指针时,解压缩过程将如下:n = *src++;

2024-06-24 17:23:41 346

原创 CTF-pwn pwntools用法探索_usage pwn checksec [-h] [--file [elf (1)

我们都知道在C语言标准库中有很多的宏定义常量,如mmap中的映射选项、读写权限选项等,有的时候,这种常量可能很多,在IDA中查看源码的时候,IDA当然是不可能会将函数传入的常数转换为这种宏定义的,这就会让我们阅读代码带来一定的困难,还需要去查阅源码才能知道传入常量的具体含义。这个命令看上去应该是一个shellcode的解码器,支持将shellcode解码成全字母,允许定义黑名单等,但是笔者在全网都没有搜到这个命令的一个使用的例子,试了各种方法命令运行都报错,甚至连new bing返回的结果都是错的。

2024-06-24 16:57:17 401

原创 CamRaptor:针对DVR摄像头的漏洞利用工具_宇视摄像头dvr漏洞

攻击单个摄像头下列命令可以攻击单个DVR摄像头:通过网络攻击远程DVR摄像头接下来,我们可以使用Shodan搜索引擎来搜索并攻击网络上的摄像头,此时我们可以使用-t参数来设置多线程数量以获得更好的性能:注意:项目中给出的Shodan API密钥(PSKINdQe1GyxGgecYz2191H2JoS9qvgD)是开发人员自己的专业版API密钥,你可以使用你自己的密钥,当然了你想用开发人员的也没意见,大家资源共享嘛!从输入文件获取目标摄像头。

2024-06-24 16:24:58 370

原创 ARM的安全启动—ATF TF-A以及它与UEFI的互动_atf runtime spmd(1)

ATF的官网一张图包含了更多的信息:如果你仅仅对ATF的UEFI启动路径感兴趣,下面这张图可能更加简单明了:NXP 2160A的开源和良好的文档,让我们可以在一个具体的平台上切片观察ATF的具体实现,建议大家仔细阅读参考资料2和下载代码来看看。关于ATF启动这里先整个宏观的概念。这个blog讲的很好,就不重复写了,自己写还写不到这么清晰,图页很漂亮。原文链接:https://www.cnblogs.com/arnoldlu/p/14175126.html。

2024-06-24 15:56:00 625

原创 Agile Controller-Campus手把手安装部署

Agile Controller-Campus系统包括:业务管理器(Service Manager,简称SM)、业务控制器(Service Controller,简称SC)以及客户端,网络接入设备(Network Access Device,简称NAD)作为方案的组成部分与业务控制器联动实现基于用户的接入控制和业务随行。业务管理器 Service Manager(SM)SM承担业务管理的角色,向已经连接的SC发送实施指令,完成各种业务配置。

2024-06-24 15:33:31 900

原创 2024最新网络安全面试题大全_2024(1)

这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。

2024-06-24 15:03:49 128

原创 12 超级数据查看器 APP视频讲解 详情7 其他功能

超级数据查看器详情讲解7其他功能最下方有 讲解稿全文 有兴趣的朋友可以看看超级数据查看器是安卓手机上的APP,软件。具有导入excel表格数据,存入手机内置的数据库,生成查询模块,快速查询数据等功能。能生成工作档案查询系统,学生学习资料查询系统,帮助用户工作和学习。

2024-06-24 14:10:44 660

原创 -离散数学-期末练习题解析_xa(x)等价命题

C元素与集合的关系用属于集合与集合的关系用包含A中用的是属于,但a不是X的元素,因为需要把整个集合{a}看成X的 一个元素B用的是属于,说明得把{a,Ø}看成一个集合,a和Ø都得是X的元素,a不是X的元素,所以不正确,也可解释作{a,Ø}只是X的一个元素,并不是指一个集合C正确,有两重括号,第一个括号内的{a,Ø}就是X的一个元素,{{a,Ø}}就是X的一个子集D中用的是属于,说明整个{Ø}被看成是一个元素,但X中只有Ø而没有{Ø}D这里的连通图应该指的是强连通图。

2024-06-24 13:42:57 643

原创 【Java并发编程实战】02线程安全性

当我学到一定基础,有自己的理解能力的时候,会去阅读一些前辈整理的书籍或者手写的笔记资料,这些笔记详细记载了他们对一些技术点的理解,这些理解是比较独到,可以学到不一样的思路。网安所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。内置锁是可重入的,意味着获取锁的操作的粒度是线程,不是调用。观看零基础学习视频,看视频学习是最快捷也是最有效果的方式,跟着视频中老师的思路,从基础到深入,还是很容易入门的。//存放上一次计算结果。

2024-06-21 03:21:12 729

原创 Servlet生命周期和线程安全

✅作者简介:热爱国学的Java后端开发者,修心和技术同步精进。🍊个人信条:不迁怒,不贰过。小知识,大智慧。🥭本文内容:Servlet生命周期和线程安全更多内容点击👇。

2024-06-21 02:20:14 942

原创 hive常用内部函数_hive 随机函数

指定随机函数的种子seed,该随机会返回一个固定值格式:split(str,spliter)返回:array​– 获取随机数*100,然后再取整。小数点.需要转义格式:substring(str,start,length) substr(str,start,length)返回:string​– 获取随机数*100,然后再从0位置开始,取2位字符串。100,0,2);​– 获取随机数100,然后再从0位置开始,取2位字符串。

2024-06-21 01:22:38 466

原创 【超详细】新手学习渗透测试靶场——Pikachu的安装与使用_pikachu安装

不会下载的看这里,会下载的请忽略。点击Code绿油油的按钮 然后点击Download ZIP就可以下载了!!下载完之后, 小皮 启动!!!!这样子就是启动了。随后点击左边的 “网站” 按钮,选择 “管理” 然后打开根目录。把你下载的文件解压到www目录下,这里我改了一下名字,原来的名字是pikachu-master我的pikachu靶场目录文件是这样子的。不会的请跟着我一步一步走!!!!!

2024-06-20 17:05:54 452

原创 《Matlab在数学建模中的应用》笔记4-遗传算法(GA)(1)

由于代码过长,分为几个函数po出,需要慢慢看懂代码才是关键啊。打码时,把子函数存为M文件,主程序main.m为代码调用子函数。个人认为,简单看来,遗传算法的目的是:求解特定约束下,目标函数的最优值(max or min)。以下为例子代码,一切尽在代码中。11111111111=2^k-1 \xrightarrow{}U=L+(2^k-1 )*\delta 因此,刚接触遗传算法,感觉还是不是很懂。个人认为是一种求解最优化问题的算法。由上图估计,max f(x)大概在(1.543,185.1)的坐标位置。

2024-06-20 16:07:58 545

原创 RPC编程定义与原理_prc编程

在编程实现过程中,服务器端需要注册结构体对象,然后通过对象所属的方法暴露给调用者,从而提供服务,该方法称之为输出方法,此输出方法可以被远程调用。当然,在定义输出方法时,能够被远程调用的方法需要遵循一定的规则。上述代码是go语言官方给出的对外暴露的服务方法的定义标准,其中包含了主要的几条规则,分别是: *1、对外暴露的方法有且只能有两个参数,这个两个参数只能是输出类型或内建类型,两种类型中的一种。*2、方法的第二个参数必须是指针类型。*3、方法的返回类型为error。*4、方法的类型是可输出的。

2024-06-20 15:11:17 347

原创 javascript中的链式操作_javascript 操作链

在实例代码二中,height()方法是获取元素的高度,它会返回元素的高度,是一个数字。这段代码就是给一个类名称为.box的元素 设置高度,又设置宽度;报错了,说 width 不是一个函数, 这是为什么呢?我们又把上面的Person构造函数代码改动一下 加上。接下来,我们自己用javascript来练习一下。很多人最早开始接触链式操作,就是从这开始的。明明jquery中有这width这个方法啊。

2024-06-20 14:16:09 340

原创 Electron使用指南—IPC 通信_electron ipc通信

【代码】Electron使用指南—IPC 通信_electron ipc通信。

2024-06-20 12:29:57 93

原创 100 个网络基础知识普及,看完成半个网络高手_100 个网络基础知识 看完成半个网络高手

其主要目的是防止串扰。串扰是电磁干扰或噪声,可能影响通过电缆传输的数据。32)地址共享的优点是什么?通过使用地址转换而不是路由,地址共享提供了固有的安全性优势。这是因为互联网上的主机只能看到提供地址转换的计算机上的外部接口的公共 IP 地址,而不是内部网络上的私有 IP 地址。33)什么是 MAC 地址?MAC 或媒介访问控制,可以唯一地标识网络上的设备。它也被称为物理地址或以太网地址。MAC 地址由 6 个字节组成。34)在 OSI 参考模型方面,TCP/IP 应用层的等同层或多层是什么?

2024-06-20 11:30:42 572

原创 web安全学习笔记(4)

在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。需要完整版PDF学习资源私我。

2024-06-20 02:27:20 391

原创 php webshell免杀初探_2024最新php免杀大马

通过webshell加载器进行绕过,实战中不知道是否可行。(可能要加入不死马机制?本体.php加载器。

2024-06-20 01:27:57 315

原创 JavaScript循环结构详解

最近遍览了各种网络安全类的文章,内容参差不齐,其中不伐有大佬倾力教学,也有各种不良机构浑水摸鱼,在收到几条私信,发现大家对一套完整的系统的网络安全从学习路线到学习资料,甚至是工具有着不小的需求。相比起繁琐的文字,还是生动的视频教程更加适合零基础的同学们学习,这里也是整理了一份与上述学习路线一一对应的网络安全视频教程。当然,当你入门之后,仅仅是视频教程已经不能满足你的需求了,你肯定需要学习各种工具的使用以及大量的实战项目,这里也分享一份。,毕竟实战是检验真理的唯一标准嘛~最后就是项目实战,这里带来的是。

2024-06-20 00:28:21 366

原创 ctfshow-萌新-web1( 利用intval函数的特性获取敏感数据)_ctf恢复丢失的敏感数据

先分析一下源码, 首先是 intval()函数将参数id转换为数值型, id > 999直接die()结束程序, 也就是说我们传递的id不能大于 999, 明知道1000就是flag, 但不能直接传1000, 否则程序会直接die()结束, 传递的id 即不能大于999, 又需要查询 1000的值 , 这里我们可以通过 or( 逻辑或)来同时传递两个id, 一个id用于绕过intval($id) > 999 的验证, 另一个id 用来返回1000的查询结果, 也就是flag夺旗成功。

2024-06-19 23:28:47 271

原创 05【HTML的元素类型】(1)

【代码示例】

2024-06-19 22:30:13 239

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除