码迷,mamicode.com
首页 > 2021年07月06日 > 全部分享
mongo-express 远程代码执行漏洞分析
搭建调试环境,调试 CVE-2019-10758 漏洞,学习nodejs 沙箱绕过,以及nodejs 远程调试。目前网上关于该漏洞的基于docker的远程调试分析写的很泛,本文从初学者角度分析调试漏洞成因,特别是在chrome浏览器调试nodejs上花了点篇幅。 0x01 认识 mongo-expr ...
分类:其他好文   时间:2021-07-06 16:29:07    阅读次数:0
Docker数据卷挂载
1. 匿名挂载 [root@VM-16-3-centos ~]# docker run -d --name nginx02 -p 80:80 -v /etc/nginx nginx [root@VM-16-3-centos ~]# docker volume lsDRIVER VOLUME NAME ...
分类:其他好文   时间:2021-07-06 16:28:50    阅读次数:0
Flask获取post,get参数,以及 爬虫 requests的get,post参数详解
1.Flask get @app.route('/get',methods=["get"]) def get(): print(f"request.args{request.args}") return 'GET!' View Code 2.Flask post @app.route('/post' ...
分类:其他好文   时间:2021-07-06 16:28:26    阅读次数:0
WebGPU性能测试分析
大家好,本文对WebGPU进行性能测试和分析,目的是为了对比WebGL和WebGPU在“渲染”和“计算”两个维度的性能差异,具体表现为CPU性能和FPS性能两个方面的性能数据差异。 ...
分类:Web程序   时间:2021-07-06 16:28:03    阅读次数:0
Pyecharts 绘制动态流线地图
from pyecharts import options as opts from pyecharts.charts import Geo # 地理坐标系绘制方法 from pyecharts.globals import GeoType,ThemeType,SymbolType #Geo图的类型 ...
分类:其他好文   时间:2021-07-06 16:27:43    阅读次数:0
剑指 Offer 27. 二叉树的镜像
1. 题目 请完成一个函数,输入一个二叉树,该函数输出它的镜像。 例如输入: 4 / \ 2 7 / \ / \ 1 3 6 9 镜像输出: 4 / \ 7 2 / \ / \ 9 6 3 1 2. 示例 输入:root = [4,2,7,1,3,6,9] 输出:[4,7,2,9,6,3,1] 3. ...
分类:其他好文   时间:2021-07-06 16:27:13    阅读次数:0
网络攻击
Smurf攻击是一种病毒攻击,以最初发动这种攻击的程序“Smurf”来命名。这种攻击方法结合使用了IP欺骗和ICMP回复方法使大量网络传输充斥目标系统,引起目标系统拒绝为正常系统进行服务。 LAND攻击(局域网拒绝服务攻击,英语:Local Area Network Denial attack,缩写 ...
分类:其他好文   时间:2021-07-06 16:26:51    阅读次数:0
互联网巨头们的 SRE 运维实践「GitHub 热点速览 v.21.27」
作者:HelloGitHub-小鱼干 本周大热点无疑是前几天 GitHub 发布的 Copilot,帮你补全代码,给你的注释提出建议,预测你即将使用的代码组件…如此神奇的 AI 技术,恰巧本周微软也开源了他们的机器学习入门课程,你在 12 周之内完成 24 堂课程即可入门机器学习。除此之外,本周的特 ...
分类:其他好文   时间:2021-07-06 16:26:20    阅读次数:0
gorm学习随笔
简单记录一下gorm中常用方法的用途 // User 用户模型 type User struct { gorm.Model NickName string `gorm:"type:varchar(128)" json:"nickName"` // 昵称 Phone string `gorm:"typ ...
分类:其他好文   时间:2021-07-06 16:26:05    阅读次数:0
[Linux] 日志管理: rsyslog 日志格式 / 配置文件详解
1. 日志文件格式包含以下四列: 事件时间 | 发生事件的服务器的主机名 | 产生事件的服务名或程序名 | 事件的具体信息 2. /etc/rsyslog.conf 配置文件 # 服务名称 [连接符号] 日志等级 日志记录位置 authpriv.* /var/log/auth.log # 认证相关服 ...
分类:系统相关   时间:2021-07-06 16:25:48    阅读次数:0
Bug_000_用Ajax请求来下载文件失败的原因及解决方案
What 实习的第二周的周一,我被安排实现一个:把数据库的数据,导出到Excel并下载 的功能,然后做成公共调用的接口 在实现前后端代码后,发现点击 导出 按钮后,前端后端都不报错,但是浏览器没有相应的 响应下载 项目是采用Spring Boot + Vue的前后端分离,其中所有的请求都是封装在对应 ...
分类:Web程序   时间:2021-07-06 16:25:33    阅读次数:0
由react的todolist想到的
react哲学:state元数据的不可变性 只允许使用setstate修改数据, 尽量生成新数据而(如果是引用数据,可以进行浅拷贝,然后再赋值) 太懒,索性截个图: 由上图看到,一个书籍列表,分别有几个功能:单个书籍数量的增减,点击操作时会移除一整项,下方会有总价即时更改。 为了不违反react哲学 ...
分类:其他好文   时间:2021-07-06 16:25:11    阅读次数:0
CF1539D PriceFixed[题解]
PriceFixed 题目大意 市场上又 \(n\) 种商品,每种商品的价格都是 \(2\) 。对于第 \(i\) 种商品 \(a_i\) 件。对于商品 \(i\) 给出一个值 \(b_i\) ,如果你已经购买了 \(b_i\) 种商品(购买所有商品的综合),那么你购买这种商品,价格为 \(1\) ...
分类:其他好文   时间:2021-07-06 16:24:49    阅读次数:0
2020年12月-第01阶段-前端基础-HTML CSS 项目阶段(四)
1. 品优购项目(四) 1). 详情页 detail.html 常用单词 名称 说明 主体 de_container 面包屑导航 crumb_wrap 产品介绍 product_intro ( introduction介绍) 预览包 preview_wrap(左侧部分) 预览缩略图 preview_ ...
分类:Web程序   时间:2021-07-06 16:24:23    阅读次数:0
暑假学习Flag
暑假学习Flag 系统学习python爬虫,常见库(request,re,threading) 系统学习node.js 刷完所有一分BUU 审计基本的php通用cms漏洞(tp,laravel,托纳多),争取获取一个CNVD 系统学习网络 看3本课外小说 不要浪费感情在不需要的地方了吧,减少无用社交 ...
分类:其他好文   时间:2021-07-06 16:23:59    阅读次数:0
IfcRepresentationContextSameWCS
RULE IfcRepresentationContextSameWCS FOR ( IfcGeometricRepresentationContext ); LOCAL IsDifferent : LOGICAL := FALSE; END_LOCAL; IF (SIZEOF(IfcGeometr ...
分类:其他好文   时间:2021-07-06 16:23:39    阅读次数:0
R语言--基本统计分析(基本统计方法、频数表、列联表、独立性检验、相关性计算)
1 基本统计分析 1.1 描述性统计分析 myvar<-c("mpg","hp","wt") head(mtcars[myvar]) #显示数据框的头部信息 dat<-mtcars[myvar] #查看数据框 1.1.1 方法 (1)简单分析:summary() 结果分析:计算了最值、分位数、均值等 ...
分类:编程语言   时间:2021-07-06 16:23:03    阅读次数:0
19条   1 2 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!