上一页 1 ··· 20 21 22 23 24 25 26 27 28 ··· 45 下一页
摘要: 跨站点请求伪造(Cross-Site Request Forgery),CSRF攻击者在用户已经登录目标网站之后,诱使用户访问一个攻击页面,利用目标网站对用户的信任,以用户身份在攻击页面对目标网站发起伪造用户操作的请求,如恶意发帖、修改密码、发邮件等,达到攻击目的。 CSRF有别于XSS,从攻击效果 阅读全文
posted @ 2020-06-07 16:38 topass123 阅读(116) 评论(0) 推荐(0)
摘要: SQL注入漏洞,主要是开发人员在构建代码时,没有对输入边界进行安全考虑,导致攻击者可以通过合法的输入点提交一些精心构造的语句,从而欺骗后台数据库对其进行执行,导致数据库信息泄漏的一种漏洞。 SQL注入攻击流程 第一步:注入点探测 自动方式:使用web漏洞扫描工具,自动进行注入点发现 手动方式:手工构 阅读全文
posted @ 2020-06-07 16:28 topass123 阅读(128) 评论(0) 推荐(0)
摘要: 渗透测的流程 前期交互阶段、情报收集阶段、威胁建模阶段、漏洞分析阶段、渗透攻击阶段、后渗透攻击阶段、报告阶段、 攻击前:网络踩点,网络扫描,网络差点,信息收集 攻击中:利用漏洞信息进行渗透测试攻击,获取权限 攻击后: 文件拷贝、木马移植,痕迹擦除 XSS漏洞如何防御 XSSH原称是CSS(Cross 阅读全文
posted @ 2020-06-07 16:01 topass123 阅读(140) 评论(0) 推荐(0)
摘要: 贪心算法(又称贪婪算法)是指,在对问题求解时,总是做出在当前看来是最好的选择。也就是说,不从整体最优上加以考虑,他所做出的是在某种意义上的局部最优解。 贪心算法不是对所有问题都能得到整体最优解,关键是贪心策略的选择,选择的贪心策略必须具备无后效性,即某个状态以前的过程不会影响以后的状态,只与当前状态 阅读全文
posted @ 2020-06-07 13:42 topass123 阅读(95) 评论(0) 推荐(0)
摘要: heapq.heappush(heap,item):将item,推入heap #堆内数据不一定是有序的,但是如果每个数据都是一次次push进来的,那么数据将会是有序的 >>> items = [1,2,9,7,3] >>> heapq.heappush(items,10) >>> items [1, 阅读全文
posted @ 2020-06-06 14:31 topass123 阅读(210) 评论(0) 推荐(0)
摘要: 给定一个未排序的整数数组,找出最长连续序列的长度。 要求算法的时间复杂度为 O(n)。 示例: 输入: [100, 4, 200, 1, 3, 2]输出: 4解释: 最长连续序列是 [1, 2, 3, 4]。它的长度为 4。 来源:力扣(LeetCode)链接:https://leetcode-cn 阅读全文
posted @ 2020-06-06 08:34 topass123 阅读(181) 评论(0) 推荐(0)
摘要: 面试题29. 顺时针打印矩阵 输入一个矩阵,按照从外向里以顺时针的顺序依次打印出每一个数字。 示例 1: 输入:matrix = [[1,2,3],[4,5,6],[7,8,9]] 输出:[1,2,3,6,9,8,7,4,5] 示例 2: 输入:matrix = [[1,2,3,4],[5,6,7, 阅读全文
posted @ 2020-06-05 14:59 topass123 阅读(122) 评论(0) 推荐(0)
摘要: 今天遇到的一道有趣的题目 求 1+2+...+n ,要求不能使用乘除法、for、while、if、else、switch、case等关键字及条件判断语句(A?B:C)。 示例 1: 输入: n = 3输出: 6示例 2: 输入: n = 9输出: 45 刚开始想到的便是已使用递归的方式实现 clas 阅读全文
posted @ 2020-06-02 15:09 topass123 阅读(142) 评论(0) 推荐(0)
摘要: 在Linux中,netstat已经不为推荐,取而代之的是ss。 如果没有ss命令,可以如下安装:[root@wang ~]# yum install iproute iproute-doc 当服务器维持30000个socket连接时,使用netstat和ss命令统计连接数的耗时情况如下:[root@ 阅读全文
posted @ 2020-05-31 15:43 topass123 阅读(611) 评论(0) 推荐(0)
摘要: 在之前的前提下,配置高可用。 添加一台机器[192.168.42.154]来做高可用 同样我们需要设置好,IP,主机名,下载安装redis 192.168.42.154 redis-sentinel #将主机解析追加至其他的4台的hosts文件中,本机也需要一份 cd /usr/local/src 阅读全文
posted @ 2020-05-31 15:34 topass123 阅读(126) 评论(0) 推荐(0)
上一页 1 ··· 20 21 22 23 24 25 26 27 28 ··· 45 下一页