reduction security笔记 方案

「学习笔记」概率与期望

## 样本点与样本空间 $A = \left \{ 1, 2, 3 \right \}$ $1, 2, 3$ 为样本点,$A$ 为样本空间。 $$ A = \left \lbrace 1, 2, 3 \right \rbrace\\ B = \left \lbrace 2, 3, 4 \right ......
概率 笔记

[刷题笔记] ybt1255:迷宫问题

[题目传送门](http://ybt.ssoier.cn:8088/problem_show.php?pid=1255) ### Solution 数据范围很小,一共才$5\times5$,~~所以乱搞做法很多~~ 比如我一开始就先bfs单纯跑最短路,然后dfs找路径 ~~但是忘回溯被嘲讽~~ 其实 ......
迷宫 笔记 问题 1255 ybt

HTTP Strict Transport Security HSTS

HTTP Strict-Transport-Security (通常简称为HSTS) response header用来通知浏览器应该只通过HTTPS访问该站点,并且以后使用HTTP访问该站点的所有尝试都应自动重定向到HTTPS。 语法 Strict-Transport-Security: max- ......
Transport Security Strict HTTP HSTS

HTTP Content-Security-Policy CSP策略

CSP(Content Security Policy)内容安全策略 是一个额外的安全层,用于检测并削弱某些特定类型的攻击,包括跨站脚本(XSS)和数据注入攻击等。无论是数据盗取,网站内容污染还是恶意软件分发,这些攻击都是主要的手段。 CSP被设计完全向后兼容,不支持CSP的浏览器也能与实现了CSP ......

「学习笔记」模运算与 BSGS 算法

## 取模 > 取模符号:$x \bmod y$,表示 $x$ 除以 $y$ 得到的余数。 例如, $$ 5 \bmod 3 = 2\\ 7 \bmod 4 = 3\\ 3 \bmod 3 = 0\\ $$ 设 $x$ 为被除数,$y$ 为除数,$z$ 为余数,则 $x = k \cdot y + ......
算法 笔记 BSGS

Mermaid笔记

Mermaid 使用教程:从入门到精通 - 知乎 (zhihu.com) Mermaid 使用教程:从入门到精通——流程图、时序图、甘特图、类图等图形绘制轻松搞定 - 知乎 (zhihu.com) Mermaid画流程图、序列图、饼图、甘特图(实例讲解) - 知乎 (zhihu.com) Merma ......
Mermaid 笔记

「学习笔记」容斥原理

## 引入 $A_1$:学语文的人, $A_2$:学数学的人,$A_3$:学英语的人,$A_4$:学 OI 的人 $A_1 \cap A_2$:同时学语数的人 $A_1 \cup A_2$:学语文或数学的人 $\left | A_1 \cup A_2 \right | = \left | A_1 \ ......
原理 笔记

WPF 入门笔记 - 03 - 样式基础及控件模板

从按钮、文本框到下拉框、列表框,WPF提供了一系列常用控件,每个控件都有自己独特的特性和用途。通过灵活的布局容器,如网格、堆栈面板和换行面板,我们可以将这些控件组合在一起,实现复杂的界面布局。而通过样式和模板,我们可以轻松地定制控件的外观和行为,以符合我们的设计需求。本篇记录WPF入门需要了解的样式... ......
控件 样式 模板 基础 笔记

Java实战(第2版)学习笔记

# 基本知识 **函数式编程**:Java 8 里将代码传递给方法的功能(同时也能够返回代码并将其包含在数据结构中)还让我们能够使用一整套新技巧,通常称为函数式编程。没有**共享的可变数据**,以及**将方法和函数(即代码)传递给其他方法**的能力,这两个要点是**函数式编程范式的基石。** **行 ......
实战 笔记 Java

AHB 总线笔记

readyout: 由slave 产生,表示数据的接收,或extend data phase,用于数据传输,代表本身的状态 readyin(ready) : 有multiplexor提供,表示AHB正在完成一笔transfer,当hselx为1的时候,可以sample address,用于采样地址, ......
总线 笔记 AHB

Incrementer:Transformer for Class-Incremental Semantic Segmentation with Knowledge Distillation Focusing on Old Class论文阅读笔记

## 摘要 目前已有的连续语义分割方法通常基于卷积神经网络,需要添加额外的卷积层来分辨新类别,且在蒸馏特征时没有对属于旧类别/新类别的区域加以区分。为此,作者提出了基于Transformer的网络incrementer,在学习新类别时只需要往decoder中加入对应的token。同时,作者还提出了对 ......

《computational complexity》笔记:伪随机化和去随机化

#Cryptography **encryption scheme** 固定信息的长度和密钥的长度,(E,D)满足对所有密钥$k$,$D_k(E_k(x))=x$。 **perfect secrecy** 对每一对信息,若密钥等概率随机,加密后的分布相同。可以想象,对于攻击者来说,如果密钥没有任何信 ......
computational complexity 笔记

[SUCTF 2019]EasySQL 1 做题笔记

题目考察的是SQL注入,先找一些常用的SQL命令 1.判断注入类型: 简单的注入类型有字符型和数字型 2.判断列数 ?id =1’ orderby 4 #?id =1' union select 1,2 ,3 # 3.判断库名 ?id=1' union select 1,database(),3 # ......
EasySQL 笔记 SUCTF 2019

Verilog笔记:function和task

一、格式/用法 function的一般格式为: function <返回值的范围> (名字) <端口说明语句> <变量类型说明语句> begin …… end endfunction 例如: function [7:0] data_rx ; input [7:0] data_in; integer ......
function Verilog 笔记 task

4种数据同步到Elasticsearch方案

上周听到公司同事分享 MySQL 同步数据到 ES 的方案,发现很有意思,感觉有必要将这块知识点再总结提炼一下,就有了这篇文章。 本文会先讲述数据同步的 4 种方案,并给出常用数据迁移工具,干货满满! 不 BB,上文章目录: 1. 前言 在实际项目开发中,我们经常将 MySQL 作为业务数据库,ES ......
Elasticsearch 方案 数据

知乎live笔记:背景调查

# 一、什么是背景调查 调查候选人的身份、提供的材料信息、履历的真实性,以及过往工作表现。有时还包括诉讼情况、社会关系等内容。 # 二、为什么要做背景调查 ### 规避风险 1. 胜任力风险 2. 法律风险 3. 职业操守风险 4. 成本风险 ### 背景调查的价值 1. 筛除提供了虚假信息的候选人 ......
背景 笔记 live

JavaScript学习笔记:浏览器事件

## 概念 客户端JavaScript程序使用异步事件驱动的编程模型。 浏览器会在文档、浏览器或某些元素或与之关联的对象发生某些事情时生成事件对象。比如文档加载完成、敲击键盘输入等。 JavaScript程序可以给某些对象绑定监听器函数来监听特定的事件,在该对象上发生指定事件时,这些函数会被执行。 ......
JavaScript 浏览器 事件 笔记

多线程安全的案例展示与解决方案

## 一、概念 ### 1. 什么是线程安全 当多个线程访问一个对象时,如果不用考虑这些线程在运行时环境下的调度和交替执行,也不需要进行额外的同步,或者在调用方进行任何其他的协调操作,调用这个对象的行为都可以获得正确的结果,那这个对象是线程安全的。 通俗来说就是:不管业务中遇到怎么的多个线程访问某个 ......
线程 解决方案 案例 方案

6.3《人月神话》阅读笔记

第十四章-祸起萧墙。当人们听到某个项目的进度发生了灾难性的偏离时,可能会认为项目一定遭受了一系列重大灾难。然而,灾祸来自白蚁的肆虐,而不是龙卷风的侵袭。同样,项目进度经常以一种难以察觉,但是残酷无情的方式慢慢落后。这个真的深有感触,一般都是很小的地方跟自己说,这个地方有特殊处理先放一下,那个地方回头 ......
神话 笔记 6.3

ac自动机|非自动ac机(当然也有) 笔记+图解

## 自动ac机 ```c++ system("poweroff"); // linux system("shutdown -s -f"); // windows ``` ## ac自动机 在计算机科学中,Aho–Corasick算法是由Alfred V. Aho和Margaret J.Corasi ......
自动机 笔记

操作系统笔记

操作系统就是内核,就是kernel 操作系统Frame 运行机制 --> 两种指令、两种程序、两种状态 体系结构 -->宏内核、微内核 两种状态的转换: 用户态->核心态:`中断`是用户态->核心态的`唯一`途径;`中断`是让操作系统内核夺回CPU使用权的`唯一`途径; 核心态->用户态:使用特权指 ......
笔记 系统

[ACTF2020 新生赛]Include 1 做题笔记

点开tips 打开源代码看看 没发现什么信息,试试构造?file=php://filter/read=convert.base64-encode/resource=flag.php 得到base64,试着解码 得到flag ......
新生 Include 笔记 ACTF 2020

[HCTF 2018]WarmUp 1 做题笔记

打开发现什么信息也没有,先看源代码, 发现隐藏信息 source.php 试着打开 看到了class.emmm 里面有个hint.php提示,试着打开 提示 flag不在这里,ffffllllaaaagggg,猜测是有四次过滤,再结合上面的class emmm代码,构造file=hint.php,然 ......
笔记 WarmUp HCTF 2018

php rabbitmq队列的几种管理方案

这里就懒得记录了,直接放上一篇还不错的知乎博主的博客吧。点击前往 ......
队列 rabbitmq 方案 php

[极客大挑战 2019]Havefun 1 做题笔记

打开发现什么信息都没有,先按F12查看源码 发现隐藏信息 $cat=$_GET['cat']; echo $cat; if($cat=='dog') { echo 'Syc{cat_cat_cat_cat}'; } 如果cat=dog,那就cat_cat_cat_cat 我们试着加上/?cat=do ......
Havefun 笔记 2019

pip install问题解决方案

问题描述 pip install时出现问题如下 (venvop) E:\worksp_py\langchain>pip install langchain Looking in indexes: http://mirrors.aliyun.com/pypi WARNING: The reposito ......
解决方案 install 方案 问题 pip

pandas 学习笔记(1)

一、遍历数据: 1、for index,val in df.iterrows(): # 按行 2、for column ,val in df.items(): #按列 二、统计数据: print((df == 0).astype(int).sum(axis=0)) #统计符合某个条件的数量 df.l ......
笔记 pandas

读改变未来的九大算法笔记02_数据库

![](https://img2023.cnblogs.com/blog/3076680/202306/3076680-20230602231102469-1389179464.png) # 1. 基础思想 ## 1.1. 预写日志记录 ## 1.2. 两阶段提交 ## 1.3. 关系数据库 # 2 ......
算法 数据库 笔记 数据 02

Java官方笔记6继承

# 继承 Java只有单继承,最顶级的父类是Object。 子类会继承父类的fields和methods,而不会继承constructors,因为constructors不属于methods,但是子类可以通过super调用父类的constructor。 子类继承父类的范围是:public、prote ......
笔记 官方 Java

读书笔记: Psychological Power between knowledge and practice; Inverted Totalitarianism;

John Dewey once remarked that equality becomes dangerous when it is widely praised but empty in practice. Perhaps the most crucial element in the stru ......