自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 Docker零基础快速入门(通俗易懂)_docker快速上手(1)

因为创建容器的时候,我们把宿主机的/root/tomcat/目录映射到了容器的/usr/local/tomcat/webapps/目录,所以,在tomcat目录下创建的首页文件,会同步创建到容器的webapps目录下。比如:把容器的/data目录映射到宿主机的/data目录,容器中的数据发生变化时,宿主机的数据也会同步变化;镜像可以理解为Docker中安装的软件,Docker会把需要安装的软件和以来环境打包成镜像。实例:创建redis容器时,配置数据卷,观察宿主机中创建的文件,是否会同步到容器内。

2024-09-07 05:47:13 880

原创 hive存储过程

【代码】hive存储过程。

2024-09-06 00:07:49 316

原创 Error系列-CVE CIS-2024系统漏洞处理方案集合_[not_implemented] - npm v1 security audits quick (1)

作为一名前端,我遇到了这个问题,刚开始的思路就是去网上搜索答案尝试解决问题,在这个过程中,做了很多尝试,但是某些尝试没有起作用,也许是我的用法不对,所以我把它写下来,希望路过的小伙伴如果有理解为何有些写法不起作用的话,不吝赐教哇,如果有着急看最终解决方案的小伙伴请直接往下拉,最下面是最终解决方案。在dockerfile中我添加了如下代码,尝试了各种写法,均不起作用,请原谅我完全不懂这个东西,我今天晚上写完这篇文章就去学习一下linux基础操作,Ծ‸Ծ。dockerfile加入下面代码。

2024-09-05 12:28:31 514

原创 ctfshow web入门 爆破web25详解_ctfshow web25

在这里,它将使用前面得到的十进制数值作为种子,来初始化随机数生成器。#这段代码的目的是将一个标志或者关键值 $flag 经过一系列的处理,得到一个种子值,并将该种子值用于初始化随机数生成器。flag), 0, 8)):hexdec() 函数将十六进制字符串转换为对应的十进制数值。在这里,它将对前一步得到的8位十六进制字符串进行转换。截取,只保留前8位。函数是一个哈希函数,它将传入的参数进行哈希处理并返回一个。

2024-09-05 01:15:15 396

原创 Canvas-lms 开源在线学习管理系统源码部署(生产版)_canvas lms

2. 将系统用户名设置为 postgres 超级用户。

2024-09-04 18:50:14 1114

原创 Anaconda安装教程_anorld 安装(1)

注意:如果你不想了解“Anaconda云”和“Anaconda支持”,则可以不勾选“Learn more about Anaconda Cloud”和“Learn more about Anaconda Support”。”界面则意味着安装成功,点击“Finish”完成安装。尽管很多教程说,第一个环境变量路径不要勾选,否则出错,但我这里勾选了,没啥问题。尽管这样,但是我还是安装在E盘,(安装在C盘,电脑会越用越卡,转不动的)3.接着就是路径,提醒小白,安装到C盘真的可以避免后续的很多小问题;

2024-09-04 09:21:44 174

原创 22【解释器设计模式】

解释器设计模式(Interpreter Pattern):给定一门语言,定义他的文法(语法)的一种表示,并定义解释器来解释语言中的句子,解释器模式是一种按照规定的文法(语法)进行解析的模式;解释器模式的核心就是将一些固定的语法进行解释,构建出一个解释句子的解析器,简单理解起来就是定义一个简答的语法解析工具,它可以识别句子的语义,提取出需要的信息,然后进行处理;

2024-09-03 17:27:37 286

原创 2024届【校招】安全面试题和岗位总结(深信服、360、腾讯、字节等大厂

写在前面个人强烈感觉面试因人而异,对于简历上有具体项目经历的同学,个人感觉面试官会着重让你介绍自己的项目,包括但不限于介绍一次真实攻防/渗透/挖洞/CTF/代码审计的经历 => 因此对于自己的项目,面试前建议做一次复盘,最好能用文字描述出细节,在面试时才不会磕磕绊绊、或者忘了一些自己很得意的细节面试题会一直更新(大概,直到我毕业或者躺平为止吧…)包括一些身边同学(若他们同意的话)和牛客上扒拉下来的(若有,会贴出链接)还有自己的一些经历。

2024-09-03 05:18:02 1573 1

原创 (持续更新中)Web功能测试下的安全测试如何进行?

Q:安全测试如何执行?Q:安全测试报告长啥样?咋写?Q:什么是sql 注入?什么是文件上传漏洞?什么是 XSS 漏洞?Q:什么是 CSRF 漏洞?Q:什么是越权访问?Q:什么是信息泄露?以上问题作为功能测试人员往往满脑子都是这些问题。很多初学者学习安全测试都会去搜索一些安全测试方法,比如提到很多的 kali、appscan 、ZAP 等自动化安全测试工具。然后在不知道工具运行策略等基础上,拿来用是没有任何意义的,且通过实际操作,默认的工具策略执行出的结果是无法满足安全测试目标要求的。

2024-09-02 17:22:36 385

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除