最新 最热

Linux学习笔记,Linux文件系统,文件管理,目录管理

/boot: 系统启动相关文件,包括kernel,initrd,grub(bootloader)

2021-01-13
0

Mac OS下配置svn(包括启动和关闭服务)

Mac系统已经自带了svn,我们已经不需要安装svn服务器了. 1、打开terminal,可以使用如下命令确定我们的Mac OS系统确实已经安装了svnserve。 svnserve --version

2021-01-13
1

一种介绍DPU架构(自适应交换机)的文章

以网络为中心的计算可将计算和数据处理从CPU卸载到并分解到CPU,以支持不断增长的吞吐量,大数据量和数据中心的信息复杂性。一个新兴的范例是采用SmartNIC进行以网络为中心的计算,它在主机的网络接口上引入了特定于用户的...

2021-01-12
1

Python 3.9 你所需要知道的都在这里

# 只有一行代码,看上去很酷,缺点是这种hack技巧只有在字典的键是字符串时才有效。

2021-01-12
0

Android mmap 文件映射到内存介绍

Android开发中,我们可能需要记录一些文件。例如记录log文件。如果使用流来写文件,频繁操作文件io可能会引起性能问题。

2021-01-12
0

Facebook Messenger向第三方应用泄露用户访问令牌

该篇Writeup讲述作者在测试Facebook Messenger iOS App的过程中,发现Messenger iOS App在调用动图消息图标的过程中,会把用户的访问令牌(access token)泄露给第三方动图搜索引擎。以下是作者的发现过程。...

2021-01-12
0

将SSRF升级为RCE

今天我照例要和大家分享一个新的多汁漏洞。这个问题是在一个私人客户中发现的,所以我们称之为redacted.com。探索范围。在列举客户的域为子域的时候,我发现子域[docs]。我发现子域[docs]。我出来到这个子域[docs.redact...

2021-01-11
0

Intellij IDEA 在查看 GitHub PR 的时候提示不能载入 data 错误

在通过 Intellij IDEA 查看可用的 PR 的时候,你可能会遇到下面的错误:

2021-01-11
0

美国国防部网站导致账户劫持的IDOR漏洞

该篇Writeup基于HackerOne披露的美国国防部网站漏洞,漏洞涉及IDOR问题,攻击者利用漏洞可通过账户更新功能劫持网站任意用户。以下是作者的漏洞发现过程。...

2021-01-08
0

对CORS OPTIONS预检请求的一些思考

《程序员应对浏览器同源策略的姿势》一文提到三种跨域请求方案,重点讲述了w3c和浏览器厂商推出的CORS规范。

2021-01-07
0