自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(354)
  • 收藏
  • 关注

原创 CTF-记一次PWN练习

在CTF中PWN题型通常会直接给定一个已经编译好的二进制程序(Windows下的EXE或者Linux下的ELF文件等),然后参赛选手通过对二进制程序进行逆向分析和调试来找到利用漏洞,并编写利用代码,通过远程代码执行来达到溢出攻击的效果,最终拿到目标机器的shell夺取flag。try again.的提示信息,请对pwn1程序进行逆向分析和调试,找到程序内部的漏洞,并构造特殊的输入数据,使之输出Congratulations,

2023-08-10 22:17:13 941

原创 CTF PWN之精确覆盖变量数据

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。同时每个成长路线对应的板块都有配套的视频提供:当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

2023-08-09 20:31:31 368

原创 CISA《网络安全事件和漏洞响应手册》提到的SSVC是什么?

可根据团队在供应链中执行的任务,将相关者划分为提供者、部署者或协调者。

2023-08-04 11:33:05 357

原创 API攻击原理,以及如何识别和预防

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。同时每个成长路线对应的板块都有配套的视频提供:当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

2023-07-27 20:51:57 374

原创 99%误报与1%真实告警之间,差一个“威胁情报”

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。同时每个成长路线对应的板块都有配套的视频提供:当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

2023-07-26 15:51:33 110

原创 【原创】内网穿透案例

web端exp打入第一个服务器,上线msf,添加路由,代理等扫描第二个服务器的web网站,浏览器开启代理访问第二个服务器的网站,打入exp,通过正向连接上线msf(因为msf虽然为76网段,但可以通过代理以22网段访问第二个服务器,而第二个服务器则不可以访问76网段),继续添加33网段的路由,如果有web端则再。

2023-07-25 14:47:19 365

原创 【安全热点】西工大网络攻击事件的“饮茶”嗅探木马(Suctionchar_Agent)分析

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。同时每个成长路线对应的板块都有配套的视频提供:当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

2023-07-22 11:16:55 322

原创 .net反序列化萌新入门--BinaryFormatter

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。同时每个成长路线对应的板块都有配套的视频提供:当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

2023-07-21 14:23:00 119

原创 网安入门必备的12个kali Linux工具

是一个与802.11标准的无线网络分析有关的安全软件,主要功能有:网络侦测,数据包嗅探,WEP和WPA/WPA2-PSK破解。是一个开源的渗透测试工具,可以用来进行自动化检测,能自动化利用 SQL 注入漏洞的过程,帮助你接管数据库服务器。它可以用于测试应用程序的会话令牌或其他重要的数据项,如反 CSRF。最为知名的子项目是开源的Metasploit框架,一套针对远程主机进行开发和执行“exploit代码”的工具。(扫描器)— 一个 Web 应用程序安全扫描器,用于执行 Web 应用程序的自动漏洞扫描。

2023-06-20 14:31:33 510

原创 【2023最新版】黑客零基础入门(全网最全)从零基础到进阶,学完这一篇就够了

自网络安全行业产业以来,新增加了几十个网络安全行业岗位:网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、 信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员……不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多,以下是网络渗透需要学习的内容:。

2023-06-16 10:45:49 146

原创 Nuxt3实战系列之网络请求篇

为大家准备了一个前端资料包。包含54本,2.57G的前端相关电子书,《前端面试宝典(附答案和解析)》,难点、重点知识视频教程(全套)。有需要的小伙伴,可以点击下方卡片领取,无偿分享。

2023-04-04 09:39:59 4622 1

原创 Node.js入门之process模块、child_process模块、cluster模块

本文主要介绍node中跟进程相关的三个模块。process是node的全局模块,作用比较直观。可以通过它来获得node进程相关的信息,主要用来创建子进程,可以有效解决node单线程效率不高的问题。cluster是node的集群模块,提供了开箱即用的进程创建功能。1.fork 和 spawn 方法返回的是一个stream2.exec 和 execFile 方法会把执行结果放在callback中3.execFile 会执行一个文件,跟exec不一样的地方在于,他不创建一个shell。

2023-03-31 14:09:11 1102

原创 leetcode-40-组合总和 II

整理了一套《前端大厂面试宝典》,包含了HTML、CSS、JavaScript、HTTP、TCP协议、浏览器、VUE、React、数据结构和算法,一共201道面试题,并对每个问题作出了回答和解析。有需要的小伙伴,可以点击文末卡片领取这份文档,无偿分享部分文档展示:文章篇幅有限,后面的内容就不一一展示了有需要的小伙伴,可以点下方卡片免费领取。

2023-03-29 14:29:38 233

原创 JavaScript 中深拷贝方法structuredClone

整理了一套《前端大厂面试宝典》,包含了HTML、CSS、JavaScript、HTTP、TCP协议、浏览器、VUE、React、数据结构和算法,一共201道面试题,并对每个问题作出了回答和解析。有需要的小伙伴,可以点击文末卡片领取这份文档,无偿分享部分文档展示:文章篇幅有限,后面的内容就不一一展示了有需要的小伙伴,可以点下方卡片免费领取。

2023-03-27 15:08:44 847

原创 https原理及实践

网站的证书快要过期了,索性就总结下HTTPS相关的东西吧。

2023-03-25 19:54:47 105

原创 Flutter中key的正确使用方式

Widget中有个可选属性key,顾名思义,它是组件的标识符,当设置了key,组件更新时会根据新老组件的key是否相等来进行更新,可以提高更新效率。但一般我们不会去设置它,除非对某些具备状态且相同的组件进行添加、移除、或者排序时,就需要使用到key,不然就会出现一些莫名奇妙的问题。},child: const Text('删除'),)],);点击删除按钮,从ColorBlock的列表中删除第一个元素,可以观察到颜色发生了错乱,删除了1号色块,它的颜色状态转移到了2号身上。

2023-03-24 17:18:12 613

原创 Flutter Layout之创建自适应应用程序

要设置自定义视觉密度,请将密度注入您的`MaterialApp`主题) 这在Flutter中不直接支持,但您可以使用该`bits_dojo`包来禁用本机标题栏,并且您自己的标题栏替换它们DraggableDragTarget。

2023-03-20 14:42:44 740

原创 Electron 自定义托盘实战——桌面计算器

整理了75个JS高频面试题,并给出了答案和解析,基本上可以保证你能应付面试官关于JS的提问。

2023-03-16 19:59:59 1130

原创 CSS预处理器 Less的基本使用

整理了75个JS高频面试题,并给出了答案和解析,基本上可以保证你能应付面试官关于JS的提问。有需要的小伙伴,可以点击下方卡片领取,无偿分享。

2023-03-16 13:57:23 348 1

原创 css 简单的图形绘制

最近还整理一份JavaScript与ES的笔记,一共25个重要的知识点,对每个知识点都进行了讲解和分析。能帮你快速掌握JavaScript与ES的相关知识,提升工作效率。有需要的小伙伴,可以点击下方卡片领取,无偿分享。

2023-03-15 22:21:30 151

原创 AI 、无代码作为新时代的编程范式即将重新定义软件工业

整理了一套《前端大厂面试宝典》,包含了HTML、CSS、JavaScript、HTTP、TCP协议、浏览器、VUE、React、数据结构和算法,一共201道面试题,并对每个问题作出了回答和解析。

2023-03-13 15:01:44 265

原创 5分钟读懂前端标准化之旅

最近找到一个VUE的文档,它将VUE的各个知识点进行了总结,整理成了《Vue 开发必须知道的36个技巧》。内容比较详实,对各个知识点的讲解也十分到位。

2023-03-10 13:42:50 170

原创 Threejs使用轨道控制器查看3D物体

为大家准备了一个前端资料包。包含54本,2.57G的前端相关电子书,《前端面试宝典(附答案和解析)》,难点、重点知识视频教程(全套)。

2023-03-09 16:36:08 1005

原创 进度事件和表单事件

为大家准备了一个前端资料包。包含54本,2.57G的前端相关电子书,《前端面试宝典(附答案和解析)》,难点、重点知识视频教程(全套)。

2023-03-08 16:41:58 99

原创 【JavaScript】如何手写一个Promise

先来看看原生的Promise是如何定义的所以我们要定义一个myPromise,首先是定义一个类,如下代码定义后进行了创建可以看到创建时填写了一个函数,而这个函数实际上是会被传入myPromise类的构造函数中作为参数的,如下})也就是constructor接收了这个函数参数,然后进一步通过executor()调用了而我们传入的这个函数是有resolve和reject两个参数的,而这就需要在 myPromise 类中定义后传入,代码如下。

2023-03-07 11:43:52 244 1

原创 [Vue 源码] v-model 逻辑分析

最近还整理一份JavaScript与ES的笔记,一共25个重要的知识点,对每个知识点都进行了讲解和分析。能帮你快速掌握JavaScript与ES的相关知识,提升工作效率。

2023-03-06 15:49:14 288

原创 这一次,彻底入门前端测试,覆盖单元测试、组件测试(2.4w 字)

什么是软件测试?要回答这个问题,我们首先需要先明确为什么要进行软件测试?答案很简单,就是为了保证软件质量。对于软件来说,不论采用什么技术和什么方法来进行开发,软件产品中都或多或少会存在一些错误和问题。采用先进的开发方式、完善的开发过程,可以减少错误的引入,但是不可能完全杜绝软件中的错误,而这些错误就需要通过测试来找出。因此,软件测试是软件质量保证的关键步骤。关于软件测试的定义,一直有正反两方面的争辩。

2023-03-02 19:35:51 2137

原创 这个css布局样式真巧妙啊,react导航栏组件:Headmenu实现

HeadMenu的样式如下:其中核心功能百分之95%是靠css实现的,参考的T-deisgn的源码,感觉比较巧妙,并且代码很容易理解,分享一下。最近找到一个VUE的文档,它将VUE的各个知识点进行了总结,整理成了《Vue 开发必须知道的36个技巧》。内容比较详实,对各个知识点的讲解也十分到位。

2023-03-02 15:46:38 809

原创 杂谈:数组index问题和对象key问题

对象的下标如果不是字符串,会将其先转换成字符串,再去求值。数组的下标如果不是数字,先将其尝试转成数字去取值;如果转不成数字,则会利用数组也是对象的特点,将其转换成字符串,再去取值。最近找到一个VUE的文档,它将VUE的各个知识点进行了总结,整理成了《Vue 开发必须知道的36个技巧》。内容比较详实,对各个知识点的讲解也十分到位。有需要的小伙伴,可以点击下方卡片领取,无偿分享) 可以看出,对象赋值的时候,如果key值不是字符串,会将其转换成字符串。

2023-03-01 22:21:40 451

原创 原来JS可以这么实现继承

通过某种方式让一个对象可以访问到另一个对象中属性和方法,我们将这种方法称之为继承(inheritance)。如果一个类B继承自另一个类A,就把B称之为A的子类,A称之为B的父类或者超类。整理了一套《前端大厂面试宝典》,包含了HTML、CSS、JavaScript、HTTP、TCP协议、浏览器、VUE、React、数据结构和算法,一共201道面试题,并对每个问题作出了回答和解析。有需要的小伙伴,可以点击文末卡片领取这份文档,无偿分享部分文档展示:文章篇幅有限,后面的内容就不一一展示了。

2023-03-01 15:57:30 221

原创 用 @types 前缀的包是什么?有什么用?

整理了一套《前端大厂面试宝典》,包含了HTML、CSS、JavaScript、HTTP、TCP协议、浏览器、VUE、React、数据结构和算法,一共201道面试题,并对每个问题作出了回答和解析。有需要的小伙伴,可以点击文末卡片领取这份文档,无偿分享部分文档展示:文章篇幅有限,后面的内容就不一一展示了有需要的小伙伴,可以点下方卡片免费领取。

2023-02-28 21:00:12 1657

原创 一文读懂云渲染“串流”全链路时延及优化策略

最近找到一个VUE的文档,它将VUE的各个知识点进行了总结,整理成了《Vue 开发必须知道的36个技巧》。内容比较详实,对各个知识点的讲解也十分到位。有需要的小伙伴,可以点击下方卡片领取,无偿分享。

2023-02-27 19:56:30 789

原创 一个容易被忽视的标签 —— iframe

甲问:说说你知道的HTML标签。乙于是说了一大堆标签,比如div,span等等。甲说:那你知道iframe标签吗?乙这时候迟疑了片刻,缓缓说出:知道它,但是不太了解这个标签。HTML里有很多标签,比如等等,这些都是很常用的标签。但是今天的主角并不是它们,而是一个貌似看起来不起眼的标签iframe。我问了我身边很多朋友,“说听过,但是没怎么用到过”是大部分人的回答,实际上确实如此,如今已经是HTML5时代了,由于iframe可能在某些方面不符合标准网页设计的理念,已经被HTMLl5抛弃,目前的。

2023-02-27 14:25:13 1534

原创 性能优化之node中间件耗时

对node中间件层耗时影响大的主要是2点:1.await阻塞2.跨机房调用另外,需要做多机房部署的朋友要注意这块性能问题整理了75个JS高频面试题,并给出了答案和解析,基本上可以保证你能应付面试官关于JS的提问。

2023-02-25 19:39:56 864

原创 我这样实现Promise

整理了一套《前端大厂面试宝典》,包含了HTML、CSS、JavaScript、HTTP、TCP协议、浏览器、VUE、React、数据结构和算法,一共201道面试题,并对每个问题作出了回答和解析。

2023-02-24 17:04:33 318

原创 微服务架构下路由、多活、灰度、限流的探索与挑战

最早的应用架构,也就是IT系统通常都是一个单体架构,随着技术的发展与进步,出现了 SOV 这种面向服务的架构,一直发展到现如今,最流行的架构就是微服务架构。紧耦合,系统复杂,牵一发而动全身重复制造各种轮子完全封闭的架构通常通过 ESB 进行系统集成,松耦合需要集中式、计划内停机扩容或更新团队庞大,沟通成本高DevOps: CI/CD, 全自动化可扩展性:自动弹性伸缩高可用:升级、扩容不中断业务。

2023-02-24 10:20:40 578

原创 说一下this,实现apply、call

为大家准备了一个前端资料包。包含54本,2.57G的前端相关电子书,《前端面试宝典(附答案和解析)》,难点、重点知识视频教程(全套)。

2023-02-23 14:11:14 286

原创 手写Promise方法(直击Promise A+规范)

最近还整理一份JavaScript与ES的笔记,一共25个重要的知识点,对每个知识点都进行了讲解和分析。能帮你快速掌握JavaScript与ES的相关知识,提升工作效率。

2023-02-22 19:34:48 758

原创 手把手教你用React Hook和TypeScript从零实现虚拟滚动列表组件

最近还整理一份JavaScript与ES的笔记,一共25个重要的知识点,对每个知识点都进行了讲解和分析。能帮你快速掌握JavaScript与ES的相关知识,提升工作效率。

2023-02-21 11:03:30 753

原创 使用Vue3实现一个可复制的表格

表格是前端非常常用的一个控件,但是每次都使用v-for指令手动绘制tr/th/td这些元素是非常麻烦的。同时,基础的table样式通常也是不满足需求的,因此一个好的表格封装就显得比较重要了。最近还整理一份JavaScript与ES的笔记,一共25个重要的知识点,对每个知识点都进行了讲解和分析。能帮你快速掌握JavaScript与ES的相关知识,提升工作效率。

2023-02-20 22:29:21 1497

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除