周报2022 net 12

《渗透测试》WEB攻防-通用漏洞&SQL读写注入&MYSQL&MSSQL&PostgreSQL 2022 Day25

1 mysql一些命令介绍 1 load_file() 通过select load_file('xx.xx');读取文件 读取文件并返回文件内容为字符串。要使用此函数,文件必须位于服务器主机上,必须指定完整路径的文件,而且必须有FILE权限。 该文件所有字节可读,但文件内容必须小于max_allow ......
amp PostgreSQL 漏洞 MYSQL MSSQL

关于根据大佬的 (D-Link DSL-3782 的 CVE-2022-34527 漏洞分析)

关于根据大佬的 (D-Link DSL-3782 的 CVE-2022-34527 漏洞分析) 第一步、提取固件并分析 使用binwalk提取DSL-3782路由器的固件文件, binwalk -Me DSL-3782_A1_EU_1.01_07282016.bin 然后就可以在系统文件里面随意分析 ......
漏洞分析 漏洞 D-Link 34527 3782

蓝桥杯2022年第十三届省赛真题-蜂巢 (模拟)

蜂巢由大量的六边形拼接而成,定义蜂巢中的方向为:0 表示正西方向,1 表示西偏北 60◦,2 表示东偏北 60◦,3 表示正东,4 表示东偏南 60◦,5 表示西偏南 60◦。 对于给定的一点 O,我们以 O 为原点定义坐标系,如果一个点 A 由 O 点先向 d 方向走 p 步再向 (d + 2) ......
蓝桥 蜂巢 真题 年第 2022

Visual Studio2022微软白名单免杀dump lsass

1.DumpMinitool获取地址 阿里云盘:https://www.aliyundrive.com/s/qk5zmwQm1Mj 提取码: hy87 DumpMinitool所在路径: D:\XXX\VisualStudioPro_2022\VisualStudio\Common7\IDE\Com ......
名单 Visual Studio lsass 2022

省选武汉联测 12 题解

今天题比较简单的一次。T1 数组爆了是我小丑。 为啥离线测的时候 T2 t 了啊。我题库上边跑 1300ms 也挺健康的吧。 居然 nealchen 老师的课件。 EmoCosine!这曲曲绘输血袋插耳机上) 图案 原题:CF526D。 发现 $k+1$ 个 $B$ 和 $k$ 个 $A$ 交错排列 ......
题解 12

C#/VB.NET:如何将PDF转为PDF/A

PDF/A是一种ISO标准的PDF文件格式版本,是为长期保存文件而设计的。它提供了一种工具,使电子文件在长时间之后依然以一种保留其外观的方式重现,而不管该文件是用什么工具和系统创建、储存或制作的。这种保留方式使PDF文件可自我持续。PDF/A通过嵌入在文档自身内部显示该文档的信息(内容、颜色、字体、 ......
PDF NET VB

https://blog.csdn.net/wufagang/article/details/123027193

<div class="RichText ztext Post-RichText css-1g0fqss" options="[object Object]"><p data-first-child="" data-pid="6in8Lo1T">Spring 循环依赖一般包含 构造器注入循环依赖 和 ......
123027193 wufagang article details https

ERROR Failed to compile with 541 errors 11:27:44 These dependencies were not found: * core-js/modules/es.array.concat.js in ./node_modules/cache-loader/dist/cjs.js??ref--12-0!./

ERROR Failed to compile with 541 errors 11:27:44 These dependencies were not found: * core-js/modules/es.array.concat.js in ./node_modules/cache-loade ......

.Net 6.0中使用JWT加密

准备工作:在步入正题之前我们首先要对JWT加密有个初步的概念和认识,并对其原理有一定的理解,这样才能使我们在.Net 6.0中更快的上手JWT加密,下面是我整理JWT加密的一些资料,各位看官请坐! JWT(JSON Web Token)是一种基于 JSON 的轻量级身份验证和授权的规范,通过三部分组 ......
Net 6.0 JWT

gRPC之.Net6中的初步使用介绍

1、🍕介绍 GRPC是一个高性能、通用的开源远程过程调用(RPC)框架,基于底层HTTP/2协议标准和协议层Protobuf序列化协议开发,支持众多的开发语言,由Google开源。 gRPC也是基于以下理念:定义一个服务,指定其能够被远程调用的方法(包含参数和返回类型)。在服务端实现这个接口,并运 ......
gRPC Net6 Net

.Net 6.0全局异常捕获

背景: 全局异常捕获是我们开发当中不可获取的一个环节,顾名思义就是全局的捕获异常,并响应出去,今天就带着各位童鞋们在.Net 6.0当中如何做到全局异常捕获. 思路: 我们可以通过请求管道达到我们全局的一个场景,所以我们第一步就是在请求管道中自定义一个全局异常捕获的中间件,并通过try catch来 ......
全局 Net 6.0

Asp-Net-Core开发笔记:使用RateLimit中间件实现接口限流

前言# 最近一直在忙(2月份沉迷steam,3月开始工作各种忙),好久没更新博客了,不过也积累了一些,忙里偷闲记录一下。 这个需求是这样的,我之前做了个工单系统,现在要对登录、注册、发起工单这些功能做限流,不能让用户请求太频繁。 从 .Net7 开始,已经有内置的限流功能了,但目前我们的项目还在使用 ......

ASP.NET Core - 选项系统之选项配置

1. 选项 前面讲完了.NET Core 下的配置系统,我们可以通过 IConfiguration 服务从各种来源的配置中读取到配置信息,但是每次要用的时候都通过 Iconfiguration 读取配置文件会比较不方便,而且效率低。.NET Core 体系下提供了一个选项系统,该功能用于实现以强类型 ......
系统 Core ASP NET

解决:Error running 'Tomcat 8.5.84': Unable to open debugger port (127.0.0.1:12288): java.net.SocketException "Interrupted function call: accept failed"

启动项目的时候,tomcat报错,错误内容是 Error running 'Tomcat 8.5.84': Unable to open debugger port (127.0.0.1:12288): java.net.SocketException "Interrupted function c ......

.Net 6.0定义全局当前身份缓存对象

背景: 当前身份缓存对象顾名思义就是:当前登录的用户身份对象,那它解决了什么问题呢?其实在我们日常开发过程中经常能用的到几乎是必备的,就比如我给某个表插入数据时需要创建人或者一些权限的访问,都得用到当前身份缓存对象,当然啦今天的博客就是因为我们公司研发部门刚成立不久所以导致很多项目不完善,我在开发过 ......
缓存 全局 对象 身份 Net

ASP.NET Core - 配置系统之配置读取

一个应用要运行起来,往往需要读取很多的预设好的配置信息,根据约定好的信息或方式执行一定的行为。 配置的本质就是软件运行的参数,在一个软件实现中需要的参数非常多,如果我们以 Hard Code(硬编码)的方式写在应用代码中,这样配置就会很乱,而且后续也不容易修改。乱而多,而且不容易修改,这就需要一个统 ......
系统 Core ASP NET

记一次 .NET 某企业 ERP网站系统 崩溃分析

一:背景 1. 讲故事 前段时间收到了一个朋友的求助,说他的ERP网站系统会出现偶发性崩溃,找了好久也没找到是什么原因,让我帮忙看下,其实崩溃好说,用 procdump 自动抓一个就好,拿到 dump 之后,接下来就是一顿分析了。 二:WinDbg 分析 1. 是什么导致的崩溃 windbg 有一个 ......
系统 企业 网站 NET ERP

C# C# 11 ( .Net 7.0)Visual Studio 2022

C# 1.0 (Visual Studio 2002, .Net 1.0) C# 2.0 (Visual Studio 2005, .Net 2.0) C# 3.0 (Visual Studio 2008, .Net 3.0-3.5) C# 4.0 (Visual Studio 2010, .Net ......
Visual Studio 2022 Net 7.0

周报(八)

寒假周报 Date: 2023年3月26日(周日) 大致方向 继续学习动态规划细致的内容,争取每个专题的题目能全部刷满,尽量不错过相应的题 补一下ATC和CF的题。(UE4)的学习。 详细情况 周一: 补周日ATC的题目,补题目的过程中遇到了树链刨分的内容,重新回忆了一些,顺带看了下LCA和树上差分 ......
周报

周报5

周报5 训练情况 这周主要是lca和树上差分,同时写了写树链剖分。但树链剖分方面还不是很透彻,下周继续树链剖分。 题目完成情况 十题 部分题目题解 ......
周报

第五周周报

第五周周报(2023/3/20 - 2023/3/26) 本周总结 本周完成的主要内容是字典树专题题单以及蓝桥杯真题 日程描述 3.20:蓝桥杯真题 3.21:字典树题单 3.22:字典树题单 3.23:字典树题单 3.24:字典树题单 3.25:abc295,字典树题单 大方向 本周大方向是哈希专 ......
周报

P8774 [蓝桥杯 2022 省 A] 爬树的甲壳虫(概率DP)

[蓝桥杯 2022 省 A] 爬树的甲壳虫 题目描述 有一只甲壳虫想要爬上一颗高度为 $n$ 的树,它一开始位于树根, 高度为 $0$,当它尝试从高度 $i-1$ 爬到高度为 $i$ 的位置时有 $P_{i}$ 的概率会掉回树根, 求它从树根爬到树顶时, 经过的时间的期望值是多少。 输入格式 输入第 ......
甲壳 蓝桥 甲壳虫 概率 P8774

12.流量分析

流量分析 1、流量分析在HVV中的作用 在护网中蓝队其中一个重要的作用就是针对攻击流量进行分析,一般是使用态势感知,全流量分析,防火墙等安全设备来捕获流量,并且对其进行流量分析,我们需要掌握流量特征和分析的方法。 2、Wireshark介绍 ​ Wireshark(前称Ethereal)是一个网络封 ......
流量 12

3.26 周报

本周总结 针对比较薄弱的地方以及寒假未完成的题单进行弥补 大主题 刷题 小主题 搜索,数据结构中的堆,最短路,字典树 题目完成情况 4道最短路,4道搜索题,以及字典树的相同前缀方向的题目,还有一两道堆的题目 ......
周报 3.26 26

第五周周报

本周的训练过程主要是对线状的dp进行多种题型的练习,然后平时字典树的专题训练;在每一次做dp类型的题目都没办法看出本题目对应的dp做法,还没有理解线性dp深层次的本质,导致每写一道题都十分拖拉,而且大部分都要看了题解才能够理解;本周的题目数量只有十道左右;题解链接:https://i.cnblogs ......
周报

2023 ASP.NET Core 开发者路线图

链接 ASP.NET Core Developer Roadmap ......
路线图 开发者 路线 2023 Core

《渗透测试》WEB攻防-通用漏洞&SQL注入&MYSQL跨库&ACCESS偏移 2022 Day24

1 前置知识: -SQL注入漏洞产生原理分析 攻击者利用服务器中的web应用程序将带有恶意的SQL语句作为Web表单中的参数提交 到服务器,服务器所接受的程序又将带有恶意的SQL语句作为SQL语句中的一个参数执行, 这样根据程序返回的结果攻击者可获得想知道的数据 -SQL注入漏洞危害利用分析 漏洞产 ......
amp 漏洞 ACCESS MYSQL 2022

*【学习笔记】(12) 基础动态规划浅谈

动态规划是一种通过把原问题分解为相对简单的子问题的方式求解复杂问题的方法。 由于动态规划并不是某种具体的算法,而是一种解决特定问题的方法,因此它会出现在各式各样的数据结构中,与之相关的题目种类也更为繁杂。 动态规划需要满足以下三种性质: 最优子结构性质:如果问题的最优解所包含的子问题的解也是最优的, ......
基础 笔记 动态 12

C#/.NET Core跨平台分布式微服务/DDD领域驱动架构设计VIP实战

阿笨NET课程详情 腾讯课堂官网 https://abennet.ke.qq.com/ ......
架构 实战 领域 Core NET

2022-06-30 测试经理的一次经验分享

前言 2022年6月, 公司来了一位新的测试经理. 在他的手底下干活, 学到了不少理念. 下面记录的是某一次测试组内会议上他的发言. 一、每周汇报 强推的一个事情,而且必须要做到的一个事情。 每周两次进行工作汇报(周一下班后、周四上班后),回溯这个本周的2~3天的一个工作完成情况。 如果在这个时间点 ......
经理 经验 2022 06 30