十年河東,十年河西,莫欺少年窮 學無止境,精益求精 何為實時 先從理論上解釋一下兩者的區別。 大多數傳統的web應用是這樣的:客戶端發起http請求到服務端,服務端返回對應的結果。像這樣: 也就是說,傳統的web應用都是客戶端主動發起請求到服務端。 那么實時web應用呢?它不 ...
打點漏洞選擇 首先,清楚web打點的目的,是為了獲取目標網站權限。簡單來說,就是為了拿shell。 在漏洞選擇上,我們可以放棄一些以獲取信息為目的的漏洞。例如:反射型xss,越權,邏輯支付等漏洞。 比較常見,也是所有人在學習滲透基礎時候都會學的能拿到權限的漏洞,有兩個: SQL注入。 文件上傳。 SQL注入漏洞有更為詳細和具體的分類,這里不做具體說明 文件上傳漏洞在一般情況下,需要和其他漏洞進行配 ...
2020-11-03 23:32 0 519 推薦指數:
十年河東,十年河西,莫欺少年窮 學無止境,精益求精 何為實時 先從理論上解釋一下兩者的區別。 大多數傳統的web應用是這樣的:客戶端發起http請求到服務端,服務端返回對應的結果。像這樣: 也就是說,傳統的web應用都是客戶端主動發起請求到服務端。 那么實時web應用呢?它不 ...
前言 kmeans是最簡單的聚類算法之一,但是運用十分廣泛。最近在工作中也經常遇到這個算法。kmeans一般在數據分析前期使用,選取適當的k,將數據分類后,然后分類研究不同聚類下數據的特點。 本文 ...
性能評估是用什么樣的方法來評估一個模型的預測質量。來對模型的性能進行評價。 回歸問題的評估方法 能夠想到的評估方法是均方誤差(mean square error),均方誤差又叫做平均損失: ...
本文介紹在DPI適配中的一些原理性知識,為下一篇實踐篇打下基礎。文章主要內容來源MSDN以及相關博客, DPI是什么 DPI是dots per inch的英文簡稱,表示顯示器固定區域內的像素密度,是邏輯單位。隨着顯示設備的進步,在高分辨率顯示屏上顯示的內容會越來越多,增大DPI選項,可更改屏幕 ...
轉自:https://www.cnblogs.com/jenrrychen/p/5199488.html 前言 SQL Server 2012引入了全新的HADR技術 -- AlwaysOn。Al ...
1. 引言 同步異步I/O,阻塞非阻塞I/O是程序員老生常談的話題了,也是自己一直以來懵懵懂懂的一個話題。比如:何為同步異步?何為阻塞與非阻塞?二者的區別在哪里?阻塞在何處?為什么會有多種IO模 ...
一、Hive介紹 Apache官網給出的logo,一半是Hadoop大象的頭,一半是蜜蜂的身體,也是寓意着它是基於Hadoop,哈哈,純屬個人理解,進入正題。 Hive是基於Hadoop的 ...