背景 博主早年從事web安全相關(guān)的工作,近日得閑,簡(jiǎn)單梳理幾個(gè)常見(jiàn)的web安全問(wèn)題。 XSS 首先說(shuō)下最常見(jiàn)的 XSS 漏洞,XSS (Cross Site Script),...
前言 其實(shí)一直想在蘋(píng)果上做開(kāi)發(fā)的,可是面對(duì)蘋(píng)果硬件高昂的價(jià)格,我這個(gè)小窮逼只能望而卻步,便產(chǎn)生了自己裝黑蘋(píng)果的念頭。其實(shí)黑蘋(píng)果我好早就接觸過(guò),但是是給我筆記本裝的,還是用別人...
之前寫(xiě)了一篇 vpn 在阿里云上的搭建過(guò)程,想不到人氣還挺高。今天來(lái)寫(xiě)一篇:如何通過(guò)公網(wǎng)訪問(wèn)內(nèi)網(wǎng)的服務(wù)。主要的介紹的是一個(gè)稱為 serveo 的服務(wù)器軟件,當(dāng)然,現(xiàn)在不需要安...
1.完全開(kāi)放的接口 有沒(méi)有這樣的接口,誰(shuí)都可以調(diào)用,誰(shuí)都可以訪問(wèn),不受時(shí)間空間限制,只要能連上互聯(lián)網(wǎng)就能調(diào)用,毫無(wú)安全可言。 實(shí)話說(shuō),這樣的接口我們天天都在接觸,你查快遞,你...
文章來(lái)自我的博客 正文之前 之前有做過(guò)一個(gè)練手的商品管理的小項(xiàng)目,然后用 SSM 重構(gòu)了,接下來(lái)又做了一個(gè)模擬注冊(cè)登錄的界面,然后前兩天用 SSM 重構(gòu)了這個(gè)項(xiàng)目的后臺(tái)代碼,...
共識(shí)機(jī)制堪稱區(qū)塊鏈的核心。我們知道,EOS、Hyperledger以及Stellar等著名的項(xiàng)目,都采用了BFT(拜占庭容錯(cuò))共識(shí)機(jī)制,那么,BFT到底是什么鬼?和其它共識(shí)機(jī)...
1,〓經(jīng)典注入〓 通常,判斷一個(gè)網(wǎng)站是否存在注入點(diǎn),可以用’,and 1=1 ,and 1=2,+and+1=1,+and+1=2,%20and%201=1 ,%20a...
在Web應(yīng)用中,HTTP請(qǐng)求是無(wú)狀態(tài)的。即:用戶第一次發(fā)起請(qǐng)求,與服務(wù)器建立連接并登錄成功后,為了避免每次打開(kāi)一個(gè)頁(yè)面都需要登錄一下,就出現(xiàn)了cookie,Session。 ...
本文作者:豆包 首發(fā)于一周進(jìn)步 不知道大家是否有過(guò)像我一樣的經(jīng)歷: 想搜索某一樣?xùn)|西的時(shí)候,打開(kāi)一款搜索引擎,經(jīng)過(guò)長(zhǎng)時(shí)間的瀏覽,得到的結(jié)果卻始終不盡人意。 想著更換一種搜索引...