文章分类 - 代码世界 / 安全
摘要:场景 bank-contention(银行竞争——并发) 通过并发的场景,开展并发银行业务,通过账户加总验证结果是否正确。 转账 事务模拟(A减少,B增加)启动多个并发客户端,中途kill节点,或断网,重启服务等,查看账户是否一致。使用余额加总检查事务一致性。 BEGIN TXN; UPDATE T
阅读全文
摘要:sql注入:sql注入是用户输入数据拼接到动态SQL中造成数据库漏洞。 类型:① 错误触发(触发数据库返回内部错误信息) ② 盲注(布尔盲注、时间盲注sleep()。) ③联合查询(UNION 多个结果) ④ 堆叠查询注入(利用分号,分隔多个语句) sqlmap注入study:https://www
阅读全文
摘要:1. 密码学是什么 不是研究怎麼設安全的密碼 ● 不是教你怎麼破解別人 Facebook ● 你不會因為知道密碼學在幹嘛就變成天才駭客 ● 很多數學 ○ 我是說,真的很多 ○ 不過我並沒有打算講很多數學理論 ○ 我自己數學也不好 QQ ● 如果已經沒興趣了,可以趕快離開我不會介意 而是: 古典密碼學
阅读全文

浙公网安备 33010602011771号