一次性 引擎innodb

记一次被骗花呗背后骗局的渗透实战

0X00 事情起因 大街上偶遇预存话费3999送平板被套路,支付宝被一顿操作又套现又转账的把我花呗都套走了。回到家越发越觉得不对劲,越发越后悔,网上一搜关于这类的活动一抓一大把而且一模一样越看是越生气啊。 最主要的呢,送的平板也是八百多的根本不值预存话费的这个价,且居然有卡死的现象,于是乎我决定深挖 ......
骗局 实战 背后

记一次BC推广渗透实战

0x00 信息搜集朋友给了我一个站,算一个比较大的bc,主站看了一下,没有入口,就换了他的一个推广平台然后首先大致扫了一下目录,希望可以看见一些有用的东西。这个时候我可以推荐大家一个接口,可以快速大致看看他重要的文件https://scan.top15.cn/web/infoleak例如探针,网站源 ......
实战

记一次帮助粉丝渗透某盘反诈骗的实战

0X00 事情由来了解完事情的经过,经过我的经验判断,这应该是个杀猪诈骗案例诈骗份子通过一些手段让受害人相信,通过他们可以赚钱并诱导充值杀猪盘赌博0X01 渗透过程-大概二十分钟左右就拿下了渗透过程简单枯燥:看了一眼IP和端口,判断了下应该不存在云waf,直接开始扫目录过了几分钟扫到一个http:/ ......
实战 粉丝

记一次对某杀猪盘的渗透

0x00 前言去年逛微步,本来是想找几个ip练练溯源能力,无意间发现了一个杀猪盘。本文打马赛克如果有漏的地方请及时指出,也请各位不要去微步上边找我这个目标复现,本case已全权交由某官方处理。0x01 简单的打点打开链接一看,一股子浓浓的“微盘”气息扑面而来,由于我们自己审计过这套源码,所以就直接找 ......

浅谈sql执行流程、innodb架构设计、buffer pool缓存池

一.从服务端到数据库sql执行流程: 1.SQL接口:负责处理接收到sql的语句 2.查询解析器:负责将sql变成数据库可以看懂的语言 3.查询优化器:选择最优的查询路径(针对你编写的复杂sql语句生成查询路径树,然后从中选择一条最优的查询路径) 4.执行器:根据执行计划调用存储引擎接口(执行器会根 ......
缓存 架构 流程 innodb buffer

问题记录:MySQL查询第一次后获得结果后,再进行多次查询发现返回结果不变,执行到dao层不再执行sql

问题描述:查询MySQL数据库实时更新的数据,查询第一次后获得结果后,再进行多次查询发现返回结果不变,执行到dao层不再执行sql,问题原因是mapper文件中开启了二级缓存,获取一次结果后再次调用查询时直接从缓存中取,导致返回结果不能实时更新 直接放结论,是mybatis中的二级缓存问题 二级缓存 ......
结果 第一次 问题 MySQL dao

如果后端API一次返回10万条数据,前端应该如何处理?

这个问题其实是考察面试者对性能优化的理解,涉及的话题很多。 创建服务器 为了方便后续测试,我们可以使用node创建一个简单的服务器。 服务器端代码: const http = require('http')const port = 8000;let list = []let num = 0// cr ......
万条 前端 数据 API

记一次EasyExcel bug排查过程

问题现象 EasyExcel 在读取yyyy年MM月 hh时mm分ss秒格式的时间类单元格时,分位数据会错乱,其值为月份数据 问题复现 首先复现下出现的问题 有如下数据 总人数 合格人数 统计时间 10 8 2023年04月01日 08时00分00秒 其中统计时间按如下格式设置 这里需要注意的是,该 ......
EasyExcel 过程 bug

Unity引擎2D游戏开发,音源设置和音效播放

导入资源包 在Unity Assets Store当中,下载导入下面两个资源包到Unity中 在Unity中,下载导入到项目当中 新建一个文件夹,命名为Audio,将导入的两个文件夹放进来 挂载音效 打开Main Camera,能够发现该摄像机带有一个名为“Audio Listener”的组件 该组 ......
音源 音效 引擎 Unity

SourceTree SSH第一次登录需要交互确认的问题

问题 在SourceTree SSH配置完ssh之后向上提交代码的时候发现: The server's host key is not cached in the registry. You have no guarantee that the server is the computer you ......
SourceTree 第一次 问题 SSH

记一次windows11安装gitbook

记一次windows11安装gitbook 首先,需要安装node,我这边安装的是这个版本:https://nodejs.org/dist/v10.21.0/node-v10.21.0-x64.msi。 安装好后打开cmd,使用version命令查询是否安装成功: C:\Users\imawu>no ......
windows gitbook 11

Unity引擎2D游戏开发,摄像机跟随及攻击抖动实现

安装摄像机插件 打开Package Manager,输入Cinemachine进行搜索安装 导入摄像机 在Hierarchy窗口中,添加2D Camera 会发现Game窗口没有任何东西,因为该摄像机并没有进行跟随、观看等相关的设置 将Player拖进Follow、Look At,并将Lens Or ......
摄像机 引擎 Unity

搜索引擎优化指南:SEO关键字、长尾关键字、短尾关键字以及反向链接

内容 SEO SEO 代表“搜索引擎优化”。它是一种数字营销策略,旨在提高网站或网页在搜索引擎未付费结果中的在线可见性。通常,网站在搜索结果页面中排名越高,或在搜索结果列表中显示的频率越高,它将从搜索引擎用户那里获得的访问者就越多。SEO 策略可以针对各种类型的搜索,例如图像搜索、本地搜索、视频搜索 ......
关键字 关键 搜索引擎 链接 引擎

记一次 Arch Linux 滚完无法开机的解决过程

滚的时候说空间满了,我没在意。直到没法开机我才意识到事情的严重性。 先进安装时用的 Live CD,将 /home 下的重要文件都备份好。 df -lh 一看,鉴定为 / 满了,开始扩容。 fdisk /dev/nvme0n1 查看磁盘。 我的分区是 /boot,/,/home,所以先删掉 /hom ......
过程 Linux Arch

js 找出最后一次字符串中指定或者某个字符后面出来的内容

JS 获取最后一个 指定字符 后面的值示例 let str = 'http://199.188.18.282:8012/logistics-web/rules/custom-rules'1.找出’/'后面出来的值使用 JavaScript 中的 .substring() 方法来实现 当然你也可以按的 ......
字符 中指 字符串 内容 js

真的最后一次了——城院GO导航大作业迭代最终版

真的!!!最后一次了!不骗人! 1.小程序的体验版二维码: 想体验的可以申请一下体验权限: 2.小程序目前功能介绍 1.首先进入是index页面:点击第一个是学校简介页面,第二个能直接跳到主程序的地图导航页面,第三个能直接跳到主程序的校园信息页面。 2.进入主页面后有五个底部导航页面「地图, 地点汇 ......

Unity引擎2D游戏开发,血量更新逻辑的实现

思路 能够发现Fill Amount就是控制血量条长度的控件,它是一个百分比值,则可以通过当前血量除以最大血量得到当前血量的百分比。那么,也就能控制血量条的长度了。 编写基本的更新逻辑 创建C#文件 将C#文件挂载到Player State Bar上 在C#文件中调用UI组件前,需要调用UI组件库 ......
逻辑 引擎 Unity

freemarker 引擎模板保留两位小数,去尾法不进行四舍五入的方法

${4511.25?string("#.#")} 这个表达式的结果为4511.2;并不是传统的四舍五入规则;正确的应该是下面这个表达式: ${4511.25?string("#.#;;roundingMode=halfUp")} 这个表达式的结果为4511.3。 而 ${4511.35?string ......
小数 freemarker 模板 引擎 方法

Unity引擎2D游戏开发,UI绘制创建人物状态栏

下载并导入UI资源 前往Unity Assets Store中下载添加此资源 打开Unity中的Package Manager,选择My Assets,点击Import导入项目中 取消选择Scene,其他的全都勾选上,然后点击Import 然后在Assets文件夹下方会出现M Studio文件夹,此 ......
状态 人物 引擎 Unity

记一次对某杀猪盘站点的实战渗透

前言昨天半夜看到一篇文章 某菠菜网站渗透实战就想着自己也练一练手,打到一半发现,大师傅们对这类站点已经狠狠的蹂躏了,所以借鉴师傅们的经验,本着锻炼一下,想到哪就记一下,所以写的比较杂乱,其中有没有解决的地方也记录下来的,然后又换了个站点接着走了下去信息收集前台这样看一下其他的信息端口查询80为主页面 ......
实战 站点

记一次应用程序池崩溃问题分析

问题现象: IIS部署的asp.net core服务,前端进行一些操作后,经常需要重新登陆系统。 初步分析: 根据日志,可以看到服务重新进行了初始化,服务重启应该与IIS应用程序池回收有关,查看IIS相关日志,在windows的事件查看器=>Windows日志=>系统,来源为WAS的日志(参考博客) ......
应用程序 程序 问题

记一次JSF异步调用引起的接口可用率降低

前言 本文记录了由于JSF异步调用超时引起的接口可用率降低问题的排查过程,主要介绍了排查思路和JSF异步调用的流程,希望可以帮助大家了解JSF的异步调用原理以及提供一些问题排查思路。本文分析的JSF源码是基于JSF 1,7.5-HOTFIX-T6版本。 起因 问题背景 1.广告投放系统是典型的I/O ......
可用率 接口 JSF

【UE引擎】(八) VR 开发

本次 VR 开发,使用同事曾哥的 PICO4,感激~ 一. 项目导入 1.1 导入为 2D 屏幕显示 UE 项目打包安卓 Android(ASTC) 生成如下文件(打包过程详见文章) 打开 Pico4 中的设置 - 通用 - 关于本机:软件版本号,狂点击软件版本号,打开开发者模式 进入开发者选项界面 ......
引擎 VR

记一次菠菜站对护卫神的利用

因为这个站是几个月前日的了,所以图片可能不全,也没办法再补图。写这篇文章的时候,隔壁情侣正在鼓掌,声音贼响,导致我写的东西可能没有过一遍脑子,写的可能有点混乱。另外值得一提的是,为啥我们做安全的经常隔壁碰到这种人?已知目标网站之前客户有给过这种网站,所以我记忆尤深,针对这种站一般你可以直接放弃正常测 ......
菠菜

记录一次python3 flask 多线程被执行两次的问题

前言 最近在使用 python3 flask 做管理服务,需要实现服务中 flask server 和 另一个多线程while循环同时存在,如下 from flask import Flask , jsonify, request, abort,Response,send_file,render_t ......
线程 python3 python 问题 flask

前端(js)实现图片一次全部下来后,在调图片显示

前端实现图片一次全部下来后,在调图片显示 var imgsrc=[ "http:/XXX01.jpg", "http://XXX02.jpg", "http://XXX0.jpg" ]; var imgArr = [] for (var i = 0; i < imgsrc.length; i++){ ......
图片 前端 js

开源免费又好用的中式数据报表:UReport2是一款高性能的架构在Spring之上纯Java报表引擎,通过迭代单元格可以实现任意复杂的中国式报表。

北润乾、南帆软,数加发力在云端。 uReport 身何安?中式报表真开源。 报表江湖之中,uReport安身立命的产品品类定位是什么? 说来很简单,uReport的价值在于填补了这样一个市场空白:开源免费又好用的中式数据报表 UReport2是一款高性能的架构在Spring之上纯Java报表引擎,通 ......
报表 中国式 高性能 架构 单元

Unity引擎2D游戏开发,敌人追击状态的转换

思路: 从敌人的位置发射一道射线或者一片区域来对玩家实体进行检测,如果检测倒玩家,则进行追击进攻 利用BoxCast()即可实现 BoxCast()官方文档:https://docs.unity3d.com/cn/2022.3/ScriptReference/Physics2D.BoxCast.ht ......
敌人 状态 引擎 Unity

记录一次RPC服务有损上线的分析过程

1. 问题背景 某应用在启动完提供JSF服务后,短时间内出现了大量的空指针异常。 分析日志,发现是服务依赖的藏经阁配置数据未加载完成导致。即所谓的有损上线或者是直接发布,当应用启动时,service还没加载完,就开始对外提供服务,导致失败调用。 关键代码如下 数据的初始化加载是通过实现Command ......
过程 RPC

记一次 .NET某股票交易软件 灵异崩溃分析

一:背景 1. 讲故事 在dump分析的旅程中也会碰到一些让我无法解释的灵异现象,追过这个系列的朋友应该知道,上一篇我聊过 宇宙射线 导致的程序崩溃,后来我又发现了一例,而这一例恰恰是高铁的 列控连锁一体化 程序,所以更加让我确定这是由于 电离辐射 干扰了计算机的 数字信号 导致程序的bit翻转,而 ......
灵异 股票 软件 NET
共2700篇  :4/90页 首页上一页4下一页尾页