漏洞 常见 工具 技术
虚拟存储技术
虚拟存储技术主要解决了存储器管理中的两个主要问题: 程序的地址空间大于实际物理内存容量: 许多现代程序的地址空间可能远远大于物理内存的容量,无法将整个程序一次性加载到内存中运行。 虚拟存储技术允许将程序划分为多个逻辑片段,只在需要时将其部分加载到内存,这样可以更高效地利用有限的物理内存。 共享内存和 ......
【技术研究】线程和进程
有一句概念“进程是操作系统资源分配的基本单位,而线程是处理器任务调度和执行的基本单位。” 分上下句去理解他吧,首先贴一张图 所看到是一个进程的内存空间,分为一些栈区,堆区,一些资源区等等。 “进程是操作系统资源分配的基本单位”,进程包含一个程序的执行实例,说的具体点就是他有自己的内存空间,文件描述符 ......
常见AI网站汇总
AIGC SAM:图像分割,https://segment-anything.com/demo# 分割、检测、填充:https://github.com/IDEA-Research/Grounded-Segment-Anything ......
SPEOS—光学产品设计及仿真工具
SPEOS是ANSYS公司功能强大的光学仿真软件,用于光学设计、环境与视觉模拟、成像仿真等,强大的解决方案提供了可视化光学系统和直观的人机交互平台,其仿真技术已广泛用于汽车、电子电器、精密仪器、照明设备等领域。SPEOS软件内嵌ISO和CIE国际标准,可整合结构进行光机系统的设计,依据人眼视觉特征和 ......
20 广域网技术PPP(Point to Point)协议/实验+理论
广域网 广域网是连接不同地区局域网的网络,通常所覆盖的范围从几十公里到几千公里。它能连接多个地区、城市和国家,或横跨几个洲提供远距离通信,形成国际性的远程网络。 广域网和局域网的区别 局域网是一种覆盖地理区域比较小的计算机网络。广域网是一种通过租用ISP网络或者自建专用网络来构建的覆盖地理区域比较广 ......
最新域名和子域名信息收集技术
本文部分节选于《web安全攻防渗透测试实战指南(第二版)》 域名信息收集 1.WHOIS查询 WHOIS是一个标准的互联网协议,可用于收集网络注册信息、注册域名﹑IP地址等信息。简单来说,WHOIS就是一个用于查询域名是否已被注册及注册域名详细信息的数据库(如域名所有人、域名注册商)。 在WHOIS ......
浏览器开发者工具打开检测
目录 方法一console.log 方法二: debugger 方法三:console.table 方法四:内容宽度 总结 方法一console.log 在safari中,如果打开了控制台,console.log打印日期实例、函数实例、正则实例会触发两次toString方法,那么可以重写toStri ......
最新敏感信息和目录收集技术
本文部分节选于《web安全攻防渗透测试实战指南(第二版)》 敏感信息和目录收集 目标域名可能存在较多的敏感目录和文件,这些敏感信息很可能存在目录穿越漏洞、文件上传漏洞,攻击者能通过这些漏洞直接下载网站源码。搜集这些信息对之后的渗透环节有帮助。通常,扫描检测方法有手动搜寻和自动工具查找两种方式,读者可 ......
转 五分钟了解互联网Web技术发展史
简介: 1994年,万维网联盟(W3C,World Wide Web Consortium)成立,超文本标记语言(HTML,Hyper Text Markup Language)正式确立为网页标准语言,我们的旅途从此开始。 本文将沿着时间线,从**发现问题-解决问题**的角度,带领大家了解 Web ......
VMware Aria 曝光“关键”身份验证漏洞,6.x 版本均受影响
导读 近日消息,VMware Aria Operations for Networks 近日曝光了一个高危的身份验证漏洞,远程攻击者可以绕过 SSH 身份认证,访问专用终端。 VMware Aria 是一款用于管理和监控虚拟化环境和混合云的套件,支持 IT 自动化、日志管理、分析生成、网络可见性、安 ......
【主流技术】MongoTemplate与Spring Boot项目集成分享(附CURD技巧)
MongoTemplate 是Spring Data MongoDB 中的一个核心类,为 Spring 与 MongoDB 数据库的交互提供了丰富的功能集。
MongoTemplate 提供了创建、更新、删除和查询 MongoDB 文档的便利操作,并提供了编程语言的领域对象(POJO)和 Mong... ......
分析:EasyGBS视频监控存储的技术与用什么方案去解决它
在当今社会,视频监控系统已经成为了保障公共安全和提高生活质量的重要手段。随着科技的不断发展,视频监控技术也在不断进步,从最初的模拟监控到现在的数字监控,再到即将到来的智能监控。在这个过程中,存储技术作为视频监控系统的核心技术之一,也得到了迅速的发展。EasyGBS作为一种视频监控存储方案,为用户提供 ......
好用!这些工具国庆一定要研究下「GitHub 热点速览」
再过 3 天就要开始一年最长的假期——国庆长假了,这次除了宅家、出游之外,多了一个新选项:研究下哪些项目可以安排上,来辅助自己的日常开发。你觉得一周获得 4k star 的 hyperdx 如何,它能让你快速定位生产环境哪里有问题;不停机也能部署新服务的 kamal 也许可以上你的研究榜单。 ......
面试一轮技术面二轮技术面三轮综合面
面试一轮技术面二轮技术面三轮综合面 之前朋友,同事应届毕业生,本科毕业之前培训了2个月的软件测试,毕业找到了软件测试的工作。7.2k+。 ruanTong 面完之后就开始整理。 1)请你先做一个简单的自我介绍? 2)大概以一个项目经历,来具体展开一下,你在项目中负责哪个模块,怎么做测试设计?你在做测 ......
【技术研究】并行和并发
突然由TEB转向并行和并发是因为在研究线程和进程的时候,在研究切换线程的问题的时候,不明白在计算机当中,是怎么样在同样进程的不同线程,不同进程的不同线程当中切换的,特此再学习并行和并发。 我的定义: 并发:一个CPU在面对多个任务的时候,将任务分成多个碎块,给每个碎块一定的时间,然后执行第一个碎片, ......
红队技巧7:分割文件,webshell管理工具分段传输
红队技巧7:分割文件,webshell管理工具分段传输 前言 在实战攻防中可能会出现webshell管理工具因为上传的工具太大导致上传失败 此时可以在本机中将文件平均分为多份,然后再用webshell管理工具传输,再合起来 实验开始 1.分割 linux命令 split -n 2 fscan64.e ......
渗透测试技术基础
渗透测试(Penetration Testing) 是一种通过模拟攻击者的技术与方法,挫败目标系统的安全控制措施并取得访问控制权的安全测试方式。安全业界采纳的渗透测试执行标准PTES(全称:Penetration Testing Execution Standard),核心理念是建立渗透测试的基本准 ......
C#开源、功能强大、免费的Windows系统优化工具 - Optimizer
前言 今天给大家推荐一款由C#开源、功能强大、免费的Windows系统优化工具 - Optimizer。 工具介绍 Optimizer是一款功能强大的Windows系统优化工具,可帮助用户提高计算机性能、加强隐私和安全保护。该工具支持22种语言,同时提供了许多实用的功能,如关闭不必要的Windows ......
Spartacus 启动时 basesites OCC API 请求的技术细节
SAP Spartacus是一款开源的电子商务前端框架,旨在提供可扩展、可自定义和可维护的电子商务Web应用程序。在Spartacus应用程序启动时,发起的OCC(Open Commerce Cloud)请求occ/v2/basesites?fields=FULL是一个重要的请求,用于获取有关基本站 ......
视野修炼-技术周刊第55期
① disable-devtool - 一行代码禁用 devTool ② Sqids - 短字母 ID生成 ③ 一键查询子域名信息 ④ Happy DOM - Web 浏览器的 JavaScript 实现 ⑤ Alins - 又一个新奇的JS框架 ⑥ 关于 Bun 1.0 发布的一些看法 ⑦ 华为... ......
网络技术-数据转发过程
前言 TCP/IP协议簇喝底层协议配合,保证了数据能够实现端到端的传输。数据传输过程是一个非常复杂的过程,例如数据在转发的过程中会进行一系列的封装和解封装。对于网络工程师来说,只有深入地了解了数据再各种不同设备上的转发过程,才能对网络进行正确的分析和检测。 网关: 网关(Gateway)的概念与作用 ......
【工具篇】nmap安装及常用指令
一、安装 nmap.com.cn #中文 nmap.org #英文 安装时将所有选项全部勾选即可。 会自动安装抓包插件(npcap)及添加环境变量。 运行: 打开cmd,输入nmap 运行成功 二、常用命令详解 1、TCP Connect()扫描 通过试图与主机相应的TCP端口建立一个完整的TCP连 ......
355_OCR识别文字,这款小工具免费又快速,还有更多功能
这是一篇原发布于2020-02-04 12:32:00得益小站的文章,备份在此处。 前言 你是不是遇到过这样的问题? 想复制文库资料却提示需要vip 软件报错却只能手打提示来百度 想要复制图片里的图片,想要提取PDF里的某段文字,想要... 这些问题今天只需要一个小工具即可解决,一起来看看。 操作步 ......
桃子的保存与冷冻技术
桃子,作为一种受人们喜爱的水果,其鲜嫩的果肉和甜美的风味总是令人难以忘怀。然而,桃子的保存一直是一个挑战。本文将深入探讨桃子的保存方法,特别是冷冻技术,帮助你更好地享受这一美味。 1. 桃子的保存挑战 桃子因其高水分、糖分和酸度,变得非常容易腐烂。这使得桃子很容易受到微生物、真菌和细菌的侵害。为了有 ......
家用冰箱与速冻技术:了解与误区
在日常生活中,我们经常使用冰箱保存食品,或购买超市的速冻食品。但是,你真的了解这两者之间的区别吗?这篇文章将为你揭示家用冰箱与专业速冻技术之间的神秘面纱。 2. 家用冰箱的速冻能力 虽然家用冰箱具有冷冻功能,但与专业的速冻设备相比,其冷冻速度和效率通常较低。 专业速冻: 专业的速冻设备可以在几分钟或 ......
《Java核心技术卷Ⅰ》
《Java核心技术卷Ⅰ》阅读笔记,更新中—— 第一章 Java程序设计概述 1.1 Java白皮书 1)简单性 2)面向对象 3)分布式 4)健壮性 5)安全性 6)体系结构中立 7)可移植性 8)解释性 9)高性能 10)多线程 11)动态性 1.1.1 简单性 Java可以说是C++的一个纯净版 ......
JMeter 分布式集群远程压测及搭建常见问题
1、JMeter可以在以下场景下使用分布式远程压测: 性能测试:JMeter可以模拟大量用户并发访问,进行性能测试。当需要模拟成千上万的用户请求时,单台机器可能无法承受如此大的负载,此时可以使用分布式远程压测来将测试负载分发到多台机器上,提高测试的效率和准确性。 稳定性测试:在一段时间内持续发送请求 ......
ceph(四)ceph集群管理、pg常见状态总结
1. ceph常见管理命令总结 1.1 只显示存储池 ceph osd pool ls 示例 $ ceph osd pool ls device_health_metrics mypool myrbd1 rbd-data1 1.2 列出存储池并显示id ceph osd lspools 示例 $ c ......
网络技术-IPv4地址规则
IP地址: 在IP网络中,通信节点需要有一个IP地址 IPv4以点分十进制表示,由32位二进制组成(也就是说,以点分了4组二进制,每组有8个二进制数字 其中,这句话也代表了:理论上IPV4的地址总共有2^32个) IPv4地址可分为 "网络位" 和 "主机位" 两部分: 网络位,代表IP地址所属的网 ......
Redis 命令工具
Redis 命令工具 redis-server Redis 服务器启动命令 redis-cli shutdown 停止服务 redis-benchmark:性能测试工具,用于检测 Redis 在本机的运行效率 redis-check-aof:修复有问题的 AOF 持久化文件 redis-check- ......