漏洞分析

不做競品分析,做競爭分析(上)

首發:賈桃賈桃 問題:你也是在做競品分析嗎? 我遇見過很多在廣告營銷行業很資深的元老,做營銷策劃、廣告策劃的時候,在研究競爭對手這一塊,做的都是對行業幾個領導者的研究。 但是,自己手中的品

Typora XSS 到 RCE(下)

前言: 上一篇文章講了我通過黑盒測試從輸出點入手挖到的 Typora 可以導致遠端命令執行的XSS,並分析了漏洞原因。那麼今天就講一下我從程式碼入手挖到的另外兩個XSS。 漏洞二&三:

ShapeNet:超實時人臉特徵點檢測與形狀擬合開源庫

我愛計算機視覺 標星,更快獲取CVML新技術 近日,來自德國亞琛工業大學的研究人員開源了形狀擬合庫ShapeNet,其可以實現超實時的人臉特徵點檢測,也可以用在其他任何需要形狀擬合的應用場景。 開源

AsyncTask原始碼分析

簡介 有些時候,需要將任務放在子執行緒執行,執行完成後在主執行緒更新UI等,遇到這種情況,我們可以用執行緒間通訊來解決,比如Thread+hander的方式,但是這種需要我自己去完成通訊的邏輯,有讀

SOA監控相關功能的易用性優化(2.18)

最近開始對已有的SOA管控平臺的監控相關功能做易用性方面的優化,這篇作為易用性優化的簡單總結。 服務執行監控和執行分析類功能,主要分為三大類,其中一類是對服務執行問題排查用的功能,另外一類是我們做服務執

2小時的快速網際網路行業分析

提到行業分析大家往往第一感覺專業,第二感覺資料多但無從下手,上網一搜一堆報告但難以整合,或者整合的結論不盡如人意。本文主要根據經驗,釐清一些常見需求,寫出一些基本方法,新手可以對號入座,各取所需。 一、

【缺陷周話】第22期:錯誤的記憶體釋放物件

1、錯誤的記憶體釋放物件 C/C++程式記憶體分配方式有三種: (1)靜態儲存區域分配,靜態儲存區域主要存放全域性變數、static變數,這部分記憶體在程式編譯時已經進行分配且在程式的整個執行

Typora XSS 到 RCE (上)

前言: 在去年的12月份,我在知乎上看到了一篇名為《 如何在Typora編輯器上實現遠端命令執行 》 的文章,作者發現了 Typora 對 iframe 標籤處理不當造成的 XSS 漏洞,而正如

listen原始碼分析第一篇 address:port分析

微信公眾號:關注可瞭解更多的 Nginx 知識。任何問題或建議,請公眾號留言; 關注公眾號,有趣有內涵的文章第一時間送達! 前言 本篇文章詳細介紹一下 listen 指令的解析,以及 so

轉行學習資料分析師還來得及嗎?

2015年,“大資料” 成為國內年度熱詞,並首次出現在國家的《政府工作報告中》。同年,資料分析也開始如雨後春筍般成為朝陽行業,資料分析和大資料相關職位一度霸屏各大招聘網站。 許多計算機、統計學

2019年嘮嗑企業安全(一)

Mark資訊保安專業畢業,曾經在安全廠商工作幾年,後在機緣巧合之前來到一家網際網路公司,並開始了一段甲方做企業安全的不歸路…… 經歷了大學到乙方再到甲方視角的轉變,Mark對安全的認識也在不斷的發生著轉變:

1746035353.9812