分类:综合技术

PentesterLab新手教程(二):XML注入 24小时内最新

04月26日

前情提要 Web for pentester是国外安全研究者开发的的一款渗透测试平台,个人感觉还是不错的,但是国内基本上搜不到教程,官网上的教程确实有点价格不菲,所以在此打算写一个...
VuePress 快速踩坑

VuePress 快速踩坑 24小时内最新

04月26日

最近有个开源项目非常火,那就是尤小右开发的 VuePress,VuePress 可以让您非常方便的在 Markdown 文档中编写 Vue 代码,并且 VuePress 对编...
Tubi 为什么

Tubi 为什么 24小时内最新

04月26日

在一段旅程行将结束的时候,retrospective 是最好的临别礼物。Tubi 是一家独特的 startup,站在外人的角度,你很难想象这样一家不到三十个工程师的公司,竟然...
挖洞经验 | 利用密码重置功能实现账号劫持

挖洞经验 | 利用密码重置功能实现账号劫持 24小时内最新

04月26日

最近,我参加了某平台邀请的漏洞测试项目,在其中发现了一个独特的账号劫持漏洞,整个漏洞发现过程非常意外也非常幸运,通过密码重置功能就能实现账号劫持,在此我就把它写成 writeup ...
程序代码中变量名到底是用英文还是用拼音

程序代码中变量名到底是用英文还是用拼音 24小时内最新

04月26日

这个问题似乎是不需要讨论了。所有有点经验的程序员都会毫不犹豫的回答,当然是英文。但我今天偏要来说一说我自己的意见,并不能这么一概而论。 据某网站调查,给变量命名是程序员每天最...
Node.js 原生模块开发方式变迁

Node.js 原生模块开发方式变迁 24小时内最新

04月26日

作者介绍 蚂蚁金服高级工程师,曾负责大搜车无线架构组中间件团队。开源爱好者,Toshihiko 作者、阿里云 ONS SDK 作者,Node.js 核心贡献者之一。 在 Node....
数据科学家的命令行技巧

数据科学家的命令行技巧 24小时内最新

04月26日

对于许多数据科学家来说,数据操作起始于Pandas或Tidyverse。从理论上看,这个概念没有错。毕竟,这是为什么这些工具首先存在的原因。然而,对于分隔符转换等简单任务来说...
如果我发现了Chromium的性能问题

如果我发现了Chromium的性能问题 24小时内最新

04月26日

引子 在知乎里,我最常收到的评论是:Chrome卡了。大概每天都能收到的那种。为了给大家解决或者正确的去report这个问题,经过会花费我不少时间,今天我就来说说,当我觉...
PHP目前比较常见的五大运行模式

PHP目前比较常见的五大运行模式 24小时内最新

04月26日

运行模式 关于PHP目前比较常见的五大运行模式:1)CGI(通用网关接口/ Common Gateway Interface) 2)FastCGI(常驻型CGI / Long-...
腾讯云H5语音通信QoE优化

腾讯云H5语音通信QoE优化 24小时内最新

04月26日

本文首发在云+社区,未经许可,不得转载。 云+导语:4月21日,腾讯云+社区在京举办“‘音’你而来,‘视’而可见——音视频技术开发实战沙龙”,腾讯音视频实验室高级工程师张轲围绕网络...
iOS ViewController Dealloc监听

iOS ViewController Dealloc监听 24小时内最新

04月26日

本文来自@anywn_xue的投稿 每一次版本迭代,最麻烦的步骤就是检测内存问题,当出现大量的未使用内存被无效占用,会直接导致如下两种后果:每次App进入后台后,当iphon...
linux内存管理——mmap函数详解

linux内存管理——mmap函数详解 24小时内最新

04月26日

mmap函数是unix/linux下的系统调用。 当存在客户-服务程序中复制文件时候,其数据流如下,要经历四次数据复制,开销很大。如果采用共享内存的方式,那么将大...

Intel寄存器的艺术 24小时内最新

04月26日

我为一本名为Scene Zine的在线杂志写了这篇文章。 Scene Zine 致力于 Demo Scene ,它是一个数字艺术社区,致力于通过音乐,艺术和计算机编程的...
无文件攻击实例:基于注册表的Poweliks病毒分析

无文件攻击实例:基于注册表的Poweliks病毒分析 24小时内最新

04月26日

前言: 病毒与杀软的博弈持续进行着,双方的攻防技术也是日新月异,随着杀软杀毒能力的不断提升,病毒对抗也在持续加强,无文件攻击作为一种比较新型的攻击手段,正逐步扩大其影响力。 千里目...
Python中隐藏了你不知道的10个彩蛋

Python中隐藏了你不知道的10个彩蛋 24小时内最新

04月26日

1、使用re.DEBUG查看正则表达式的匹配过程 正则表达式是Python的一大特色,但是调试起来会很痛苦,很容易得出一个bug。幸运的是,Python可以打印出正则表达式的解析树...
浅谈Linux系统Apache安全配置

浅谈Linux系统Apache安全配置 24小时内最新

04月26日

0x00 Apache应用介绍 Apache是世界使用排名第一的Web服务器软件。它可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器...
Windows漏洞利用开发教程Part 3:Egghunter

Windows漏洞利用开发教程Part 3:Egghunter 24小时内最新

04月26日

0×01 前言 漏洞-信息安全界最常见的词汇,在百度百科是这样描述的。 漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况...
英孚教育全面上云与Serverless构建之路

英孚教育全面上云与Serverless构建之路 24小时内最新

04月26日

从传统的纸质时代,到个人电脑及互联网桌面时代,再到如今的移动终端时代,教育与教学的触达模式在改变,由大数据、人工智能所支撑的平台技术及教育体验也在革新。 从2016年8月伊始,英孚...

专业 x 专注 x 聚合 x 分享 CC BY-NC-SA 4.0

使用声明 | 英豪名录