算法是計算或者解決問題的步驟,要想用計算機解決特定的問題,就要遵循算法。 特定問題多種多樣,比如“將隨意排列的數字按從小到大的順序重新排列”,“尋找出發點到目的地的最短路徑”,等等。 算法的步驟都 ...
信息收集 .服務器的相關信息:真實IP,系統類型,版本,開放端口,WAF等 .網站指紋識別:cms cdn 證書 dns記錄等 .whois信息:姓名,備案,郵箱,電話反查詢 郵箱丟社工庫,社工准備等 .子域名收集:旁站,C段等 .Google hacking 針對化搜索:pdf文件,中間件版本,弱口令掃描等 .掃描網站目錄結構:爆后台,網站banner,測試文件,備份等敏感文件泄露等 .傳輸協議 ...
2021-08-29 10:09 0 111 推薦指數:
算法是計算或者解決問題的步驟,要想用計算機解決特定的問題,就要遵循算法。 特定問題多種多樣,比如“將隨意排列的數字按從小到大的順序重新排列”,“尋找出發點到目的地的最短路徑”,等等。 算法的步驟都 ...
SRC邏輯漏洞挖掘詳解以及思路和技巧 作者:Ca01H 公眾號:HACK學習呀 原文鏈接:https://mp.weixin.qq.com/s?__biz=MzI5MDU1NDk2MA==& ...
修改、越權查詢、突破限制等,下圖是簡單的邏輯漏洞總結,在挖掘的過程中更多的時候需要腦洞大開: 挖掘 ...
關於PHP代碼審計和漏洞挖掘的一點思考 這里對PHP的代碼審計和漏洞挖掘的思路做一下總結,都是個人觀點,有不對的地方請多多指出。 PHP的漏洞有很大一部分是來自於程序員本身的經驗不足,當然和服務器的配置有關,但那屬於系統安全范疇了,我不太懂,今天我想主要談談關於PHP ...
做秒殺活動的時候,最難應付的應該是在開始秒殺的那一瞬間,如何解決成千上萬個用戶同時造成的高並發問題。只有較好地解決這些問題,才能讓你的程序 在這么多秒殺用戶中,找到真正的秒殺得主。雖然之前做的秒殺活動 ...
https://segmentfault.com/a/1190000016003454 Axios 是一個基於 promise 的 HTTP 庫,可以用在瀏覽器和 node.js 中。在vue項目之 ...
制作一款網頁,你需要用到三個工具,html,CSS 和javascript。 如果用人的身體來和網頁做類比的話,html負責搭建基礎,就像人類的骨架。 CSS負責布局和美化,就像人 ...
一般搜索的query比較短,但如果query比較長,如是一段文本,需要搜索相似的文本,這時候一般就需要wand算法,該算法在廣告系統中有比較成熟的應該,主要是adsense場景,需要搜索一個頁面內 ...