摘要: 主题:数据存储模型到编程思想1.内存不懂内存的不叫程序员2.数据类型计算机只有加减数据类型规定了内存大小3.指针和引用:指针即地址int* 规定这块内存存储的是int类型的地址任何类型的指针所占内存大小是4个字节int* double* :指针所占内存为固定的(地址编号最大32位,最大为4字节);指 阅读全文
posted @ 2016-04-07 20:33 沐风先生 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 1.小型网站或网站前期:架构在一台服务器上2.web+DB3.负载均衡+WEB+WEB+WEB+DB4.负载均衡+负载均衡+WEB+WEB+WEB+DB+DB备份(同步DB)5.负载均衡+负载均衡+静态代理(squid/varnish)+WEB+WEB+WEB+DB6.负载均衡+负载均衡+静态代理( 阅读全文
posted @ 2016-04-07 19:07 沐风先生 阅读(192) 评论(0) 推荐(0) 编辑
摘要: DVWA平台 上传漏洞攻击手法 本地端js验证(本地端验证,下为服务端验证)可用浏览器关闭:判断:错误提示很快;审查元素看有无js代码 .htaccess 绕过限制上传,依据文件名包含的字符自定义解析文件。如下,只要文件名含php.gif就能解析该文件成php执行 %00截断上传(%00截断规则:地 阅读全文
posted @ 2016-04-07 14:22 沐风先生 阅读(632) 评论(0) 推荐(0) 编辑