奥运会,强者如云,每个人都在为梦想努力拼搏,屏幕外的我们同样激动、异常震撼。最大的感受,这批站在巅峰的00后,意志力非常顽强,具有一往无前的精神,不断超越自己超越前人,创造历史,成就经典;...
eBPF在Golang中的应用介绍
大多数时候,我们在开发软件甚至使用软件时,都是在操作系统的安全范围内进行操作。我们甚至不知道网络接口如何处理该 IP 数据包,也不知道当我们保存文件时文件系统如何处理这些 inode。该边界称为 us...
React 性能优化十大总结
前言 性能优化是软件开发中永远不会过时的话题,本篇将介绍在React编码过程中需要注意的性能优化点。鉴于图片懒加载、虚拟滚动列表等已成为广为人知的通用性能优化手段,本文将不再赘述这些内容。 1. me...
Golang基础
开发环境IDE选择goland由jet brains所推出的一款ide,可以说这家公司的ide系列都是非常好用的vscodevscode是由微软推出的ide,但是需要装许多的插件才能使用,前期的配置起...
【JDK多版本全自动安装】慕蓉JDK全自动安装器-一键切换JDK
介绍 慕蓉JDK全平台一键安装器是一款GUI安装各常用版本JDK安装器,在GUI下点击安装JDK即可全自动安装后配置环境变量,无须自行配置环境变量,开箱即用。 不同项目用到不同的JDK版本,自行安装配...
Smartbi windowUnloading 绕过分析
这段常态化时期,每天都整理和学习历年能打穿小朋友的漏洞,本文转载自https://exp.ci/2023/07/03/Smartbi-windowUnloading%20%E7%BB%95%E8%BF...
数据分析 | Python数据分析简读
1、Python环境搭建与使用1.Anaconda安装和使用Anaconda是一个集成的Python数据科学环境,简单的说,Anaconda除了有Python外,还安装了180多个用于数据分析的第三方...
某个OA系统的代码审计【ok】
2023年HVV中暴出来的洞了,但是有一些漏洞点修复了,刚好地市级的攻防演练中遇到了一个,想着把可能出现问题的点全部审计一下,顺便熟悉一下.net代码审计。ps:感兴趣的师傅们可以自行根据poc搜索源...
帆软反序列化分析
这段常态化时期,每天都整理和学习历年能打穿小朋友的漏洞,本文转载自 https://xz.aliyun.com/t/13389 这篇文章是关于FineBI软件中的反序列化漏洞的分析。以下是对文章内容的...
安全技术基础—python(1)
前言:本人在做安全的工作中,深深感觉到了深入理解编程和软件开发的重要性。又加上周围有想学编程的需求,我就开始写点简单点东西,适合年龄较小的朋友看。内容都围绕一个个小场景和小故事展开。在每个场景中,都有...
浅谈安全开发之输入验证
我们的开发一般不太关注安全功能,只关注业务功能。所以,很多应用系统对输入验证考虑较少。一、站在安全的角度来说,应当对所有输入来源进行严格的验证,这是防范各种安全攻击(如SQL注入、跨站脚本攻击XSS、...
某软报表|SpringKill对0day模板注入的代审分析(无POC)
此文章由SpringKiller安全研究师傅产出,这位佬是一个能独立开发一款企业级IAST,伸手0day伸脚1day,能手搓操作系统用脚逆向的师傅,还是OWASP的代码贡献者之一。哦,差点忘了,这个师...
445