發現了學校教務處官網的兩個BUG
許久沒有寫部落格了,感覺自己技術還差的好多-_-好像沒啥好寫的,之前學完了某易的WEB安全基礎視訊教程,自認對WEB安全入了門,忍不住就想拿學校教務處官網來練練手 教務處登入介面如圖所示(為保護隱私,部
許久沒有寫部落格了,感覺自己技術還差的好多-_-好像沒啥好寫的,之前學完了某易的WEB安全基礎視訊教程,自認對WEB安全入了門,忍不住就想拿學校教務處官網來練練手 教務處登入介面如圖所示(為保護隱私,部
https://www.npmjs.com上有Node.js和許多相關的包。研究人員在Node.js npm上搜索了許多常見的包名和函式,包括file, backup, download, upload等。最後
每次我都會將自己實踐的程式碼放到github上並且都會打一個tag,方便後面用的同學使用,這裡我以下面分支的程式碼進行實踐分享 https://github.com/durban89/typescript_
騰訊開源的通用 Web 元件化框架 Omi 更新了,此次更新全面擁抱 Web Components。 Web Components 包含四項技術標準規範:CustomElement、Shadow DOM、T
前言 首先盤點一下github 上star數最多的3個Web框架 1.Gin 小巧精悍,Star最多。 2.Beego 謝大開發,中文文件,功能
常聽前輩講:如今學生, 才學1分,便覺知3分。 才學3分,便覺知7分。 若能達7分,方知才1分。 菜鳥和高手的區別,不完全在於你學了多少,更看你能否清晰認知到目前所處階段,正確迸發出對下一階段知
我很好奇使用Lisp來支援現代的RESTful Web服務,但是考慮到許多變體和實現,很難知道從哪裡開始. 我確信有人在使用Lisp進行網路相關的應用程式(只是拖曳SO的這個問題在這裡顯示),但是
什麼是 “盜鏈”? “盜鏈” 說白了就是利用別人網站的資源連結放在自己的站點,在未經允許的情況下去獲取別人網站裡面的圖片或者視訊等資源,導致資源所有者的網站的流量費用增加或收入減少,為了防止資源連結隨意被人
今天慣例郵箱收到了Twitter的郵件提醒有新的post,這種郵件每天都能收到幾封,正好看到一個Bug Bounty的write up,比較感興趣,看起來也在我的理解範圍之內,這裡對這篇write up和另一篇
3. 獲取樣例程式碼 下載程式碼 如果你對 git 熟悉的話,可以通過從GitHub上獲取codelab程式碼。地址如下: git clone https://github.co
您可能從來沒有聽說過,但是在2016年3月23日,網際網路幾乎崩潰了。 當憤怒的程式員決定清除託管在名為npm上的JavaScript 註冊列表中所有的程式碼時,搭建起網際網路的大量軟體都崩潰了。 這聽
淺談HTTP Method 要通過netty實現HTTP伺服器(或者客戶端),首先你要了解HTTP協議。 HTTP在客戶端 - 伺服器計算模型中用作請求 - 響應 協議。 例
筆者6月份在慕課網錄製視訊教程 XSS跨站漏洞 加強Web安全 ,裡面需要講到很多實戰案例,在漏洞挖掘案例中分為了手工挖掘、工具挖掘、程式碼審計三部分內容,手工挖掘篇參考地址為 快速找出網站中可能存在的XSS
根據Esentire公司的最新威脅報告(基於2000多個專有網路和分佈在全球多行業的主機的檢測感測器收集的資料),第二季對IIS的網路攻擊量從2000劇增至170萬,比第一季增加了782倍。 網際
導文:選擇一個好的虛擬主機有哪些注意的事項? 隨著網際網路的崛起,一個企業必不可少的需要依靠網路進行宣傳和推廣,企業獨立網站能讓人們快速認識並瞭解企業的各項業務,那麼企業在建站時該選什麼樣的虛擬主機能最大程