1

浅谈Java反序列化漏洞原理(案例未完善后续补充)

序列化与反序列化 序列化用途:方便于对象在网络中的传输和存储 java的反序列化 序列化就是将对象转换为流,利于储存和传输的格式 反序列化与序列化相反,将流转换为对象 例如:json序列化、XML序列化、二进制序列化、SOAP序列化 序列化: 类中的 该方法把对象序列化,将字节序列写到一个目标输出流 ...

r0ckysec 发布于 2019-09-18 22:03 评论(0)阅读(124)
0

0.操作系统的获取与安装

获取操作系统 我们的主旨是使用官方的一手的安全纯净的系统,没有弹窗,没有广告 获取Windows系统 在微软官方获取最新的Windows10: 访问 "www.microsoft.com/zh cn/software download/windows10" 这是微软的制作启动盘Windows 10 ...

kjalbert 发布于 2019-09-18 21:45 评论(0)阅读(11)
0

剑指offer-08 二叉树的下一个节点

剑指offer第8题,本来想找leetcode上对应的题,后来没找到,直接去牛客网上刷了。 题目描述: 给定一个二叉树和其中的一个结点(pNode),请找出中序遍历顺序的下一个结点并且返回。注意,树中的结点不仅包含左右子结点,同时包含指向父结点的指针。 分析 我看到这道题的第一个想法,就是不用管左子 ...

HaoPeng_Zhang 发布于 2019-09-18 21:19 评论(0)阅读(13)
0

设计师如何管理自己的文档

随着项目的积累,我们的文件目录会变得十分的盘大,如果不好好管理,将会变得一团糟,有时会影响到我们工作的效率与心情,好的文档管理方式会在一定程度上让我们的工作更加有序,即时文件目录再多,按照已经制定好的规则,也能够快速的查询到目标文件。这次就我个人研究对比,做一次小的分享,希望能对大家有所帮助。 ...

uedart 发布于 2019-09-18 21:04 评论(0)阅读(22)
0

Fillder的前后端的应用

测试需求:有一个功能,允许用钻石兑换金币,假设1钻石=1金币,前端控制一次至少兑换10个,最多100个,后台不做验证。 测试方案:输入10,也就是告诉前端我要兑换10个金币,等前端验证通过之后,截取要发送给后台的http请求,修改成100个,而后台没有做任何校验,会直接返回给客户端100个金币,也就 ...

cheersli 发布于 2019-09-18 20:09 评论(0)阅读(68)
0

理解:语法树,短语,直接短语,句柄

概念: 语法树求短语、简单短语和句柄: 1)短语:子树的末端结点形成的符号串。 2)简单子树:只有一层分支的子树。 3)直接短语(简单短语):简单子树的末端结点形成的符号串。 4)句柄:子树中最左边的那棵只有父子两代的子树的所有叶结点自左至右排列起来,就是该句型的句柄。 例子: 由此可得S=(Sd( ...

Raicho 发布于 2019-09-18 19:41 评论(0)阅读(74)
0

100% 成功率的 offer 收割机是怎样练成的?

都说今年的形势不好,各种找工作不顺利,但我身边就有一位同学,每次面试都拿到offer,我特意邀请他来给大家分享下经验,虽然不同人的技术领域未必相同,但很多东西是相通的,希望本文能对大家有所帮助。 下面是正文。 前言8月份陆陆续续出去面试了一下,看一下自己的价值和当前的行情,总体来说,还是挺满意的。面 ...

Android阿沁 发布于 2019-09-18 19:36 评论(0)阅读(32)
0

浅谈P/NP问题

克雷数学研究所(Clay Mathematics Institute,CMI)是在1998年由商人兰顿·克雷(Landon T. Clay)和哈佛大学数学家亚瑟·杰夫(Arthur Jaffe)创立,兰顿·克雷资助的一家非牟利私营机构,总部在麻萨诸塞州剑桥市,机构的目的在于促进和传播数学知识。克雷数 ...

我是8位的 发布于 2019-09-18 18:41 评论(0)阅读(16)
0

做一个logitic分类之鸢尾花数据集的分类

Iris 鸢尾花数据集是一个经典数据集,在统计学习和机器学习领域都经常被用作示例。我试着用numpy去做一个分类算法。 ...

bbird2018 发布于 2019-09-18 18:38 评论(0)阅读(60)
0

6 个 K8s 日志系统建设中的典型问题,你遇到过几个?

作者 | 元乙 阿里云日志服务数据采集客户端负责人,目前采集客户端 logtail 在集团百万规模部署,每天采集上万应用数 PB 数据,经历多次双 11、双 12 考验。 导读: 随着 K8s 不断更新迭代,使用 K8s 日志系统建设的开发者,逐渐遇到了各种复杂的问题和挑战。本篇文章中,作者结合自己 ...

阿里巴巴云原生 发布于 2019-09-18 18:35 评论(0)阅读(256)
0

LeetCode-105 Construct Binary Tree from Preorder and Inorder Traversal

题目描述 Given preorder and inorder traversal of a tree, construct the binary tree. Note: You may assume that duplicates do not exist in the tree. For exa ...

HaoPeng_Zhang 发布于 2019-09-18 17:41 评论(0)阅读(6)
0

南明危机之下不忘内斗,多次断送良机:3星|秦晖《鼎革之际》

“ 就在长沙城陷在即、清军陷入绝境之际,何腾蛟赶到前线与堵胤锡争功,声称“湖南郡邑在吾掌握中”,强令忠贞营撤出战斗,前往江西去援救金声桓。忠贞营为顾全大局,撤围东去。而何腾蛟倚恃的军队却畏葸不至。清军得知,发兵突袭湘潭,孤家寡人的何腾蛟被俘死难,” 鼎革之际作者: 秦晖 出版社: 山西人民出版社出品 ...

左其盛经管新书点评 发布于 2019-09-18 17:35 评论(0)阅读(17)
0

体验一下:AndroidX

背景 今天在更新 ButterKnife 到最新版本的时候出现了一个问题,我引入的是 10.1.0 最新版本: 在我更新后它报了一个错误: . 解决错误 对于这个问题,它也给出了提示,建议你在 AndroidManifest.xml 文件中直接加入 tools:replace="android:ap ...

Android阿沁 发布于 2019-09-18 17:32 评论(0)阅读(27)
1

dapi 基于Django的轻量级接口测试平台二

QQ群:529063263 GitHub:https://github.com/yjlch1016/dapi 一、登录页login.html: 二、首页home.html: 三、产品线列表页product.html: 四、模块列表module.html: 五、用例组列表页case_group.htm ...

此生不换Yang 发布于 2019-09-18 17:17 评论(0)阅读(44)
0

远程访问禅道开源版数据库(基于docker)

navicat访问基于docker搭建的禅道的数据库,报错”2003 can't connect to MySQL server on '' (10061 'unknown error')“ 一.开启3306端口映射 下载安装包,构建镜像可以参考官方文档:https://www.zentao.net ...

吴杰聪 发布于 2019-09-18 16:44 评论(0)阅读(27)
0

安全性测试:OWASP ZAP 2.8 使用指南(一):安全测试基础及ZAP下载、安装

概览 本文意在对于OWASP's Zed Attack Proxy(ZAP)软件做一个基本使用指南介绍。 ZAP是一个用于实施安全性测试的工具,即使没有很强的安全测试背景也可以很好的使用。 为了达到这一目的,本文会包含一些安全测试概念和术语,但是本文并不会就ZAP或安全测试进行过于深入的讨论。 安全 ...

大宇yu 发布于 2019-09-18 16:38 评论(0)阅读(50)
1

这可能是国内最全面的char RNN注释

char RNN代码来源于https://github.com/hzy46/Char-RNN-TensorFlow 前言 本人在学习char RNN的过程中,遇到了很多的问题,但是依然选择一行代码一行代码的啃下来,并且注释好,我在啃代码的过程中,就想要是有一位大神在我旁边就好了,我在看代码的过程中, ...

凌逆战 发布于 2019-09-18 16:09 评论(0)阅读(59)
0

linux查看系统日志

linux查看系统的日志的一些实用操作 转载[https://www.cnblogs.com/lcword/p/5917398.html] last -a 把从何处登入系统的主机名称或ip地址,显示在最后一行。-d 指定记录文件。指定记录文件。将IP地址转换成主机名称。-f <记录文件> 指定记录文 ...

cheersli 发布于 2019-09-18 15:07 评论(0)阅读(77)
0

用OSS给阿里云ECS扩展硬盘容量

阿里云的虚拟机ECS在创建时可以指定一个云盘,但在使用过程中,随着时间推移数据越来越多,难免硬盘就不够用了。当然你可以在另外加个云盘,不过总还有用完的时候,而且价格也不便宜。今天给大家介绍一个方法,给阿里云ECS增加OSS作为硬盘,让你立即享受无限量超级大硬盘,哈哈 ## 为什么用OSS做外接硬盘, ...

峻祁连 发布于 2019-09-18 14:40 评论(0)阅读(39)
0

linux安装IB驱动方法

一、准备 1、Linux操作系统7.6(根据实际情况变更,此处用redhat7.6系统举例) 2、驱动:MLNX_OFED_LINUX-4.6-1.0.1.1-rhel7.6-x86_64.tgz(根据实际情况变更,此处用redhat7.6系统举例) 二、解压缩 命令:tar -xzvf MLNX_ ...

骑白马的猴子 发布于 2019-09-18 14:11 评论(0)阅读(27)