摘要: 五子棋落子规则对应的价值 每个人有不同的看法 阅读全文
posted @ 2021-08-26 22:53 Dba_sys 阅读(2501) 评论(0) 推荐(0)
摘要: AI五子棋_02_03 Get传输数据 公共密钥 阅读全文
posted @ 2021-08-26 22:24 Dba_sys 阅读(713) 评论(0) 推荐(0)
摘要: Python的网络通信 服务器是交战的战场,我们的AI大脑想要参战,先得找到去战场的路。 阅读全文
posted @ 2021-08-26 21:57 Dba_sys 阅读(686) 评论(0) 推荐(0)
摘要: 五子棋第七关 落子点四周棋形获取 到这一步,你对战场环境就有了充分的了解。下面我们准备打造机器大脑了。 阅读全文
posted @ 2021-08-26 21:23 Dba_sys 阅读(1637) 评论(0) 推荐(1)
摘要: 安装独立的linux Python版本 Linux python3.5.2升级 Linux python卸载 阅读全文
posted @ 2021-08-25 12:19 Dba_sys 阅读(840) 评论(0) 推荐(1)
摘要: AI五子棋第六步。恭喜你到达第六步! 你已经成功实现了公钥体系最为关键的部分。现在服务器相信你就是你了,下面开始你的战斗。 实现从坐标表示到图形表示的算法,通过服务器的检验。 阅读全文
posted @ 2021-08-24 07:24 Dba_sys 阅读(1690) 评论(0) 推荐(1)
摘要: 公钥加解密 10进制转256 进制 Python实现 阅读全文
posted @ 2021-08-21 19:50 Dba_sys 阅读(1939) 评论(0) 推荐(1)
摘要: 快速幂模python算法 五子棋大作战step_04 阅读全文
posted @ 2021-08-20 14:16 Dba_sys 阅读(1235) 评论(0) 推荐(1)
摘要: 博客园表情符号使用 Markdown表情符号使用 Tinymce表情符号使用 Textbox表情符号使用 阅读全文
posted @ 2021-08-19 11:23 Dba_sys 阅读(500) 评论(0) 推荐(1)
摘要: 业务逻辑漏洞 在web程序编写时,可能会留下各种各样的漏洞。最常见的就是利用Burpsuit,通过对包的拦截,对内容的修改,来利用了漏洞。 典型的例子就是电商系统。购买商品时,如果在请求包里,将购买数量做负数上传,而web应用对此没有任何过滤,那么将会出现自己收了货款的情况。 修改密码时,如果请求包 阅读全文
posted @ 2021-08-19 10:58 Dba_sys 阅读(183) 评论(0) 推荐(0)
摘要: 1 CSRF漏洞 CSRF 跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨 阅读全文
posted @ 2021-08-16 17:57 Dba_sys 阅读(150) 评论(0) 推荐(0)
摘要: 1 文件包含漏洞描述 开发人员编写代码时独立性好是一个很重要的要求,这边一个数据库类,那边一个模型类。几百行的整体代码,在整合时两行行代码就可以包含进来使用。文件包含有助于独立的代码之间的配合!有时引入外部一个插件,也要用到文件包含。以较少的代码量去开发整个应用。不仅方便,代码量少,还美观易阅读。 阅读全文
posted @ 2021-08-16 15:00 Dba_sys 阅读(176) 评论(0) 推荐(0)
摘要: 1 文件上传漏洞概述 文件上传几乎是每一个web,或者说是任何 服务器客户端模式 应用的必备功能,用户在自己的文章,博文中要上相关图片。用户上传自己的头像。网盘用户上传各种文件。等等。若服务器对此没有太多的过滤,让 图片木马, .exe可执行文件, 恶意脚本 上传到服务器上,那么服务器就很有可能会沦 阅读全文
posted @ 2021-08-15 10:50 Dba_sys 阅读(454) 评论(0) 推荐(0)
摘要: 1 PHP代码注入 1.1 原理成因 网站对用户的输入过滤出现问题,同时网站的脚本编写用到一些危险函数 eval(),assert()。如果被攻击者发现漏洞,直接可能造成攻击者完全控制整个web甚至是服务器。相当于web后门的存在。 如果服务器没有正确的配置,web用户的权限相对较高,那就不可描述天 阅读全文
posted @ 2021-08-10 11:31 Dba_sys 阅读(566) 评论(0) 推荐(0)
摘要: XSS漏洞描述 XSS是非常厉害的漏洞,在OWASP TOP10中榜上有名。 XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。 人们经常将跨站脚本攻击(Cross Site Scripting)缩写为CSS,但这会与层 阅读全文
posted @ 2021-08-09 11:03 Dba_sys 阅读(177) 评论(0) 推荐(0)