实战android blazor maui

《业务安全实战演练》时效绕过测试10

一、大多有利用的案例发生在验证码以及业务数据的时效范围上,在之前的总结也有人将12306的作为典型,故,单独分类。 1、时间刷新缺陷 12306网站的买票业务是每隔5s,票会刷新一次。但是这个时间确实在本地设置的间隔。于是,在控制台就可以将这个时间的关联变量重新设置成1s或者更小,这样刷新的时间就会 ......
时效 实战 业务

【业务安全实战演练】密码找回模块测试08

一、验证码客户端回显测试 典型场景: 任意用户登录 使用验证码的场景: 人机验证:防止机器操作,爆破表单。唯一凭据:唯一性判断,任意账户登录。​ 找回密码测试中要注意验证码是否会回显在响应中,有些网站程序会选择将验证码回显在响应中,来判断用户输入的验证码是否和响应中的验证码一致,如果一致就会通过校验 ......
实战 模块 密码 业务

Apache Kyuubi 讲解与实战操作

目录一、概述二、Spark Kyuubi 架构三、Hadoop 基础环境安装1)hadoop 下载部署包2)创建网络3)部署MySQL4)部署 Hadoop Hive四、Spark Kyuubi 安装1)下载 Kyuubi2)下载 Spark32)配置 Kyuubi (Spark3)3)启动 Kyu ......
实战 Apache Kyuubi

风控决策引擎——决策流构建实战

引言 本篇主要聚焦介绍风控决策引擎中决策树编排能力的构建。决策引擎是风控的大脑,而决策树的编排能力和体验是构建大脑的手段,如何构建高效、丝滑、稳定可靠的决策树编排能力,是对风控决策引擎的一大挑战,本篇文章和大家分享一下过往构建心得。 背景 任何系统在初期构建肯定不是往“一步到位”的方向去构建的,只是 ......
实战 引擎

【业务安全实战演练】业务流程乱序测试07

一、流程乱序测试 1 、测试原理和方法 该项测试主要针对业务流程的处理流程是否正常,确保攻击者无法通过技术手段绕过某些重要流程步骤,检验办理业务过程中是否有控制机制来保证其遵循正常流程。例如业务流程分为三步:第一步,注册并发送验证码;第二步,输入验证码;第三步,注册成功。在第三步进行抓包分析,将邮箱 ......
业务 业务流程 实战 流程

Java 并发编程在生产应用场景及实战

背景介绍 为什么需要学习 Java 并发? 从提升性能角度来说 提升了对 CPU 的使用效率:目前生产的服务器大多数都是多核,标配的机器都是 8C/16G。操作系统会将不同的线程分配给不同的核心处理,理论上,有多少核心就有多少个线程并行执行。如果没有并发编程,CPU 的利用率将极大的浪费,假设当前正 ......
实战 场景 Java

Flink 在风控场景实时特征落地实战

背景介绍 风控简介 二十一世纪,信息化时代到来,互联网行业的发展速度远快于其他行业。一旦商业模式跑通,有利可图,资本立刻蜂拥而至,助推更多企业不断的入场进行快速的复制迭代,企图成为下一个“行业领头羊”。 带着资本入场的玩家因为不会有资金的压力,只会更多的关注业务发展,却忽略了业务上的风险点。强大如拼 ......
实战 实时 场景 特征 Flink

【Pytorch基础实战】第二节,卷积神经网络

项目地址 https://gitee.com/wxzcch/pytorchbase/tree/master/leason_2 源码 import torch from torch import nn, optim from torch.autograd import Variable from to ......
卷积 神经网络 实战 神经 Pytorch

Unity 3D定点数物理引擎实战系列1.1BEPUphysicsint 3D定点数物理引擎介绍

1.1BEPUphysicsint 3D定点数物理引擎介绍 对惹,这里有一个游戏开发交流小组,希望大家可以点击进来一起交流一下开发经验呀 帧同步的游戏中如果用物理引擎,为了保证不同设备上的结果一致,需要采用定点数来计算迭代游戏过程中的物理运算。也就是我们通常说的定点数物理引擎(确定性物理引擎)。本系 ......
点数 物理 引擎 BEPUphysicsint 实战

Charles对Android手机Https请求的抓包

Charles对Android手机Https请求的抓包 • 前情提要: 本文只是对android手机进行抓包的描述,由于android手机系统原因,android7.0系统及以上需要在app中配置证书信任才能进行https抓包,android7.0(不含)以下系统,只需要配置好证书即可进行https ......
Charles Android 手机 Https

Blazor入门100天 : 自做一个手势滑动组件

0. 我想在blazor模仿app实现触摸返回,下拉刷新 ... 现在用 blazor 做 app (blazor hybird) 和支持手机浏览页面越来越多, net8 也推出了一个webapp auto模式,可谓是极大的利好, 2024 让auto流行起来, 😃 配套源码 1. 新建 net8 ......
手势 组件 Blazor 100

Blazor入门100天 : 自做一个支持长按事件的按钮组件

好长时间没继续写这个系列博客了, 不知道大家还记得我吗? 话不多说,直接开撸. 1. 新建 net8 blazor 工程 b19LongPressButton 至于用什么模式大家各取所需, 我创建的是ssr单工程, App.razor 里面改一下, 加入 @rendermode="RenderMod ......
组件 按钮 事件 Blazor 100

Android性能优化的一些想法

避免内存泄漏 监控长期持有的引用: 注意那些可能持久存在内存中的对象引用,例如静态引用、单例模式中的引用、注册的监听器等。确保在不需要时释放这些引用。 Context使用: 正确管理Context引用,特别是避免在生命周期长于Activity的对象中持有Activity的Context,以防Acti ......
想法 性能 Android

《业务安全实战演练》业务数据安全测试

一、业务数据安全测试 1、商品支付金额篡改 案例1 靶场链接地址:Dashboard | Web Security Academy - PortSwigger。 使用提供的用户名和密码进行登录 wiener:peter 登录后查看我们的余额现在是100元 然后回到主页选择夹克进行购买 将夹克先添加到 ......
业务 实战 数据

《业务安全实战演练》业务安全测试流程梳理

一、业务安全测试 1、 业务安全测试流程 1.1 测试准备 准备阶段主要包括对业务系统的前期熟悉工作,以了解被测试业务系统的数量、规模和场景等内容。 针对白盒测试,可以结合相关开发文档去熟悉相关系统的业务。 针对黑盒测试,可通过实际操作还原业务流程的方式理解业务。 1.2 业务调研​ 业务调研阶段主 ......
业务 实战 流程

MAUI开发笔记(二)

今天试了一下,在MAUI上调用WEB API。经常一番努力,终于调用成功。不过这里面还是有很多的坑。 MAUI分了好几个平台,一般来说,最容易成功的是Windows平台。 坑1:HttpClient的方法 总体来说,其实是用HttpClient来调用。 但是HttpClient的方法使用上,也有坑。 ......
笔记 MAUI

Android Kprobe使用

搜索了好久都没有找到关于Android中使用kprobe的例子,基本都是用tracepoint .于是自己摸索了下,记录下 首先是prog程序 #include <linux/bpf.h> #include <stdbool.h> #include <stdint.h> #include <bpf_ ......
Android Kprobe

Radzen Blazor 分享

Blazor 是个好东西,可惜在我们这种大环境下,用的人还是少,但是我们不能抵挡先进的生产力,特别是如果您是C#爱好者,更需要不要错过使用这个利器,起码个人开发个基本应用真是快的不得了。 本节只做一个简单的介绍,我会把它用在一个开源的软件 ”组织管理“ 中(正在梳理基本逻辑),到时候我们可以一起来体 ......
Radzen Blazor

Android12 隐藏状态栏导航栏

客户需要开机就隐藏导航栏和状态栏,平台是RK3568,代码整理如下: Index: device/rockchip/rk356x/device.mk device/rockchip/rk356x/device.mk (revision 2442) +++ device/rockchip/rk356x ......
状态 Android 12

Android CameraX和HyperLPR3配合使用

Android CameraX和HyperLPR3配合使用 实现的功能 HyperLPR3在实时图像预览里面,调用SDK识别摄像机实时图像里面的车牌号,需要用到图片缓存区。CameraX应该按照如下代码使用。 注意 图片必须使用YuvImage压缩写入ByteArrayOutputStream,然后 ......
HyperLPR3 HyperLPR Android CameraX

Request+Python微博爬虫实战

1 Request爬虫基础 Request爬虫基本步骤:1、构造URL;2、请求数据;3、解析数据;4、保存数据 例:爬取豆瓣某图片 import requests # 第1步:构造URL url = 'https://img3.doubanio.com/view/photo/s_ratio_pos ......
爬虫 实战 Request Python

android读寄存器的工具-devmem

一、概述 在Linux/android开发中着实用到的调试工具并不是很多。devmem的方式是提供给驱动开发人员,在应用层能够侦测内存地址中的数据变化,以此来检测驱动中对内存或者相关配置的正确性验证。基本原理通过设备文件/dev/mem 实现对物理内存的读写。 二、用法 内核中配置CONFIG_DE ......
寄存器 android 工具 devmem

android camera驱动调试--抓图分析

之前太忙了,挺长一段时间没有写博客, 都写在有道云笔记了,最近抽空梳理一下,好好记录一下 前面已经写了怎么调试摄像头,如果能驱动加载正常,接下来就是抓图 之前的参考内容 https://www.cnblogs.com/ChenChangXiong/p/14919931.html 抓图命令 v4l2- ......
android camera

grid布局实战

1、grid布局两端对齐,最后一行左对齐。 display: grid; // grid-template-columns: 1fr 1fr 1fr 1fr; // 简写: grid-template-columns: repeat(4, 1fr); gap: 30px; 2、响应式布局:auto- ......
实战 布局 grid

RK3568 android12 动态替换开机logo

前言: 最近客户有个需要,通过adb push来动态替换开机logo。通过网上查阅相关资料,现整理如下。 参考: RK3568 Android/Linux 系统动态更换 U-Boot/Kernel Logo解决方法: 通过自定义一个分区来存储开机logo,这样在恢复出厂时不会丢失开机logo。然后通 ......
android 动态 3568 logo RK

实战 | 数据战略指导下的数据资产运营思考

“数据是企业的核心战略资产”已然成为共识。企业以数据驱动实现数字化转型,实现数据资产价值的充分释放。在明确的数据战略指导下,从数据的业务供给端出发,数据资产运营通过构建起全面有效的数据资源转化路径,提升数据质量,保障数据安全,提高业务数据化效率。从业务的数据需求端出发,数据资产运营通过拉通企业内外部 ......
数据 实战 资产 战略

Android车机 监听音量变化方法

Android车机 监听音量变化方法,其中 媒体音量对应:zoneId:0 groupId:0 flags:0 蓝牙音量对应:zoneId:0 groupId:7 flags:0 语音音量对应:zoneId:0 groupId:3 flags:0 监听代码如下 private CarAudioMan ......
音量 Android 方法

android 手机 rsync同步 termux

android系统本来就是一个linux,所有我就想了,是否可以用linux系统的同步软件rsync来把手机上的相册同步到家中的pogoplug上去(当然,家中有NAS的一样可以),只要对方系统也安装了rsync就可以。 android系统并没有rsync的,甚至终端都没有,所以 第一步:安装终端软 ......
android termux 手机 rsync

深度学习项目实战:垃圾分类系统

简介: 今天开启深度学习另一板块。就是计算机视觉方向,这里主要讨论图像分类任务--垃圾分类系统。其实这个项目早在19年的时候,我就写好了一个版本了。之前使用的是python搭建深度学习网络,然后前后端交互的采用的是java spring MVC来写的。之前感觉还挺好的,但是使用起来还比较困难的。不光 ......
实战 深度 垃圾 项目 系统

Pandas数据分析实战(Pandas in action)第2章 Series 对象

Pandas 数据分析实战 第 2 章 Series Series 是 Pandas 的核心数据结构之一,是一个用于同构数据的一维标记数组。Series 可以设置索引,没有设置的话,Pandas 会设置默认的索引,从 0 开始的线性索引。 创建一个 Series 对象 import pandas a ......
Pandas 数据分析 实战 对象 数据