标签:windows

Java

小Tip:使用本地DTD文件来利用XXE漏洞

2

songhua.gao 发布于 2018-12-17

这一小技巧可以让你的XXE盲注输出任何你想要的东西!anything! 如今XXE漏洞利用时会有什么问题呢? 想象你有一个XXE的漏洞环境,外部实体已经被支持了但是服务端的响应是空的。 在这种情况下你有两个选择: 基于报错的利用和out-of-band利用; 首先考虑一下报错的例...

阅读(12)评论(0)赞 (0)

编程技术

优秀后端架构师必会知识:史上最全MySQL大表优化方案总结

16

changyuan.xu 发布于 2018-12-17

本文原作者“ manong”,原创发表于segmentfault,原文链接:segmentfault.com/a/1190000006158186 1、引言 MySQL作为开源技术的代表作之一,是互联网得以广泛流行的重要基础技术之一。 国外 GitHub、Airbnb、Yelp、...

阅读(10)评论(0)赞 (0)

Java

java基础学习:JavaWeb之request和response

4

puefu.he 发布于 2018-12-17

浏览器向服务器请求某个web资源时,称之为浏览器向服务器发送了一个http请求。一个完整http请求应该包含三个部分: 请求行 【描述客户端的请求方式、请求的资源名称,以及使用的HTTP协议版本号】 多个消息头 【描述客户端请求哪台主机,以及客户端的一些环境信息等】 一个空行 请...

阅读(12)评论(0)赞 (0)

Java

从明年1月开始,Oracle要对JDK8就要收费了,怎么办?

2

xiaoli.wang 发布于 2018-12-17

JDK8从2019年1月开始就要收费了,怎么办呢? 其实这个问题本身就是有问题的,因为收费的并不是JDK8 , 而是JDK8后续的update (更新) 。 什么是update? 如果你下载过JDK, 就会看到那些8u191, 8u192这样的东西,191,192就是update...

阅读(7)评论(0)赞 (0)

Java

疑似国内某知名团伙的最新挖矿脚本分析

18

dulong 发布于 2018-12-17

*本文作者:si1ence,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 前言 大佬随手给我一个叫cr.sh的恶意脚本让我分析分析,毕竟是大佬安排的活不想干也要干。原本以为只是个普通的安全事件,定睛一看发现是一个做工精良的挖矿脚本套装,后续跟踪发现可能与国内某知名的挖...

阅读(9)评论(0)赞 (0)

编程技术

头条后台研发面经(共三面)+架构师进阶路线分享

wenming.gapo 发布于 2018-12-16

![image.png](https://static.studygolang.com/181216/d1248fff78c6b96bd28c7ced82b875ef.png) 后端研发工程师 找牛客大佬要到了白金码,跳过死亡笔试,直接视频面,面试从3点开始,断断续续到晚上8点结...

阅读(11)评论(0)赞 (0)

Java

完美解决:Java微信语音amr格式转mp3格式,兼容Linux/Mac/Windows,支持Maven

hellas 发布于 2018-12-15

少费话,先上代码 引入 maven 依赖 <dependency> <groupId>com.github.dadiyang</groupId> <artifactId>jave</artifactId> <ver...

阅读(23)评论(0)赞 (0)

编程技术

漫淡终端技术未来

17

xirruiqiang 发布于 2018-12-14

摘要:闲聊一下未来。 原文: 漫淡终端技术未来 作者: 流形 Fundebug经授权转载,版权归原作者所有。 前言 在终端发展的历史看,终端设备早已不再是单一的计算机,交互方式早已不再是单一的键盘鼠标,但无论是怎样变化,归根结底不变的是人与端两个角色的交互。 我在数据领域深根多年...

阅读(18)评论(0)赞 (0)

编程技术

性能大比拼-真实世界工作负载vs实验室综合工作负载

7

changyuan.xu 发布于 2018-12-14

验证存储系统性能是否强大通常会选择各种测试跑分看结果,然而对比性能就可以发现真实世界的工作负载与实验室综合工作负载差别极大,通过后者直接应用显然不太现实。而真实世界的工作负载则能够应用于优化,设计,验证应用软件,也可以针对真实的应用需求选择适合类别的SSD和数量。 SNIA固态存...

阅读(14)评论(0)赞 (0)

Java

最难学的十大编程语言,Java只排第三,第一你绝对想不到!

10

likai 发布于 2018-12-13

2018年12月的TIOBE编程语言排行榜已经出炉,Python重回前三,Go语言跌出前十,Visual Basic.NET涨幅明显,保持第五名。 TIOBE排行榜是根据互联网上有经验的程序员、课程和第三方厂商的数量,并使用搜索引擎(如Google、Bing、Yahoo!)以及W...

阅读(24)评论(0)赞 (0)

编程技术

成为“黑客”前,必须学习的“操作系统架构体系”

11

xiaoli.he 发布于 2018-12-13

我们先做个比喻,计算机就好比一栋具备"智能功能的大楼",操作系统就是负责这栋"智能大楼"协调、管理和控制的"总控中心",计算机硬件就是组成这栋大楼的"钢筋、水泥",应用软件就是大楼里一个个具体的&qu...

阅读(27)评论(0)赞 (0)

Java

从零开始用好Maven:从HelloWorld到日常使用

1

邓龙华 发布于 2018-12-13

1. Maven简介 Apache Maven 是一个软件项目管理工具。基于项目对象模型(POM)的理念,通过一段核心描述信息来管理项目构建、报告和文档信息。 Maven 是一个意第绪语(犹太人使用的国际语)单词,意思是知识的累加器。它最开始是被用来简化 Jakarta Turb...

阅读(25)评论(0)赞 (0)

Java

可视化的另一种选择,Processing.R

13

darida 发布于 2018-12-11

Processing 是一门运行在 Java 虚拟机(Java Virtual Machine,简称 JVM )上的编程语言,其最初目标是用来形象地教授计算机科学的基础知识。之后,它逐渐演变成了可用于创建图形可视化专业项目的一种环境。如今,Processing 已经形成了一个专门...

阅读(28)评论(0)赞 (0)

编程技术

微服务开发神器–JRebel 插件破解和实现本地/远程热部署教程(IntelliJ IDEA版)

14

xubiao.zhuang 发布于 2018-12-11

为什么要用热部署?如果你公司使用微服务开发,你使用了一段时间的jenkins集成开发部署,你会发现即使有了这一套集成开发环境,假如我让你改个变量…你就需要跑一次jenkins,麻烦倒不麻烦,主要是花费太长的时间,所以开发阶段用远程服务热部署会更加方便和前端的对接,这也...

阅读(45)评论(0)赞 (0)

Java

Android Dex分包之旅

hellas 发布于 2018-12-11

当程序越来越大之后,出现了一个 dex 包装不下的情况,通过 MultiDex 的方法解决了这个问题,但是在底端机器上又出现了 INSTALL_FAILED_DEXOPT 的情况,那再解决这个问题吧。等解决完这个问题之后,发现需要填的坑越来越多了,文章讲的是我在分包处理中填的坑,...

阅读(27)评论(0)赞 (0)

Java

阿里员工排查问题的工具清单,总有一款适合你!

19

hellas 发布于 2018-12-10

这是一篇来源于阿里内部技术论坛的文章,原文在阿里内部获得一致好评。作者已经把这篇文章开放到云栖社区中供外网访问。文章内容做了部分删减,主要删减掉了其中只有阿里内部才能使用的工具的介绍,并删减掉部分只有通过阿里内网才能访问到的链接。 前言 平时的工作中经常碰到很多疑难问题的处理,在...

阅读(34)评论(0)赞 (0)

Java

Java 11 中 11 个不为人知的瑰宝

6

刘莉莉 发布于 2018-12-08

作者 | 作者 | Nicolai Parlog 译者 | 罗昭成 本篇译文首发于 CSDN 微信 (ID:CSDNnews) Java 11 的升级介绍里面没有什么跨时代的特性,但是有一些不为人知的瑰宝,像沙砾中的钻石一般。当然,你肯定了解到了一些特性,比如说响应式的 HTTP...

阅读(34)评论(0)赞 (0)

编程技术

独角兽暑期训练营 | 嵌入式固件自动化漏洞扫描方法研究

22

yanxinchi 发布于 2018-12-06

该课题由独角兽安全夏令营第二届学员黄瑞同学完成 独角兽暑期训练营 360无线电安全研究院每年暑假都会面向在校学生举办一次暑期训练营,申请者投递简历并提交自己想做的课题介绍后,若入选,会在360技术专家的指导下完成课题。 本系列文章会发布今年5位学员在训练营中的成果。文章相关代码后...

阅读(39)评论(0)赞 (0)