天天都在说优化Dockerfile。到底怎么优化,优化后的检验指标又是什么?没有考虑清楚行动目的,隔空放炮,必然徒劳无功。笔者最近准备在CI上增加安全检测,在分析案例样本的时候,找到了比较流行的struts2漏洞,其中S2-052远程代码执行漏洞的利用方式就是在POST请求中添加恶意代码或命令。如Demo片段所示。<command><string>touch</str
分类:
系统相关 时间:
2020-12-25 13:21:15
阅读次数:
0
大数据量在MySQL中查询分页排序,数据量就会很大 我们可以把limit与order by拆分为两个步骤 先根据条件 把limit、ordey by相关的数据的索引查出来,然后再根据索引查询具体的字段信息(也就是两层嵌套) 例: select id, user_name, id, user_name ...
分类:
数据库 时间:
2020-12-25 13:04:20
阅读次数:
0
date: 2020-11-30 15:23:00 updated: 2020-12-07 15:35:00 Docker 深入学习 官方帮助文档 1. 命令 $ docker --help 用法: docker COMMAND A self-sufficient runtime for conta ...
分类:
其他好文 时间:
2020-12-24 11:43:36
阅读次数:
0
参数必须要传,不用也要传空 set(getdep1 ${CMAKE_SOURCE_DIR}/clone.sh) execute_process(COMMAND ${getdep1} "") set(MAKE_CMD "${CMAKE_CURRENT_SOURCE_DIR}/makeHeaders.s ...
分类:
其他好文 时间:
2020-12-23 11:53:16
阅读次数:
0
# QT-QPushButton QPushButton Class | Header: | #include <QPushButton> || | || qmake:(模块) | QT += widgets || Inherits:(继承) | [QAbstractButton](qabstrac ...
分类:
其他好文 时间:
2020-12-22 12:34:05
阅读次数:
0
Go Exec执行命令 执行命令并获得输出结果 最简单的例子就是运行ls -lah并获得组合在一起的stdout/stderr输出。 func main() { cmd := exec.Command("ls", "-lah") out, err := cmd.CombinedOutput() if ...
分类:
其他好文 时间:
2020-12-22 12:23:15
阅读次数:
0
os模块是与操作系统交互的一个接口 os.getcwd() # 获取当前工作目录,即当前python脚本工作的目录路径 os.chdir('dirname') # 改变当前脚本工作目录,相当于shell下cd os.curdir # 返回当前目录:('.') os.pardir # 获取当前目录父目 ...
分类:
其他好文 时间:
2020-12-22 12:19:34
阅读次数:
0
SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议 ,它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。 https://www.douban.com/note/788222049/?from=author python的smtplib提供 ...
分类:
编程语言 时间:
2020-12-22 11:53:43
阅读次数:
0
定义:mail命令是linux专门用于发邮件的一个命令主要参数:-s指定主题发送-a指定附件发送,如果是多个附加,多次-a即可-c给多个人发送邮件##举例:仅标题mail-s"告警"123456@qq.com发送一个内容为空,标题为"告警"的邮件给123456@qq.com标题加正文mail-s"告警"123456@qq.com</
分类:
系统相关 时间:
2020-12-22 11:39:54
阅读次数:
0
使用场景: public void doCustomer() { // People people = new People(); people.setName("哒"); people.setSex(1); people.setDrlType("people"); // KieServices k ...
分类:
其他好文 时间:
2020-12-21 11:29:14
阅读次数:
0