[HarekazeCTF2019]baby_rop2題目附件步驟:例行檢查,64位,開啟了nx保護運行了一下程式,了解大概的執行情況64位ida載入,shift+f12檢索程式里的字串,沒有發現可以直接利用的,從main函式開始看程式利用思路:程式很簡單,buf的大小是0x20,但是讀入的時候讀入的是0x100,會造成溢位,我們要想辦法覆寫回傳地址為” system(‘/bin/sh’)“,那樣在執行13行陳述句的時候,程式回去呼叫我們布置好的堆疊,從而得到shell但是程式里沒有現成...
2020-10-06 more本文僅記錄SQL注入漏洞學習程序中的基本知識。SQL注入漏洞是完全可以避免的安全問題。從其形成原因來看,就是**用戶輸入的資料(可能帶有惡意)被SQL解釋器當作代碼執行,**從而獲得更多資料庫的資訊或者獲得更高的權限。從原理上來說,SQL注入可以分為兩大類,數字型注入;字串型注入;(《web安全深度剖析 張炳帥》)。數字型注入即輸入型別為int型別,如ID,年齡,頁碼等。一般來說,數字型注入只存在于弱型別陳述句中,如:PHP,ASP,python,而對于C,java等強型別語言則不存在。弱型別語言會自...
2020-10-06 more訴求抓取汽車xx網站某一車型各個店家的最低價操作照著書試了下靜態抓取網頁 發現資料是使用ajax和js動態載入的于是構建post方法發送請求得到json格式的資料 再簡單地輸出到xlsx檔案問題這個資料目前意義不大,需要自動抓取更多資料進行分析,量變引起質變。需要思考如何自動化抓取更多資料。后續還要搭配前端技術分析資料,提供一個比較基本的資料分析服務,這樣才能發揮資料的作用。綜上所述,需要做的事情還非常多。......
2020-10-06 more面試中常常問到Hashmap原理,這屬于第一階段的過招,之后面試官可能會順勢問一下,Hashmap是否是執行緒安全的。連環問于是開始了,如果你回答不是,那么緊接著面試官會問有沒有什么資料結構可以保證執行緒安全。有一定研究的你可以會馬上聯想到有,比如`ConcurrentHashMap`。好戲開始上演……...
2020-10-06 more文章目錄比較volatile的非原子特性使用原子類來進行++操作原子類也不一定是執行緒安全的關鍵字synchronized代碼塊有volatile同步變數的功能比較執行緒安全主要就是原子性和可見性倆個方面, Java中的同步機制就是圍繞這倆個方面來確保執行緒的安全.通過使用volatile關鍵字,是強制的從公共記憶體中讀取變數的值, 是執行緒同步的輕量級實作, 所以volatile性能肯定比synchronized要好,并且 volatile只能修飾于變數,而synchronized可以修飾方法,以及代碼...
2020-10-06 more是一個總結與匯總,會把見到的思路,想法,wp都記錄下來,并進行簡單的分類這里面的每個題我都沒有去檢查保護,太麻煩,新手區也沒有需要繞過保護的,最簡單的canary繞過也在進階。ps:我這里用的是python2.7。如果用python3的話代碼會有一個致命的不同,看我的另外一篇博客字串編碼解決python3 payload=‘a‘ +p64(1926)報錯問題01 get_shell1、nc連接就行2、簡單的expfrom pwn import*r=remote("220.249.52.133...
2020-10-06 more文章目錄1.概述2.緩沖區Buffer定義3.Buffer內部結構4.Buffer常用的操作4.1 allocate4.2 wrap4.3 put4.4 flip4.5 get4.6 mark4.7 reset4.8 clear4.9 rewind4.10 remaining5. chanel5.1 FileChannel 檔案管道5.2 DatagramChannel UDP套接字管道5.3 TCP套接字管道6.后續1.概述在BIO API中是通過InputStream 與outPutStream 兩...
2020-10-06 more1.下載安裝包 進入mysql官網:https://www.mysql.com/ 滑動到最下方,點擊 MySQL Community Server,進入頁面,選擇指定系統,下載安裝包 ? ? 點擊下載,進入下載頁面,可以選擇免登錄下載。 ? 2.安裝mysql 下載完成后,點擊安裝包進行安裝,按照步 ......
2020-10-06 more1.下載安裝包 進入mysql官網:https://www.mysql.com/ 滑動到最下方,點擊 MySQL Community Server,進入頁面,選擇指定系統,下載安裝包 ? ? 點擊下載,進入下載頁面,可以選擇免登錄下載。 ? 2.安裝mysql 下載完成后,點擊安裝包進行安裝,按照步 ......
2020-10-06 more需求是有一個BI報表,需要先把MYSQL資料庫上的資料取下來進行復雜計算,然后我想要再傳到一個新表里,讓他資料庫一更新就幫我把資料都計算好,這樣BI獲取速度就會非常快。
現在...
**?桔妹導讀:**GPU虛擬機實體創建速度慢是公有云面臨的普遍問題,由于通常情況下創建虛擬機屬于低頻操作而未引起業界的重視,實際生產中還是存在對GPU實體創建時間有苛刻要求的業務場景。本文將介紹滴滴云在解決該問題時的思路、方法、并展示最終的優化成果。 從公有云服務商那里購買過虛擬主機的資深用戶,一 ......
uj5u.com 2020-09-10 06:09:13 more**?桔妹導讀:**隨著云規模不斷擴大以及業務層面對延遲、帶寬的要求越來越高,采用DPDK 加速網路報文處理的方式在橫向縱向擴展都出現了局限性。可編程芯片成為業界熱點。本文主要講述了可編程網卡芯片在滴滴云網路中的應用實踐,遇到的問題、帶來的收益以及開源社區貢獻。 #1. 資料中心面臨的問題 隨著滴滴 ......
uj5u.com 2020-09-10 06:10:21 more**?桔妹導讀:**滴滴資料通道引擎承載著全公司的資料同步,為下游實時和離線場景提供了必不可少的源資料。隨著任務量的不斷增加,資料通道的整體架構也隨之發生改變。本文介紹了滴滴資料通道的發展歷程,遇到的問題以及今后的規劃。 #1. 背景 資料,對于任何一家互聯網公司來說都是非常重要的資產,公司的大資料 ......
uj5u.com 2020-09-10 06:11:05 more**桔妹導讀:**深耕人工智能領域,致力于探索AI讓出行更美好的滴滴AI Labs再次斬獲國際大獎,這次獲獎的專案是什么呢?一起來看看詳細報道吧! 近日,由國際計算語言學協會ACL(The Association for Computational Linguistics)舉辦的世界最具影響力的機器 ......
uj5u.com 2020-09-10 06:11:29 more1、什么是mpp? MPP (Massively Parallel Processing),即大規模并行處理,在資料庫非共享集群中,每個節點都有獨立的磁盤存盤系統和記憶體系統,業務資料根據資料庫模型和應用特點劃分到各個節點上,每臺資料節點通過專用網路或者商業通用網路互相連接,彼此協同計算,作為整體提供 ......
uj5u.com 2020-09-10 06:11:41 more**桔妹導讀:**指標體系是什么?如何使用OSM模型和AARRR模型搭建指標體系?如何統一流程、規范化、工具化管理指標體系?本文會對建設的方法論結合滴滴資料指標體系建設實踐進行解答分析。 #1. 什么是指標體系 ##1.1 指標體系定義 指標體系是將零散單點的具有相互聯系的指標,系統化的組織起來,通 ......
uj5u.com 2020-09-10 06:12:52 more我們經常在資料庫中使用 LIKE 運算子來完成對資料的模糊搜索,LIKE 運算子用于在 WHERE 子句中搜索列中的指定模式。 如果需要查找客戶表中所有姓氏是“張”的資料,可以使用下面的 SQL 陳述句: SELECT * FROM Customer WHERE Name LIKE '張%' 如果需要 ......
uj5u.com 2020-09-10 06:13:25 more**桔妹導讀:**Ceph是國際知名的開源分布式存盤系統,在工業界和學術界都有著重要的影響。Ceph的架構和演算法設計發表在國際系統領域頂級會議OSDI、SOSP、SC等上。Ceph社區得到Red Hat、SUSE、Intel等大公司的大力支持。Ceph是國際云計算領域應用最廣泛的開源分布式存盤系統, ......
uj5u.com 2020-09-10 06:14:51 more之前寫過《es~通過ElasticsearchTemplate進行聚合操作》的文章,這一次主要寫一個嵌套的聚合,例如先對sex集合,再對desc聚合,最后再對age求和,共三層嵌套。 Aggregations的部分特性類似于SQL語言中的group by,avg,sum等函式,Aggregation ......
uj5u.com 2020-09-10 06:14:59 more傻瓜式部署,只需替換IP與用戶 導讀: 現ELK四大組件分別為:Elasticsearch(核心)、logstash(處理)、filebeat(采集)、kibana(可視化) 下載均在https://www.elastic.co/cn/downloads/下tar包,各組件版本最好一致,配合fdm會 ......
uj5u.com 2020-09-10 06:15:05 moreMysql復習的一個小總結,用xmind寫的。(字數沒有都不給我發博客😹) 下面是一些備注 子查詢 MySQL子查詢稱為內部查詢,而包含子查詢的查詢稱為外部查詢。 子查詢可以在使用運算式的任何地方使用,并且必須在括號中關閉。 視圖 基本語法可以使用 CREATE VIEW 陳述句來創建視圖。 語法格 ......
uj5u.com 2022-05-09 07:13:07 more?大資料概述 在大資料這個概念興起之前,資訊系統存盤資料的方法主要是我們熟知的關系型資料庫,關系型資料庫,關系型模型之父 Edgar F. Codd,在 1970 年 Communications of ACM 上發表了《大型共享資料庫資料的關系模型》的經典論文,從此之后關系模型的語意設計達到了 4 ......
uj5u.com 2022-05-09 07:13:01 more一、下載安裝IDEA IDEA2020.2.3版本:https://www.cnblogs.com/liugp/p/13868346.html 最新版本安裝詳情請參考:https://www.jb51.net/article/196349.htm 二、搭建本地hadoop環境(window10) 可 ......
uj5u.com 2022-05-09 07:12:17 moreMySQL8新增降序索引 桃花塢里桃花庵,桃花庵里桃花仙。桃花仙人種桃樹,又摘桃花賣酒錢。 一、MySQL5.7 降序索引 MySQL在語法上很早就已經支持降序索引,但實際上創建的卻仍然是升序索引,如下MySQL 5.7 所示,row2欄位降序,但是從show create table看 row2 ......
uj5u.com 2022-05-09 07:11:36 moreLinux環境下,MySQL的主要目錄及其作用、資料庫和資料表在檔案系統上的存盤結構。 ......
uj5u.com 2022-05-09 07:11:28 moreMysql復習的一個小總結,用xmind寫的。(字數沒有都不給我發博客😹) 下面是一些備注 子查詢 MySQL子查詢稱為內部查詢,而包含子查詢的查詢稱為外部查詢。 子查詢可以在使用運算式的任何地方使用,并且必須在括號中關閉。 視圖 基本語法可以使用 CREATE VIEW 陳述句來創建視圖。 語法格 ......
uj5u.com 2022-05-09 07:10:34 moreMySQL8新增降序索引 桃花塢里桃花庵,桃花庵里桃花仙。桃花仙人種桃樹,又摘桃花賣酒錢。 一、MySQL5.7 降序索引 MySQL在語法上很早就已經支持降序索引,但實際上創建的卻仍然是升序索引,如下MySQL 5.7 所示,row2欄位降序,但是從show create table看 row2 ......
uj5u.com 2022-05-09 07:10:25 moreLinux環境下,MySQL的主要目錄及其作用、資料庫和資料表在檔案系統上的存盤結構。 ......
uj5u.com 2022-05-09 07:10:19 more?大資料概述 在大資料這個概念興起之前,資訊系統存盤資料的方法主要是我們熟知的關系型資料庫,關系型資料庫,關系型模型之父 Edgar F. Codd,在 1970 年 Communications of ACM 上發表了《大型共享資料庫資料的關系模型》的經典論文,從此之后關系模型的語意設計達到了 4 ......
uj5u.com 2022-05-09 07:10:05 more一、下載安裝IDEA IDEA2020.2.3版本:https://www.cnblogs.com/liugp/p/13868346.html 最新版本安裝詳情請參考:https://www.jb51.net/article/196349.htm 二、搭建本地hadoop環境(window10) 可 ......
uj5u.com 2022-05-09 07:09:25 more