算法是计算或者解决问题的步骤,要想用计算机解决特定的问题,就要遵循算法。 特定问题多种多样,比如“将随意排列的数字按从小到大的顺序重新排列”,“寻找出发点到目的地的最短路径”,等等。 算法的步骤都 ...
信息收集 .服务器的相关信息:真实IP,系统类型,版本,开放端口,WAF等 .网站指纹识别:cms cdn 证书 dns记录等 .whois信息:姓名,备案,邮箱,电话反查询 邮箱丢社工库,社工准备等 .子域名收集:旁站,C段等 .Google hacking 针对化搜索:pdf文件,中间件版本,弱口令扫描等 .扫描网站目录结构:爆后台,网站banner,测试文件,备份等敏感文件泄露等 .传输协议 ...
2021-08-29 10:09 0 111 推荐指数:
算法是计算或者解决问题的步骤,要想用计算机解决特定的问题,就要遵循算法。 特定问题多种多样,比如“将随意排列的数字按从小到大的顺序重新排列”,“寻找出发点到目的地的最短路径”,等等。 算法的步骤都 ...
SRC逻辑漏洞挖掘详解以及思路和技巧 作者:Ca01H 公众号:HACK学习呀 原文链接:https://mp.weixin.qq.com/s?__biz=MzI5MDU1NDk2MA==& ...
修改、越权查询、突破限制等,下图是简单的逻辑漏洞总结,在挖掘的过程中更多的时候需要脑洞大开: 挖掘 ...
关于PHP代码审计和漏洞挖掘的一点思考 这里对PHP的代码审计和漏洞挖掘的思路做一下总结,都是个人观点,有不对的地方请多多指出。 PHP的漏洞有很大一部分是来自于程序员本身的经验不足,当然和服务器的配置有关,但那属于系统安全范畴了,我不太懂,今天我想主要谈谈关于PHP ...
做秒杀活动的时候,最难应付的应该是在开始秒杀的那一瞬间,如何解决成千上万个用户同时造成的高并发问题。只有较好地解决这些问题,才能让你的程序 在这么多秒杀用户中,找到真正的秒杀得主。虽然之前做的秒杀活动 ...
https://segmentfault.com/a/1190000016003454 Axios 是一个基于 promise 的 HTTP 库,可以用在浏览器和 node.js 中。在vue项目之 ...
制作一款网页,你需要用到三个工具,html,CSS 和javascript。 如果用人的身体来和网页做类比的话,html负责搭建基础,就像人类的骨架。 CSS负责布局和美化,就像人 ...
一般搜索的query比较短,但如果query比较长,如是一段文本,需要搜索相似的文本,这时候一般就需要wand算法,该算法在广告系统中有比较成熟的应该,主要是adsense场景,需要搜索一个页面内 ...