蓝桥 个人2022

《渗透测试》WEB攻防-通用漏洞&SQL注入&MYSQL跨库&ACCESS偏移 2022 Day24

1 前置知识: -SQL注入漏洞产生原理分析 攻击者利用服务器中的web应用程序将带有恶意的SQL语句作为Web表单中的参数提交 到服务器,服务器所接受的程序又将带有恶意的SQL语句作为SQL语句中的一个参数执行, 这样根据程序返回的结果攻击者可获得想知道的数据 -SQL注入漏洞危害利用分析 漏洞产 ......
amp 漏洞 ACCESS MYSQL 2022

【LeetCode动态规划#05】背包问题的理论分析(基于代码随想录的个人理解,多图)

背包问题 问题描述 背包问题是一系列问题的统称,具体包括:01背包、完全背包、多重背包、分组背包等(仅需掌握前两种,后面的为竞赛级题目) 下面来研究01背包 实际上即使是最经典的01背包,也不会直接出现在题目中,一般是融入到其他的题目背景中再考察 因为是学习原理,所以先跳过最原始的问题模板来学。 0 ......
随想录 随想 背包 LeetCode 理论

2022-06-30 测试经理的一次经验分享

前言 2022年6月, 公司来了一位新的测试经理. 在他的手底下干活, 学到了不少理念. 下面记录的是某一次测试组内会议上他的发言. 一、每周汇报 强推的一个事情,而且必须要做到的一个事情。 每周两次进行工作汇报(周一下班后、周四上班后),回溯这个本周的2~3天的一个工作完成情况。 如果在这个时间点 ......
经理 经验 2022 06 30

C/C++个人记账系统[2023-03-26]

C/C++个人记账系统[2023-03-26] (1)用户注册: 用户通过注册功能注册成功后跳转至登录页面方便登录 (2)用户登录: 用户登录成功后 信息管理:用户可以修改个人的信息 财务管理:用户可以查看自己的财务信息和做一些新的财务记录 财务统计:用户可以查看自己的月收支或年收支,以便做到心里有 ......
系统 个人 2023 03 26

差生文具多:个人工作流软件梳理

信息输入 WPS便签:用来记录简短消息 平台:Web端网页、Android端应用 之前用菊花系手机时,自带云同步、分类功能的华为备忘录深得我心。换机后Moto没有自带同步的备忘录了,尝试过锤子便签(万年未更新+常驻通知栏,告辞)、集成在OneNote里的微软便签(网络问题,经常打不开),联想便签(没 ......
工作流 差生 文具 个人 软件

IDEA2022版本设置热部署

1、开启IDEA的自动编译(静态)具体步骤:打开顶部工具栏 File -> Settings -> Build,Execution,Deployment -> Compiler 然后勾选 Build project automatically 。 2、 开启IDEA的自动编译(动态)具体步骤:打开顶 ......
版本 IDEA 2022

章章个人的自我认知及一些思考及思想

Q:我觉得我同学好聪明,其他课不学,只是学招聘和考研要求的内容。不像我,听着老师的水客=课,在那里生气,妄想改变这个社会和环境。我好愚蠢啊 A:亲爱的同学,每个人有不同的学习方式和目标。你同学选择了聚焦于招聘和考研要求的内容,这可能是他们对未来职业发展的实际需求和规划。而你选择关注社会和环境问题,这 ......
思想 个人

IDEA2022中部署Tomcat Web项目

使用工具: IDEA2022 Tomcat9.0.4 1.下载Tomcat: 官网:https://tomcat.apache.org/ 找到需要的版本下载即可,下载完成解压即可用: Tomcat目录介绍: 1.1.Tomcat启动、关闭。卸载: 启动:双击bin\startup.bat 关闭:直接 ......
项目 Tomcat IDEA 2022 Web

《渗透测试》WEB攻防-Python考点&CTF与CMS-SSTI模版注入&PYC反编译 2022 Day23

1 1 PY反编译-PYC编译文件反编译源码 1.1 pyc文件是py文件编译后生成的字节码文件(byte code),pyc文件经过python解释器最终会生成机器码运行。因此pyc文件是可以跨平台部署的,类似Java的.class文件,一般py文件改变后,都会重新生成pyc文件。 真题附件:ht ......
考点 模版 amp CMS-SSTI Python

VS 2022 不支持 .NET Framework 4.5 项目解决办法(Visual Studio 2022)

用友U9C UBF 开发 平台生成的项目,默认使用的是 .net 4.5 但是 VISUAL studio 2022 已经不支持这个版本了, 解决方法: 手动拷贝 4.5的文件 到 两个文件夹 C:\Windows\Microsoft.NET\Framework C:\Program Files ( ......
2022 Framework 办法 项目 Studio

《渗透测试》WEB攻防-JS项目&Node.JS框架安全&识别审计&验证绕过 2022 Day22

1 1、什么是JS渗透测试? 在Javascript中也存在变量和函数,当存在可控变量及函数调用即可参数漏洞 JS开发的WEB应用和PHP,JAVA,NET等区别在于即没有源代码,也可以通过浏览器的查看源代码获取真实的点。所以相当于JS开发的WEB应用属于白盒测试(默认有源码参考) 2、流行的Js框 ......
amp 框架 项目 JS 2022

[省选联考 2022] 卡牌 解题报告

作为一道著名题,当然是有必要改一改的。 本文会介绍卡牌的两种做法:容斥和 FWT。下文将默认读者已经清晰地阅读了题目,没有漏过任何性质和条件。 容斥 这个做法应该是比较好想的。 一种可行的想法是拿所有方案,减去所有没有包含任意一个的方案,加上包含任意两个的方案,$\ldots$ 朴素的考虑质数整除一 ......
报告 2022

【专题】2022中国新能源汽车内容生态趋势洞察报告PDF合集分享(附原数据表)

报告链接:http://tecdat.cn/?p=31970 原文出处:拓端数据公众号 《报告》以关注新能源汽车内容的网络用户和中国新能源汽车企业为研究对象,选择了与新能源汽车有关的网络内容(图片,直播,视频,用户评价),并与中国新能源汽车产业的生产和销售数据相结合,展开了一项调查。 当前,新能源汽 ......
数据表 新能源 生态 趋势 专题

个人简介和项目介绍

你好呀,亲爱的陌生人,本文分为三部分, 第一部分为个人简介,简单的介绍个人的风雨编程路 第二部分为项目简介,介绍简历中的项目 第三部分为其他做过的项目介绍,可以略过 一、个人简介 某双非本科计科程序猿一枚,目前正积极寻求C++服务端暑期实习中,以下为个人学习的风雨编程路简略介绍,帮助您快速了解本人是 ......
个人简介 简介 项目 个人

P8352 [SDOI/SXOI2022] 小 N 的独立集

碎碎念 不会写难题,随简单省选题切一切捏。 注意到,一定是要钦定所有的 nk 种权值之后再去算方案的。 对于最大权独立集,我们可以设。 dp[x][0/1][v] 表示 x 选/不选,其子树内已经选了权值 v 作为其最大独立集的方案数。 就是这个捏。 需要注意的是,如何处理所钦定的 v 统计的方案一 ......
P8352 8352 2022 SDOI SXOI

Visual Studio 2022 17.5.1更新内容

官方链接 本人认为的一些亮点 有关启用/禁用生成加速的更多详细信息和说明,请访问以下链接 Shift + F2命令调出快速添加 ......
内容 Visual Studio 2022 17

蓝桥杯B组统计子矩阵

题目传送门 题目描述 给定一个N×M 的矩阵 A,请你统计有多少个子矩阵 (最小 1×1, 最大 N×M) 满足子矩阵中所有数的和不超过给定的整数 K。 输入格式 第一行包含三个整数 N,M 和 K。 之后 N 行每行包含 M 个整数, 代表矩阵 A。 输出格式 一个整数代表答案。 输入输出样例 输 ......
蓝桥 矩阵

学习中遇过的问题以及个人理解(待更新......)

1、谈谈对进程号和端口号的理解 端口号唯一,就如同身份证号,进程号不唯一,如同姓名,一个身份证号只能对应一个姓名,但是姓名不唯一,相同姓名随处可见,也有姓名比较罕见的,但是至少会对应一个身份证号,同姓名的则会对应多个身份证号,未出生的则会有预留的身份证号等待着他们,所以总结就是:端口号只能对应一个进 ......
问题 个人

Hexo手摸手详细搭建教程,0成本搭建属于自己的个人博客

必备条件 Node.js 官网下载地址:Node.js Git,官网下载地址:Git GitHub账号,可以在Github进行注册 可以在cmd终端输入node -v和git -v来验证是否已经安装完成,如果显示版本号则代表安装成功。 安装Hexo 在一个合适的位置创建一个文件夹以存放博客文件,所有 ......
成本 教程 个人 博客 Hexo

蓝桥杯-砍竹子

蓝桥杯 2022 省赛 B 组 J 题:砍竹子 [蓝桥杯 2022 省 B] 砍竹子 题目描述 这天,小明在砍竹子,他面前有 $n$ 棵竹子排成一排,一开始第 $i$ 棵竹子的高度为 $h_{i}$. 他觉得一棵一棵砍太慢了,决定使用魔法来砍竹子。魔法可以对连续的一段相同高度的竹子使用,假设这一段竹 ......
蓝桥 竹子

《渗透测试》WEB攻防-PHP特性&缺陷对比函数&CTF考点&CMS审计实例 2022 Day20

1 #知识点: 1、过滤函数缺陷绕过 2、CTF考点与代码审计 #详细点: 1 ==与 1.1 == 1.2 a是 ‘1’ 2 md5 MD5函数缺陷绕过 ==弱对比 强类型对比 //echo MD5('QNKCDZO'); //echo MD5('240610708'); 0e开头的MD5值相同 ......
amp 考点 函数 缺陷 实例

yuan-2022-PhysDiff: Physics-Guided Human Motion Diffusion Model

# PhysDiff: Physics-Guided Human Motion Diffusion Model #paper 1. paper-info 1.1 Metadata Author:: [[Ye Yuan]], [[Jiaming Song]], [[Umar Iqbal]], [[Ar ......

个人常用sql记录

CDATA区间使用 IF使用 Case When Then的使用 ......
常用 个人 sql

P8255 [NOI Online 2022 入门组] 数学游戏

题目链接 一道比较简单的数学题,但我仍然没做出来。 首先,若 $x \nmid z$ 则无解。 设 $d=\gcd(x,y)$,则 $x=da,y=db$,$z=x\cdot y\cdot\gcd(x,y)=d^3\cdot ab$,其中 $\gcd(a,b)=1$。 最妙的一步:$\gcd(\fr ......
数学 Online P8255 8255 2022

Windows Server 2022 中文版、英文版下载 (updated Mar 2023)

Windows Server 2022 正式版,2023 年 3 月更新 请访问原文链接:https://sysin.org/blog/windows-server-2022/,查看最新版。原创作品,转载请保留出处。 作者主页:sysin.org 早期直观体验 版本 21H2,根据名称预计今年秋季发 ......
英文版 中文版 Windows updated Server

常用工具地址 个人

1. sass转 csshttps://www.sassmeister.com/2. android button 在线设定 shape背景http://angrytools.com/android/button/3. android svg 转 vectorDrawablehttp://inloo ......
常用工具 常用 地址 工具 个人

2023.3.23蓝桥杯集训·每日一题

今日复习的内容是背包问题。 记得动态规划问题的初始化。 AcWing3382.整数划分 解题思路 考虑到本题是将一个数划分为 $2$ 的幂的和,而 $2$ 的 $i$ 幂是可以无限使用的,所有可以将该问题转化为一个完全背包问题,即背包容量是 $j$,物品的重量是 $2^i$。 状态表示:$f[j]$ ......
蓝桥 2023 183 23

TypeScript 的个人见解

TypeScript 简介 TypeScript 是由微软开发的一种强类型的 JavaScript 超集语言。它提供了静态类型检查、类和接口等面向对象编程特性、泛型、命名空间等高级特性,以及 ES6/ES7 的支持。 TypeScript 的优势 TypeScript 在开发中有很多优势,比如: 更 ......
见解 TypeScript 个人

Flare 轻量、快速、美观的个人导航页面

启动应用非常简单,如果你习惯使用 Docker,可以执行: docker run --rm -it -p 5005:5005 -v `pwd`/app:/app soulteary/flare ......
轻量 页面 Flare 个人

蓝桥杯-数字拆分

题目描述 上图给出了一个数字三角形。从三角形的顶部到底部有很多条不同的路径。对于每条路径,把路径上面的数加起来可以得到一个和,你的任务就是找到最大的和。 路径上的每一步只能从一个数走到下一层和它最近的左边的那个数或者右 边的那个数。此外,向左下走的次数与向右下走的次数相差不能超过 1。 输入描述 输 ......
蓝桥 数字