自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 【App渗透】用BurpSuite抓包安卓手机app内容(详细)_burpsuite抓app

当然,linux系统的电脑用ifconfig,windows的电脑用ipconfig去看也是可以的。这里做个备注:电脑端的ip地址是:10.188.0.114。

2024-09-12 16:02:16 378

原创 [组合数学]LeetCode 2954 统计感冒序列的数目(1)

中间的段 | 2len-1 || 右边的那段 | 1 |除掉各段被计算的次数,乘以实际的可能数。

2024-09-12 07:04:52 377

原创 WAF相关知识及安全狗的部署和绕过_安全狗waf拦截规则

在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。需要完整版PDF学习资源私我。

2024-09-12 03:38:19 704

原创 SQL Server模糊查询,日期查询_sql server 时间模糊查询

2利用%通配符查询"%"符号是字符匹配符,能匹配0个或更多字符的任意长度的字符串.在SQL语句中可以在查询条件的任意位置放置一个%来代表一个任意长度的字符串,在查询条件是也可以放置两个%进行查询,但是 在查询条件中最好不要连续出现连个%例如:查询姓刘的学生成绩select * from StuScore where Name like ‘刘%’3使用[]通配符查询利用[]来实现查询一定范围的数据,[]号用于指定范围内的任何单个字符,包括两端数据.[]中应用的主要通配符。

2024-09-12 00:09:34 638

原创 OAuth2和JWT - 如何设计安全的API?

也就是常见的,去认证服务商(比如facebook)那里注册你的应用,然后设置需要访问的用户信息,比如电子邮箱、姓名等。用户点击以后被重定向到对应的认证服务商网站,获得用户的授权后就可以访问到需要的信息,然后重定向回来。服务端可以通过内嵌的声明信息,很容易地获取用户的会话信息,而不需要去访问用户或会话的数据库。这里有一个重要的实现细节。安全地传输用户提供的私密信息,在任何一个安全的系统里都是必要的。如果设计的API要被不同的App使用,并且每个App使用的方式也不一样,使用OAuth2是个不错的选择。

2024-09-11 20:47:08 373

原创 Java面试题系列:Java数据类型及类型转换_java中short类型和char类型可以转换吗(1)

在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。需要完整版PDF学习资源私我。

2024-09-11 16:16:13 985

原创 day3-分支与循环

j = (num-i3600)//60z = (num-i3600-j*60)print(i,‘时’,j,‘分’,z,‘秒’) # 结果为:4 时 21 分 18 秒‘’‘’‘’‘’’

2024-09-11 09:45:52 298

原创 API 签名认证_api签名认证

客户端准备请求:客户端构建API请求,并收集所有必要的参数,如请求方法、URL、时间戳、身份凭证等。参数排序:将请求参数按照一定的规则进行排序,通常是按参数名称的字母顺序进行排序。生成待签名字符串:将排序后的参数按照一定的格式拼接成一个待签名的字符串。添加密钥:将密钥(一般是客户端的私钥)加入待签名字符串中。计算签名:使用特定的加密算法(如HMAC-SHA1、HMAC-SHA256等)对待签名字符串进行加密,生成签名。发送请求:将生成的签名添加到API请求中的特定位置(如请求头或请求参数)。

2024-09-11 06:07:26 313

原创 2024年感:忆往昔考博岁月,看今朝花样年华_娜璋ai安全之家

讲到这里,这篇博客写完了,最后分享下我和女神这些年去过的地方。如果生活终究归于平淡甚至是一地鸡毛,希望我们永远记得今天的彼此,十年,二十年,三十甚至五十年后,依然不忘初心不忘来路,不忘曾经眼里的对方多美好!《这些年璋娜去过的地方》一座城市,一道文化。一个故事,两个主角。这些年璋娜走过的山河,陪你感受这大千世界,留下的片片剪影和段段文字,异样的人生,精彩的生活。图1 青海•茶卡盐湖 2017-8-30纯洁、清澈、蓝白交织,如同一场梦境,美得恍如隔世,它就是“天空之境”茶卡盐湖。

2024-09-11 02:41:42 1039

原创 Java反射高频面试题(附答案)

Field 类:Java.lang.reflec 包中的类,表示类的成员变量,可以用来获取和设置类之中的属性值。当我们获得了想要操作的类的 Class 对象后,可以通过 Class 类中的方法获取并查看该类中的方法和属性。Method 类: Java.lang.reflec 包中的类,表示类的方法,它可以用来获取类中的方法信息或。获取想要操作的类的 Class 对象,他是反射的核心,通过 Class 对象我们可以任意调用类的方法。Class 类:反射的核心类,可以获取类的属性,方法等信息。

2024-09-05 11:42:26 306

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除