场景 ASP.NET中MVC添加Controller以及访问其Action: https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/106796402 在上面访问Controller的方法时如果要给方法传递一个参数可以这样写 namesp ...
分类:
Web程序 时间:
2020-06-16 23:45:54
阅读次数:
89
华为H3C第六章Nat 实验需求: 内网客户端可以访问互联网服务器(ping通即可) 互联网客户端可以访问内网服务器(通过ftp访问) 内网服务器可以访问互联网服务器(ping通即可) 步骤: 配置客户端、路由器、防火墙ip地址 配置区域、将接口加入到区域 [USG6000V1]firewall z ...
分类:
其他好文 时间:
2020-06-16 12:57:18
阅读次数:
183
问题场景服务器上分别配置了eth0, eth1和eth2三块网卡,只有eth1的地址可供其它机器访问,eth0和eth2的 IP 无效。在这种情况下,服务注册时Eureka Client会自动选择eth0作为服务ip, 导致其它服务无法调用。 问题原因由于官方并没有写明Eureka Client探测 ...
分类:
编程语言 时间:
2020-06-13 17:16:56
阅读次数:
58
TCP中的四个计时器包括重传计时器、坚持计时器、保活计时器、时间等待计时器。 重传计时器(Retransmission Timer): 目的:为了控制丢失的报文段或者丢弃的报文段。这段时间为对报文段的等待确认时间。 创建时间:在TCP发送报文段时,会创建对次特定报文段的重传计时器。 可能发生的两种情 ...
分类:
其他好文 时间:
2020-06-13 15:54:15
阅读次数:
105
仅供个人娱乐 参考http://www.saulgoodman.cn/HA-Chanakya.html 靶机信息 https://www.vulnhub.com/entry/ha-chanakya,395/ 一、主机探测 arp-scan -l nmap -sV -p 1-65535 -A 192. ...
分类:
其他好文 时间:
2020-06-13 10:25:57
阅读次数:
76
最近也是拿到了启明星辰的暑期实习offer,虽然投的是安服,但主要工作是护网,昨天在公众号Timeline Sec上看到有一篇关于护网的文章,所以在这里照着人家写的在总结一下,为将来的工作打点基础。 0x01 技能树 Linux常用命令 常见日志的位置以及分析方法 熟悉常规黑客的攻击手法 常规安全事 ...
分类:
系统相关 时间:
2020-06-12 20:37:13
阅读次数:
118
1. 明文传输 我们知道HTTP传输的都是明文数据,黑客很容易截获到传输的数据,安全性很差,相当于在互联网上裸奔。对于敏感数据需要用HTTPS传输,那么HTTPS怎么保证数据安全的呢?这要从对称加密和非对称加密讲起。 2. 对称加密 所谓的对称加密,就是对数据的加密和解密都是用的同一个密钥 这里传输 ...
分类:
Web程序 时间:
2020-06-11 19:34:18
阅读次数:
96
漏洞名称:dedecms cookies泄漏导致SQL漏洞 补丁文件:/member/article_add.php 补丁来源:云盾自研 漏洞描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的coo ...
分类:
数据库 时间:
2020-06-11 13:23:57
阅读次数:
57
郭盛华是谁?简单说,是够得上能把经历写入互联网史记的传奇人物。他曾是无数人心目中的神童,达到过常人难以企及的高度。有很多人说,郭盛华是中国互联网安全领域的扛把子,国外黑客的眼中钉,他被誉为全球公认的白帽“黑客”王子。但也有很多人把他当作是是IT界的吕布。这是为什么呢? 吕布以勇武闻名,号称“飞将”, ...
分类:
其他好文 时间:
2020-06-10 13:23:20
阅读次数:
120
1. Gradient Checking 你被要求搭建一个Deep Learning model来检测欺诈,每当有人付款,你想知道是否该支付可能是欺诈,例如该用户的账户可能已经被黑客掉。 但是,反向传播实现起来非常有挑战,并且有时有一些bug,因为这是一个mission-critical应用,你公司 ...
分类:
其他好文 时间:
2020-06-10 12:52:53
阅读次数:
60