03 2022 档案

摘要:如果说我上一篇文章中介绍的spring-cloud-function的rce还在我的理解范围之内,那么cve-2022-22965已经超出我的理解范围了。也许未来的某一天我有兴趣研究它,但是现在我完全不了解它。 只能摘抄一下 CVE-2022-22965: Spring Framework RCE 阅读全文
posted @ 2022-03-31 21:13 叶常落 阅读(37) 评论(0) 推荐(0)
摘要:其实不难理解,为什么这么简单的漏洞为什么没有人更早的发现,因为大部分的项目的核心贡献者就是两三个人,剩下的人可能只是使用者,这里面一部分人应该是不会详细的看源码的,who cares。 我接触的信息流,注意不是时间线,这里是我的主观上的时间线,而非客观时间线。 我在weibo上看到有人复现这个问题, 阅读全文
posted @ 2022-03-27 10:03 叶常落 阅读(19) 评论(0) 推荐(0)
摘要:报错信息 raise SSLError(e, request=request) requests.exceptions.SSLError: HTTPSConnectionPool(host='www.baidu.com', port=443): Max retries exceeded with u 阅读全文
posted @ 2022-03-26 20:05 叶常落 阅读(57) 评论(0) 推荐(0)
摘要:http代理和http抓包很容易理解。 但是https就没有那么容易理解了。关键还是计算机知识的匮乏。 虽然我通过配置证书的方式,可以抓取到https的数据了,但是我还不清楚原理。我需要尽量的把https给弄清楚。这样事情才会变得有趣一点。 macOs Double-click the PEM fi 阅读全文
posted @ 2022-03-26 18:23 叶常落 阅读(25) 评论(0) 推荐(0)
摘要:chrome非常有趣,且非一人之功力。 如果说你能够把chrome研究透了,然后找到它的一些钩子,那么进行测试的时候就会非常的舒服。 举个例子:如果你能够把devtools的网络模块吃透,完全可以加个三方功能,例如把所有的请求都同步到远端的数据库。 阅读全文
posted @ 2022-03-26 12:22 叶常落 阅读(26) 评论(0) 推荐(0)
摘要:二人对坐,开怀畅饮。酒至半酣,忽阴云漠漠,骤雨将至。从人遥指天外龙挂,操与玄德凭栏观之。操曰:“使君知龙之变化否?”玄德曰:“未知其详。”操曰:“龙能大能小,能升能隐;大则兴云吐雾,小则隐介藏形;升则飞腾于宇宙之间,隐则潜伏于波涛之内。 方今春深,龙乘时变化,犹人得志而纵横四海。龙之为物,可比世之神 阅读全文
posted @ 2022-03-25 23:30 叶常落 阅读(23) 评论(0) 推荐(0)
摘要:Python bindings for the Chromium Embedded Framework (CEF) python3 -m venv hello cd hello source bin/activate pip install cefpython3==66.0 todo: 我想使用ce 阅读全文
posted @ 2022-03-25 07:42 叶常落 阅读(54) 评论(0) 推荐(0)
摘要:website: https://jmespath.org/ source code: https://github.com/jmespath jmespath是什么? JMESPath is a query language for JSON. jmespath的历史 既然是为处理json而生的, 阅读全文
posted @ 2022-03-24 20:27 叶常落 阅读(18) 评论(0) 推荐(0)
摘要:pytest是一个python测试框架。 Install pytest(安装pytest) $ pip install -U pytest $ pytest --version pytest 7.1.1 查找pytest命令的入口 $ cat `which pytest` #!/usr/local/ 阅读全文
posted @ 2022-03-22 22:23 叶常落 阅读(16) 评论(0) 推荐(0)
摘要:关键词: unitest vs pytest unittest vs pytest 写此文章的目的并不是为了二选一,说哪个好,哪个不好。而是为了对比两个框架,吸收其优秀的特点和思想。 unittest 和 pytest,是python里面两个测试框架。 unittest和pytest都是用例执行引擎 阅读全文
posted @ 2022-03-22 20:23 叶常落 阅读(59) 评论(0) 推荐(0)
摘要:an idea a golang developer a vue developer a ui designer a product manager an android developer an ios developer an tester markting promotion an Opera 阅读全文
posted @ 2022-03-20 11:48 叶常落 阅读(19) 评论(0) 推荐(0)
摘要:关键词: sweetalert sweetalert what is sweetalert? A beautiful, responsive, highly customizable and accessible (WAI-ARIA) replacement for JavaScript’s pop 阅读全文
posted @ 2022-03-19 18:24 叶常落 阅读(13) 评论(0) 推荐(0)
摘要:https://ourcodeworld.com/articles/read/457/how-to-display-images-in-the-javascript-console-of-the-browser In this article, i will introduce two things 阅读全文
posted @ 2022-03-19 17:20 叶常落 阅读(25) 评论(0) 推荐(0)
摘要:叶常落 & FBI Warning: 本文是入门级文章,高手请自觉离开,或者提出宝贵建议。 本文的目的 本文的目的不是为了读懂其源码,而是为了找到其分页的处理方式,然后应用在我的golang代码上面,另一个就是了解下其用户和权限控制相关实现。最主要的就是学习下sql。 xxl_job是什么? A d 阅读全文
posted @ 2022-03-17 20:08 叶常落 阅读(35) 评论(0) 推荐(0)
摘要:无论何时何地,没有可以保证软件没有bug。就像世界不能失去耶路撒冷,软件不能没有bug,失去了bug的软件一定也失去了灵魂。 问题如何产生的? 重构之后引入的一个bug,我认为我非常鼓励重构。 问题是如何隐藏的?特定场景下才会发生,当它发生的时候我没有在意。为什么没有在意,我不确定,为什么不确定? 阅读全文
posted @ 2022-03-16 23:11 叶常落 阅读(13) 评论(0) 推荐(0)
摘要:红豆生南国,春来发几枝。若为自由故,此物最相思。(原文是:愿君多采撷,此物最相思。但是我更喜欢若为自由故这个。) 今天为大家介绍一款浏览器插件,插件的名字叫做几枝。 通过名字我们就可以知道这个插件是个文艺范的插件。 Edge浏览器可以通过如下链接下载安装 https://microsoftedge. 阅读全文
posted @ 2022-03-15 22:58 叶常落 阅读(65) 评论(0) 推荐(0)
摘要:尴尬的当时是尴尬,但是过后却是好笑,正是这些尴尬让我们回忆的时候黯然一笑。 有一次写作文,我从作文书里面摘抄了两句,本来应该是衣衫褴褛,但是我鬼斧神拆的写成了衣衫尴尬,然后我的语文老师批改作业的时候,把我叫了过去,你看看这两个字念啥,仔细查查字典然后写十遍,然后尴尬这个词就这样被我记住了。起初我还以 阅读全文
posted @ 2022-03-15 22:14 叶常落 阅读(21) 评论(0) 推荐(0)
摘要:使用noise画waves效果。 阅读全文
posted @ 2022-03-13 23:29 叶常落 阅读(17) 评论(0) 推荐(0)
摘要:lodash是什么? https://cdn.jsdelivr.net/npm/lodash@4.17.21/lodash.min.js A modern JavaScript utility library delivering modularity, performance & extras. 阅读全文
posted @ 2022-03-13 22:24 叶常落 阅读(20) 评论(0) 推荐(0)
摘要:what’s editor? Next generation block styled editor. Free. Use for pleasure. Editor.js is a block-style editor for rich media stories. It outputs clean 阅读全文
posted @ 2022-03-13 22:08 叶常落 阅读(24) 评论(0) 推荐(0)
摘要:https://v3.cn.vuejs.org/guide/instance.html#%E5%88%9B%E5%BB%BA%E4%B8%80%E4%B8%AA%E5%BA%94%E7%94%A8%E5%AE%9E%E4%BE%8B 应用 & 组件实例 又到了我不太理解的地方,再上一篇文章中,我好不 阅读全文
posted @ 2022-03-12 19:02 叶常落 阅读(16) 评论(0) 推荐(0)
摘要:我已经知道了vue是什么,但是我还不清楚vue中的组件是什么,所以本文的核心就是要搞清楚vue中组件的概念。 我非常认可树形结构的概念,而且我认为树是这个世界的抽象,列表和集合很简单,也很容易理解,但是树会稍微比列表和集合复杂一些。 根据vue官方文档的说明: 组件系统是 Vue 的另一个重要概念, 阅读全文
posted @ 2022-03-12 13:03 叶常落 阅读(19) 评论(0) 推荐(0)
摘要:chrome 99.0.4844.51 chrome的版本来到了99,马上就要破百了,期待ing。 what’s new in devtools 阅读全文
posted @ 2022-03-08 23:45 叶常落 阅读(20) 评论(0) 推荐(0)
摘要:本文简单说明下,系统升级的的体验,我的电脑由macOS Mojave 升级到macOS Monterey,在这个过程中我最直观的感受。 当更新了系统之后,我最直观的感受是UI风格变化了,原来的直角变成了圆角。 除此之外,对系统权限的使用有了更严格的要求。 升级之后遇到的一些问题 问题: xcrun: 阅读全文
posted @ 2022-03-07 21:47 叶常落 阅读(56) 评论(0) 推荐(0)
摘要:总结shell里面一些初学者不容易懂得点,因为我本身就是初学者,所以有一些知识点是不容易通过字面意思理解的,下面写在这里。 (便于理解的一个方法就是举例子)举个例子就是哪些容易学,哪些不容易理解:丁是丁,卯是卯的知识容易学,只需要记忆,不需要太多理解。例如ls... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(39) 评论(0) 推荐(0)
摘要:面向对象编程 从今天开始正式接触面向对象编程思想,说实在的我连面向过程是什么思想都不清楚,但是我必须去学习这种提高效率的哲学思想.... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(35) 评论(0) 推荐(0)
摘要:相关的知识了解一下 如果你不在这个行业你又怎么会了解这个行业里面有这么多的细节呢?换言之,你去任何其他的行业都会发现,360行,行行... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(81) 评论(0) 推荐(0)
摘要:服务器一直都有在用,我却没有总结,这是我的过错现在就把我所知道的服务器以及使用方法罗列出来。 想使用服务器,最好注意一下防火墙,看... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(48) 评论(0) 推荐(0)
摘要:我们不去探究git的原理是什么,我们只要考虑怎么使用这个工具就可以了,git命令多的记是记不住的,不过常用命令记起来还是很容易的,下... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(145) 评论(0) 推荐(0)
摘要:linux/mac下的自动化测试框架avocado简介 根据我这几年的工作经验来看,avocado绝对算得上顶级的自动化测试引擎了,... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(1327) 评论(0) 推荐(0)
摘要:这篇文章不讲高深的道理,只讲最简单的使用,而且是以问答的形式来总结 1.远端有一个仓库,怎么把这个仓库的代码获取到本地? 执行g... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(66) 评论(0) 推荐(0)
摘要:-c字节-m字符-l行数-w字数 通过man wc了解 -c, --bytes print... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(60) 评论(0) 推荐(0)
摘要:物料资产都是通过execel在管理,而当要我整理的时候真是痛苦,200多行的execel已经非常难整理了,所幸的是慢慢的也学会到一点... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(204) 评论(0) 推荐(0)
摘要:万事开头难,但过程也不简单,如何开头,照着下面的步骤,一个简单的网站就被搭建起来了,容易吧 1、安装python 2、安装pip 3... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(42) 评论(0) 推荐(0)
摘要:接触到linux有一段时间了,却第一次听说到运行级别这个概念,真是孤陋寡闻啊,是时候恶补一下了。 之所以接触到运行级别这个概念是因... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(89) 评论(0) 推荐(0)
摘要:在用户登录的时候执行sh脚本的顺序:每次登录的时候都会完全执行的 /etc/profile.d/file /etc/profil... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(285) 评论(0) 推荐(0)
摘要:unittest学习主要有两点,一是怎么使用unittest,二是学习其源码。这两点就好比即使不知道gcc是怎么实现的,我们也能用c... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(63) 评论(0) 推荐(0)
摘要:好多天没有写博客了,主要是自己懒惰了,有点厌烦了,真的应该好好反省一下了。最近的我好浮躁,所以呢,很累,而且没有收获,从今天起呢,我... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(37) 评论(0) 推荐(0)
摘要:ctags是vim中非常好用的一个标签工具,你可以使用ctags跳转到函数定义的位置.下面总结一下如何安装和使用. 安装:sudo... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(116) 评论(0) 推荐(0)
摘要:推荐一个regex学习网站http://regexr.com/ re正则表达式 我总是觉得正则表达式应该有远高于它名气的作用,所... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(29) 评论(0) 推荐(0)
摘要:最吸引人的莫过于及时看到成果的努力,echo就是最好的初学者反馈函数,因为它的存在你可以及时的打印出结果. 1.分支 if[ ... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(30) 评论(0) 推荐(0)
摘要:关于markdown,我发现我用了一两次,竟然喜欢上它了,么么哒,看来这个东西和文本标记语言有点像,但又不是同一种类型,不过用起来还... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(105) 评论(0) 推荐(0)
摘要:linux下的find和grep能够显著提高工作效率,但是这两个工具我还没有学得透彻,所以慢慢摸索,例如你想在一个工程的源码中找到g... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(75) 评论(0) 推荐(0)
摘要:其实我现在所接触的已经不是底层了,底层的c已经封装好了,然后给我用,我觉得在这个基本上稳定的平台上我能学到的也会有很多,包括对一个项... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(63) 评论(0) 推荐(0)
摘要:感谢相信我鼓励我的人,既然别人给了我最大的信任,给了我最大的鼓励,我首先一定要感谢给我鼓励的人,然后我一定不能辜负别人的信任。如同喜剧之王中周星驰连着三句多谢,多谢,多谢,多谢你对我的鼓励。这说明一个执着于自己梦想的人也是需要别人的认同与鼓舞的,哪怕是外界一点... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(186) 评论(0) 推荐(0)
摘要:一个程序员不能只了解程序,必须得去了解业务,有幸学习到证券,期货,基金方面的知识,如今总结一下: 期货: 期货市场组织机构 期货交易所 期货结算机构 期货经纪机构 期货投资者 期货监管者 交易指令 限价指令 市价指令 套利指令 止盈止损指令 批量委托 行情触发... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(41) 评论(0) 推荐(0)
摘要:3天的端午假期一眨眼就过去了,真是过得太快了,三天事情做得很少,但比以往任何假期都做得好,这就对了,努力变得更好。 说一说今天学那些知识吧,今天终于把数据库中的一些问题给弄明白了,在关系数据库中的几点以前没弄懂的问题。 1.约束(constraint) 约... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(49) 评论(0) 推荐(0)
摘要:很少分配时间用来思考自己的职业规划问题,今天总算让自己的心静了下来,去考虑我要从事什么工作,以及我要怎么去向这方面努力,还有就是我到底喜不喜欢这份工作。要做好职业规划首先要想好我正在进行的培训的事情,软件测试,我也算是接触了一个月的时间,期间学写... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(293) 评论(0) 推荐(0)
摘要:最近接触到系统日志这个概念,不是太懂,所以总结下。 如下三点: 1、知道系统日志这个概念,知道去哪里找系统日志,每个文件保存着哪... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(256) 评论(0) 推荐(0)
摘要:逐行读取文本文件的几种方法: shell中有没有类似 于open的命令?? 也就是用shell能不能打开文件获得句柄呢?? 1.... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(584) 评论(0) 推荐(0)
摘要:git show file:查看文件的改动历史 git blame file :blame是问责的意思,这个命令可以把file每一行... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(48) 评论(0) 推荐(0)
摘要:误区:如何在指定字符后面插入字符? 这个问题本是就是误区,其实这个问题等价于把指定字符替换成指定字符。 要学会分解问题 要实现... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(85) 评论(0) 推荐(0)
摘要:有时候我们明明有很大磁盘空间,但是因为分配的原因,导致我们能过使用的空间很小,下面主要是关于使用磁盘空间的。 几个关于磁盘分区卷的命... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(359) 评论(0) 推荐(0)
摘要:1、跑火车sl 2、终端录制成视频,并转换成gif ttyrec 3、测试网速 sar -n DEV 1 100 静态图像处理... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(28) 评论(0) 推荐(0)
摘要:fabric官网 http://www.fabfile.org/ wrapper封装 v1.12 fabric是一个pytho... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(309) 评论(0) 推荐(0)
摘要:问题起因: 例如执行ip命令,通过grep和awk组合命令得到如下结果 eth1 eth2 tap1 tap2 需求:现... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(386) 评论(0) 推荐(0)
摘要:Warning⚠️ 更新于2020年 imp库在python3里面已经不推荐使用了 imp模块提供了一个可以实现import语句的接... 阅读全文
posted @ 2022-03-06 10:40 叶常落 阅读(680) 评论(0) 推荐(0)
摘要:存储过程一般独立来执行 call procedure_name(); 函数可以当作sql的一部分来执行 select * from ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(86) 评论(0) 推荐(0)
摘要:img在div中垂直方向居中? 这句话通俗来说是让图片的中心放在垂直方向的中心上 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(31) 评论(0) 推荐(0)
摘要:在学习webpack之前先考虑如下几个问题 jsx 转化为jses2016 转化为es2015import style from ‘... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(389) 评论(0) 推荐(0)
摘要:web实践经验 前后端分离 jwt token进行用户验证 前后端使用json进行数据交流 {"code":0,"mgs":... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(54) 评论(0) 推荐(0)
摘要:假如有一张图片,我想让这张图片成为我的背景,我想让这张图片自适应的显示在浏览器中。(这里的自适应就是1.图片完全展现 2.图片合理... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(27) 评论(0) 推荐(0)
摘要:通用的一些流程 要判断http返回码 要判断body里面业务返回码 是否能够跨域 是否能够携带Cookie 常用的方法有fetch,... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(3235) 评论(0) 推荐(0)
摘要:定时器的应用场景: 支付订单的倒计时前端的时钟轮训接口 这里涉及到了lifecycle的使用 componentDidMount... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(1744) 评论(0) 推荐(0)
摘要:教程 https://www.youtube.com/watch?v=Ke90Tje7VS0 react只是一个view层次的库 j... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(43) 评论(0) 推荐(0)
摘要:request -> response uwsgi 可以粗略的理解为tomcat吧 pip install flask 学习目标 j... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(233) 评论(0) 推荐(0)
摘要:如果是直接使用阿里云的mysql数据库,很简单,配置也是别人配好了的,但价格并不亲民,本文讲述自己搭建mysql服务要知道的一些事情... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(47) 评论(0) 推荐(0)
摘要:react + antd 一个管理后台会是什么样子? 一个用来展示信息的表格 一个隐藏的Modal,modal中是一个form这个... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(108) 评论(0) 推荐(0)
摘要:成长的路上会遇到很多有趣的风景或者有趣的人,而这里便是一个简单的记录,本篇博客将用来记录曾触动过我的那些文章或者人。(不定时更新) ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(81) 评论(0) 推荐(0)
摘要:抓包工具 抓包和代理是两个挨得很近的概念,常用的工具如下 tcpdump wireshark charles mitmproxy 一... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(94) 评论(0) 推荐(0)
摘要:要记得把进程的pid保存到.pid文件 这可以理解成为一个规范,你可以不去遵守,但是如果遵守的话,可以给你很多便利。 命令行获取pi... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(214) 评论(0) 推荐(0)
摘要:记住:总有刁民想害朕!!! 所以对于个人服务器要进行加固设置 1.提高root密码复杂度 2.禁止root账户ssh远程登陆 普... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(141) 评论(0) 推荐(0)
摘要:json 变成sql插入语句,或者变成excel,这件事本质上是数据格式的切换,数据还是那些数据只不过格式发生了变化。这个转换和翻译... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(429) 评论(0) 推荐(0)
摘要:事务的隔离级别 https://www.cnblogs.com/huanongying/p/7021555.html 事务:通俗的场... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(67) 评论(0) 推荐(0)
摘要:有这样一个表, 如上图所示。 查看系列命令 描述表结构 desc table_name show full columns fro... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(92) 评论(0) 推荐(0)
摘要:https://getbootstrap.com/docs/3.3/css/ http://wiki.jikexueyuan.com... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(48) 评论(0) 推荐(0)
摘要:Django的model实现了编程语言级别对数据表的抽象,一个model代表一个数据表。 每一个属性代表数据表中的一列。 from... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(99) 评论(0) 推荐(0)
摘要:The Django template language 可以根据数据流动的方向来进行学习理解。 首先要理解几个概念: T... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(31) 评论(0) 推荐(0)
摘要:会话 对于客户的第一个请求,服务端会生成一个唯一的会话id,并通过响应把它返回到客户端。客户在以后的每一个请求中都发送这个会话id。... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(218) 评论(0) 推荐(0)
摘要:postman教程 postman官方教程堪称顶级教学教程,通俗易懂,流畅自然,读起来真是爽快啊 https://learning.... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(266) 评论(0) 推荐(0)
摘要:1.环境搭建 mac->xcode->swift 2.入门 IOS playground -> import UIKit swift... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(68) 评论(0) 推荐(0)
摘要:chrome://net-internals/#sockets curl -k 不检查证书合法性 chrome 关闭证书合法性检查... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(50) 评论(0) 推荐(0)
摘要:2020-10-28补充 容器上的一些属性: display: flex flex-direction 排列方向 row水平,col... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(67) 评论(0) 推荐(0)
摘要:为什么会考虑到事务和隔离级别? 假如A,B两个事务,A向数据库中写入了数据,但是没有提交,那么在B事务中到底能不能看到A事务的修改呢... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(38) 评论(0) 推荐(0)
摘要:基本概念:testng ,http, json, mysql, jenkins, spring 陆陆续续搭建起来的接口测试框架,使用... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(632) 评论(1) 推荐(1)
摘要:推荐逛的网站https://www.blazemeter.com/blog 最近项目准备开发一个抽奖活动,我作为质保呢,被产品给点到... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(370) 评论(0) 推荐(0)
摘要:nginx静态资源服务器 http { include mime.types; default_type ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(81) 评论(0) 推荐(0)
摘要:下载安装brew install elasticsearchbrew install kibanaelasticsearchkiba... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(56) 评论(0) 推荐(0)
摘要:tesgng使用方法 注解描述@Test标记一个类或方法作为测试的一部分@BeforeSuite注解的方法将只运行一次,运行所有测试... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(75) 评论(0) 推荐(0)
摘要:写在前面: 自动化测试的核心不是写出一两个自动化测试脚本,自动化测试的核心是测试用例的组织和集成,也就是整个测试框架的构建。 (补充于2019-06-27 但是我还没有把测试框架完整的搭建起来) 测试需求->文本测试用例 ->测试用例脚本->测试用例执行->测... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(167) 评论(0) 推荐(0)
摘要:当我近乎完工的时候我忽然间明白了,泪流满地,累觉不爱,如果早点遇见你,何必折磨这么多遍呢? 为了搭建这个页面,这个网站,我学写了n... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(199) 评论(0) 推荐(0)
摘要:之所以要研究邮件相关的模块是因为有如下需求: 1.发送邮件 2.发送邮件携带附件 3.使用安全加密连接的方法发送邮件。 4.接收邮件 5. 搭建邮件服务器 6.异步发送邮件,防止发邮件时阻塞其他服务。 首先解决1,2需求。 参考菜鸟教程 以网易的邮箱服务... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(119) 评论(0) 推荐(0)
摘要:当进行fork的时候,父父进程的信息会复制到子进程,这本身已经是一种通信方式了,即子进程复制父进程资源,除此之外,还想让这两个进程进行通信,有什么方法呢?可以使用socketpair的方式。 我的疑惑是socketpair返回的描述符有没有服务端与客户端的... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(501) 评论(0) 推荐(0)
摘要:一个后台web框架应该提供三种功能 1. url调度 2. 数据模型抽象 3. 模板的渲染 学习Django这三个功能的实现,... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(25) 评论(0) 推荐(0)
摘要:第一步:查看官方帮助文档 Microsoft Windows Debugger (WinDbg) is a powerful Windows-based debugging tool. It is capable of both user-mode and... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(115) 评论(0) 推荐(0)
摘要:python标准库zipfile 什么是zip文件?为何在网络上zip打包的文件比较常见?而不是rar? zip是一种压缩归档的文件,zip开源的。 python的zipfile模块,有两个主要的类 ZipFile() 函数,判断是否为zip类型文件 ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(835) 评论(0) 推荐(0)
摘要:/var/log/secure 今天查看虚拟机登陆日志,发现有被人尝试登陆,从详细日志看来可能使用的是某种自动化工具,从而知道网络险恶,人心叵测,不得不防啊,加固安全配置。 1.限制一个ip的尝试次数? 2.root密码禁止直接登陆 3.修改ssh端口... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(107) 评论(0) 推荐(0)
摘要:redis命令 命令行链接redis redis-cli -h localhost -p 6478 -a password keys * 可以查看系统中所有的key值,在开发环境非常有用的命令 select 0 可以用来切换数据库 redis官方介绍 h... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(44) 评论(0) 推荐(0)
摘要:python 的string模块提供了各种的字符 # Some strings for ctype-style character classificationwhitespace = ' \t\n\r\v\f'lowercase = 'abcdefghij... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(218) 评论(0) 推荐(0)
摘要:如何实现系统中一个类只能有一个实例化对象呢??? 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(73) 评论(0) 推荐(0)
摘要:质数是什么? 所谓的质数就是只能被1和其本身所整除的数。 如果它不是质数,那么它的因子肯定是成对出现的。一个比它的平方根小,则另一个就要比平方根大。或者就是平方根例如9=3*3 # 直接用编程语言来判断就是如下的形式 for i in range(2, n... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(683) 评论(0) 推荐(0)
摘要:我最近的python学习计划就是把python的线程锁搞清楚。 锁这种东西:数据库有数据库锁,文件也有文件锁(这是在数据库层次,或者操作系统层次实现)。 python内部的锁是在共享资源时候的一种保护(其本质可能也是c或者其他的实现,但原理是相似的,就是防止冲... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(67) 评论(0) 推荐(0)
摘要:script命令可以把你在终端的操作保存到一个文件中。 scriptreplay可以把回放你所录制的终端操作。 script filename 记录操作到filename中 记录时序和终端操作 script --t 2>time.txt log ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(74) 评论(0) 推荐(0)
摘要:常见博客类网站robots.txt 因为网站有可能变动,所以这些robots.txt都是某一时刻的情况。 csdn http://www.csdn.net/robots.txt Sitemap: http://www.csdn.net/article/si... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(121) 评论(0) 推荐(0)
摘要:fnmatch 一种unix shell-style的文件名检查方式,在windows下也可以使用。 PatternMeaning*matches everything?matches any single character[seq]matches any... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(47) 评论(0) 推荐(0)
摘要:协议模糊测试软件,可以用来测试协议健壮性和安全性。 环境,被测系统最好和codenomicon所在pc直连。 使用流程: 申请lisence->借用lisence->安装测试套->载入测试套->执行测试 【执行测试是重点,按顺序又分为1-8个模块】 ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(291) 评论(0) 推荐(0)
摘要:数据结构 数据结构真的很简单,不要被这个高大上的名字所欺骗了。 双端队列 什么是双端队列? 就是元素可以从两端进行添加,或者从两端进行删除。 from collections import deque 使用双端队列来进行回文的判断:所谓的回文就是正序和... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(173) 评论(0) 推荐(0)
摘要:一.几个特别容易混淆和弄不清的概念 参考http://www.cnblogs.com/guosq/p/6378639.html 在python中,编码解码其实是不同编码系统间的转换,默认情况下,转换目标是Unicode,即编码unicode→str,解码s... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(143) 评论(0) 推荐(0)
摘要:以前往屏幕上贴一张纸条,用来遮挡中文字幕,一来不美观,二来纸条胶带都是一次性的,浪费,为了响应国家的节能减排,可以用python生成一个gui窗口挡在字幕上。 from Tkinter import * win = Tk() 这样自己调整一下窗口大小,挡在... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(1090) 评论(0) 推荐(0)
摘要:ddos有很多种,一种是Flood(像潮水一般,以力量取胜),还有是Malform(畸形报文,利用系统协议漏洞,以巧取胜) 还有一种放大反射攻击,例如我使用一个伪造IP的报文去访问dns服务器,dns服务器会根据报文里面的信息进行响应,dns服务器会向该ip发... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(408) 评论(0) 推荐(0)
摘要:from socket import * udp协议 第一创建套接字 udp_socket = socket(AF_INET, ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(226) 评论(0) 推荐(0)
摘要:urllib.urlencode() urllib2.urlopen() urlib2学习指南: 查看源码可知是这样的路线。 数据流向 urllib2.urlopen() ->opener.open() -> Request() -> _open() ->... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(77) 评论(0) 推荐(0)
摘要:1.可以通过ssh登陆到windows的命令行,前提条件是安装了ssh服务器 2.windows的远程桌面连接程序,可以让你登陆到另一台电脑上去。mstsc.exe 在控制面板中可以设置关闭或打开该功能。 3.通过命令行进行网络设置 我一直想知道win... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(67) 评论(0) 推荐(0)
摘要:html文档解析的三方库beautifulsoup4 什么是beautifulsoup? 学习资源:https://www.crummy.com/software/BeautifulSoup/bs4/doc/index.zh.html 1.安装 pip in... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(74) 评论(0) 推荐(0)
摘要:HTML主要控制内容 CSS主要控制格式。 样式表是用来指定样式信息的句法机制。 之所以将CSS称为层叠样式表,是因为它可以在3个层次上进行定义。 内联样式表 内联样式表位于开始标签中,其设置只对该元素起作用 文档样式表 文档样式表位于文档的头部区域,能够作... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(172) 评论(0) 推荐(0)
摘要:没有战场就要创造战场。 [TOP10]十大渗透测试演练系统 http://www.freebuf.com/sectool/4708.... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(44) 评论(0) 推荐(0)
摘要:今天浅读了《Python灰帽子》,让我对程序调试有了更清晰的认识。如果没有记错的话,我最早了解程序调试工具gdb,使用gdb去运行着带着符号表的C程序,后来我大致了解到程序调试的原理是对于进程的控制或者说是观察,无论是C,是python还是java,之所以能够... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(79) 评论(0) 推荐(0)
摘要:http://www.ruanyifeng.com/blog/2011/09/curl.html git bash中可以使用curl copy as curl 也是http请求的拷贝 curl命令行工具 作者: 阮一峰 日期: 2011年9月 4日 我一向以为... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(62) 评论(0) 推荐(0)
摘要:xss本质是浏览器执行了不被期望的javascript脚本。 不被期望的脚本的来源往往是由攻击者注入的。 我的第一个xss攻击是对是测试用例显示界面的攻击,input输入框的值未经检验,直接返回到浏览器,从而给了我xss的机会。 构造如下输入值’/>并提交表单... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(46) 评论(0) 推荐(0)
摘要:维基百科对sql注入的解释 https://en.wikipedia.org/wiki/SQL_injection 我觉得这么大的业务逻辑,只要找到一个注入点,那么整个数据库都是不安全的,这是SQL注入危险系数高的原因。 数据库中都存放着什么东西? 用... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(32) 评论(0) 推荐(0)
摘要:前端校验非常高的频率使用到正则表达式。 http://campus.hundsun.com/Portal/Account/Login?returnUrl=%2Fnewsdetail%2F230000214登陆界面的源码。 电子邮箱正则表达式(有没有可... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(107) 评论(0) 推荐(0)
摘要:初级学习资源 http://www.dofactory.com/sql/tutorial what is database? a... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(57) 评论(0) 推荐(0)
摘要:看源码+实验 第一步: class SSHConfig(object): 这个类的主要作用就是用来解析ssh配置文件,/etc/ssh/sshd_config 注意是解析sshd_config 配置文件可以看做键值对组成的 ssh_config = ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(108) 评论(0) 推荐(0)
摘要:进程相关 tasklist get-process 网络相关 netsh netstat -a -n nslookup 文本相关 echo cat 文件系统 ls tree tree /F 显示文件名 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(112) 评论(0) 推荐(0)
摘要:命令行参数解析 初级 sys.argv 高级 getopt: C-style parser for command line ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(207) 评论(0) 推荐(0)
摘要:find ./ -type f -exec rm {} \; 解释find的-exec选项是以;作为结尾标志的,转移符是防止she... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(102) 评论(0) 推荐(0)
摘要:#inclue和“”的区别 编译器类库里的头文件 “”现在相对路径里找,找不到的话去编译器类库。 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(31) 评论(0) 推荐(0)
摘要:ulimit命令是shell内建命令,用来控制shell程序资源。 使用type ulimit查看到,ulimit is a shell builtin,这说明是内建命令。 ulimit -a查看当前的资源限定的设置。 ulimit -c 0 core ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(347) 评论(0) 推荐(0)
摘要:rwx和UGO这些权限很好理解。 下面主要总结suid,sgid,粘贴位。之所以总结是因为我曾经把这个概念弄懂过,但是没过几天我就给忘记了,所以还是踏踏实实记录下来吧。 要理解这些特殊权限最好是结合《深入理解linux内核》这本书来。 文件的特殊权限SUID/... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(157) 评论(0) 推荐(0)
摘要:之前将关键字和内建函数给弄混淆了,现在系统的总结一下python2.7内建函数。 abs() 绝对值 all()可迭代对象都为真 any()可迭代对象任意一个为真 basestring() 不可直接调用的 isinstance(obj, basest... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(150) 评论(0) 推荐(0)
摘要:http://www.ruanyifeng.com/blog/2011/12/inode.html 作者: 阮一峰 日期: 2011年12月 4日 inode是一个重要概念,是理解Unix/Linux文件系统和硬盘储存的基础。 我觉... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(96) 评论(0) 推荐(0)
摘要:对于可以sudo的用户,就可以获得root权限,具体方法如下: 1.sudo vi 提权 sudo vi filename 在... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(324) 评论(0) 推荐(0)
摘要:sysctl -a查看内核参数 /etc/sysctl.conf配置文件,写入配置文件则永久生效 kernel.pty.max ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(60) 评论(0) 推荐(0)
摘要:日志检查包括成功事件,失败事件 日志审计 auditctl ausearch aureport ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(138) 评论(0) 推荐(0)
摘要:本文原创于 http://blog.csdn.net/lineuman/article/details/53088783 查看保... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(376) 评论(0) 推荐(0)
摘要:2020-04-17重新编辑学习 正则的应用场景 校验用户输入格式,例如是否为邮箱 mysql中使用正则表达式 mysql> SEL... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(34) 评论(0) 推荐(0)
摘要:pwd 或者 python os.getcwd() 让我对工作目录这个概念有了更好的了解 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(32) 评论(0) 推荐(0)
摘要:github源码 https://github.com/giampaolo/psutil 由pid获取进程名字容易,反之呢? 我... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(30) 评论(0) 推荐(0)
摘要:一般的后台运行命令command &,当这个终端关闭时,程序也会被断掉。 为了在退出终端时,次终端的后台的进程不退出,可以使用如下命... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(73) 评论(0) 推荐(0)
摘要:佩服原作者,学习学习 原文链接 http://www.cnblogs.com/huxi/archive/2010/07/04/1771073.html 本文介绍了Python对于正则表达式的支持,包括正则表达式基础以及Python正则表达式标... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(45) 评论(0) 推荐(0)
摘要:带颜色的字符本身的编码是包含颜色码的,这一点往往不会有太多的影响,可一旦被他影响了,那就是掉入了一个大坑里。 所幸的是sed可以用... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(470) 评论(0) 推荐(0)
摘要:ssh无密码登陆或scp 公钥加密,私钥解密 生成公钥 ssh-keygen -t rsa 然后一路按回车 ssh-copy-id... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(81) 评论(0) 推荐(0)
摘要:听说某人谷歌面试时就被问到了linux下的索引节点是什么? 我一直以为文件名是系统用来识别文件内容的,直到初识inode,这恰恰说... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(32) 评论(0) 推荐(0)
摘要:atime – access time, 访问时间,例如使用cat mtime –modify time, 修改时间,修改的意思是... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(15) 评论(0) 推荐(0)
摘要:os.walk() 这个函数yield一个3-tuple(dirpath, dirnames, filenames) 解释 d... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(42) 评论(0) 推荐(0)
摘要:http://pexpect.readthedocs.io/en/stable/ https://github.com/lineu... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(672) 评论(0) 推荐(0)
摘要:procfs 伪文件系统 /proc和普通的目录不一样,这是一个和内核的数据相关的一个目录。proc文件系统中的文件都是有特定用途的... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(91) 评论(0) 推荐(0)
摘要:参考 http://www.thegeekstuff.com/2012/08/lsof-command-examples/ li... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(167) 评论(0) 推荐(0)
摘要:aide实际上是通过检测系统所发生的变化来判断系统是否遭到入侵 配置文件(不同系统下可能有所区别) /etc/aide.conf ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(82) 评论(0) 推荐(0)
摘要:根据经验持续修正~~~初稿2016.10.9 安全也是一个抽象的概念,越抽象的概念描述的范围越广。 安全测试对于系统或者软件来说非常... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(186) 评论(0) 推荐(0)
摘要:https://www.hackfun.org/kali-tools/kali-tools-zh.html kail linux 1... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(52) 评论(0) 推荐(0)
摘要:windows竟然也可以使用wget这太赞了! http://www.interlog.com/~tcharron/wgetwin... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(94) 评论(0) 推荐(0)
摘要:readelf或者eu-readelf 看来我小瞧这个命令了,checksec主要靠的就是readelf和grep 使用file来... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(117) 评论(0) 推荐(0)
摘要:checksec是一个脚本软件,也就是用脚本写的一个文件,不到2000行,可用来学习shell。 源码参见 http://www... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(122) 评论(0) 推荐(0)
摘要:翻译如下网站 http://avocado-framework.readthedocs.io/en/latest/WritingT... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(109) 评论(0) 推荐(0)
摘要:前置条件:win7上安装了 5.1.71-community MySQL 问题:怎么远程访问一个数据库服务器? 问题:mysql远程... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(39) 评论(0) 推荐(0)
摘要:大部分语言,例如c语言,交换两个变量的值需要使用中间变量。 例如交换a,b 伪代码: tmp = aa = bb = tmp p... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(528) 评论(0) 推荐(0)
摘要:学习资源 https://docs.python.org/2/howto/logging.html import logging... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(43) 评论(0) 推荐(0)
摘要:架设简单的共享目录服务器 在linux虚拟机中通过wget + 下载链接 下载文件 但是我不知道怎么传给windows主机,所以就搭... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(542) 评论(0) 推荐(0)
摘要:在自动化过程中,会遇到各种格式的文件,那么使用python处理。 zip文件 csv文件 excel文件 python库csv csv.reader csv.writer xlrd excel表格分为页签sheet 可以通过cell()获取单元格... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(115) 评论(0) 推荐(0)
摘要:听说学习知识最后会上升到哲学。。。 工具,本质为了达到某种目的,或方便达到某种目的。 nmap,当你想从ip地址了解更详细的信息... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(447) 评论(0) 推荐(0)
摘要:selenium-python学习文档(孔子云:熟读官方文档,则不惑矣) http://selenium-python.readth... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(44) 评论(0) 推荐(0)
摘要:windows下使用sphinx生成静态网页。 官方教程,特详细 http://www.sphinx-doc.org/en/sta... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(164) 评论(0) 推荐(0)
摘要:对windows真的是孤陋寡闻了。。 每次截图都得点击一下鼠标,实在是麻烦,想知道windows下怎么设置快捷键。搜索下,终于知道... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(449) 评论(0) 推荐(0)
摘要:当你从网络上下载一个文件的时候,有一些特殊情况可能更换了你原本的期望的文件。文件完整性校验非常关键,可以保护你不受不怀好意的人的攻击... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(54) 评论(0) 推荐(0)
摘要:重点在于:linux,windows之间的网络是通畅的 1.http方法。 以一个文件为处理单位,如果有多个文件或目录,可以使用z... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(44) 评论(0) 推荐(0)
摘要:/etc/passwd 翻译自 https://www.cyberciti.biz/faq/understanding-etcp... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(161) 评论(0) 推荐(0)
摘要:with open(file_name) as obj: for i in obj: if i != ”: return Tr... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(30) 评论(0) 推荐(0)
摘要:import numpy as np import matplotlib.pyplot as plt 创建一个等差数组,这个数据... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(55) 评论(0) 推荐(0)
摘要:学习资源 http://matplotlib.org/api/pyplot_api.html http://old.sebug.... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(88) 评论(0) 推荐(0)
摘要:ubuntu系统 apt-get install redhat系统(后续实际使用再补充) rpm -qa 查询系统安装包 rp... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(84) 评论(0) 推荐(0)
摘要:md5sum 来检查文件的完整性和同一性 linux windows 官网所给的MD5校验值 我下载所得文件的MD5校验... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(127) 评论(0) 推荐(0)
摘要:参考 http://www.liaoxuefeng.com/wiki/001374738125095c955c1e6d8bb493... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(262) 评论(0) 推荐(0)
摘要:时间转换格式控制符: %Y 年 %m 月 %B 月名 %b 月名缩写 %d 日 %A 星期 %a 星期缩写 %H 时... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(43) 评论(0) 推荐(0)
摘要:peach是一个测试工具。 fuzz是一种模糊测试方法。 本文主要用来讲解peach测试api的方法。 原理就是peach生成各种数据,把这些数据作为参数传递给被测试的接口,从而实现黑盒模糊测试。 linux安装 windows安装 peach版本 ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(402) 评论(0) 推荐(0)
摘要:学习资源,还有一本犀牛书 http://www.w3school.com.cn/ 你可以理解为纵使本地浏览器,也可以解析java... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(14) 评论(0) 推荐(0)
摘要:在命令行中输入,会在当前目录下的开展http服务 python -m SimpleHTTPServer 8080 在浏览器中输入,... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(22) 评论(0) 推荐(0)
摘要:$IFS是域分割符echo $IFS|od https://linux.die.net/man/1/tr tr --help or man tr tr translate 用法概要synopsis tr [OPTION]... SET1 [SET2] 从标准... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(77) 评论(0) 推荐(0)
摘要:who可以查看有谁登陆了系统,who am i 查看我是谁 /etc/motd, /etc/issue.net登陆时显示的信息 1... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(472) 评论(0) 推荐(0)
摘要:参考http://www.ruanyifeng.com/blog/2016/03/systemd-tutorial-commands... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(398) 评论(0) 推荐(0)
摘要:本文首发于 http://blog.csdn.net/lineuman 1、shell中单引号,双引号,反引号的区别? 2、sh... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(223) 评论(0) 推荐(0)
摘要:顺水推舟,把awk命令也给写了。分类,总结,积累。 awk常见用法,常见用法就是用多了,即使在不清楚语法的情况下都会用到的用法。至于... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(46) 评论(0) 推荐(0)
摘要:常用命令汇总: 查找空链接文件 find / -type l -follow 查找时避开某个目录 find / -path ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(87) 评论(0) 推荐(0)
摘要:学习资源http://www.w3school.com.cn/sql/sql_alter.asp 笛卡尔积的符号化为: A×B=... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(57) 评论(0) 推荐(0)
摘要:本文主要用来区别一下几个命令【其实要真正的区别这些概念还应该深入讨论进程的相关知识,这里暂且不表,待续~】 shell subsh... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(144) 评论(0) 推荐(0)
摘要:小技巧:2>&1把标准错误重定向到标准输出。 2>/dev/null把标准错误扔到黑洞去 本文主要收集linux下各种小命令 ... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(42) 评论(0) 推荐(0)
摘要:windows API from ctypes import windll kernel32 = windll.kernel32... 阅读全文
posted @ 2022-03-06 10:39 叶常落 阅读(93) 评论(0) 推荐(0)
摘要:使用托管服务 多年以前我使用过PythonAnywhere,但是后来我使用nodejs了,我也需要类似的服务。heroku似乎可以接... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(96) 评论(0) 推荐(0)
摘要:React 教程系列 https://www.youtube.com/watch?v=DLX62G4lc44 说实话,这个视频教程... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(196) 评论(0) 推荐(0)
摘要:注意:新手在使用nltk的时候,要记得下载对应的处理包,并放到指定目录下面 nltk 什么是nltk? 本文 nltk.__vers... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(181) 评论(0) 推荐(0)
摘要:mongodb pymongo 增 mongo.db.c_juzi.insert_one(var) 删 mongo.db.c_juz... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(94) 评论(0) 推荐(0)
摘要:可以直接访问网址,也可以去搜索你自己的网址,谷歌会给出你提示 2.点进去,登陆,完成网址所有权的验证,你就可以使用google s... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(130) 评论(0) 推荐(0)
摘要:有一个问题,就是怎么实现数据库连接池的功能? 一台主机上实现连接池 多台主机上实现连接池 sqlachemy Key Feature... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(39) 评论(0) 推荐(0)
摘要:关键词和搜索引擎 在谷歌的输入框,输入关键词,谷歌会返回搜索结果,这个过程是怎么样的呢? 一定要重视关键词这个概念,选好关键词,真的... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(335) 评论(0) 推荐(0)
摘要:这家接口的防爬策略太可怕了。 1.签名尝试出错两次,直接封杀ip。甚至我4G的ip都给封了。 2. 访问次数,达到100次也会被封杀... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(273) 评论(0) 推荐(0)
摘要:当你问出这个问题的时候,说明你一直混淆了一个概念 那就是web服务器和web应用的概念。 flask中的app.run()就是启动f... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(121) 评论(0) 推荐(0)
摘要:flask是什么? flask是一个http框架,它处理http请求,然后给出响应。 这个回答是没有错误的,但是回答得太抽象了,我们... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(71) 评论(0) 推荐(0)
摘要:peewee是一个轻量级的ORM框架,主要用来方便的操作数据库。 问题: 可以直接执行sql语句吗? 用数据库连接池吗? 膜拜大佬:... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(365) 评论(0) 推荐(0)
摘要:很久很久以前,大概是在编程界的远古时期吧,人们通过xml交换业务数据。 很多工作都建立在xml和类似于xml的数据结构之上,例如ht... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(141) 评论(0) 推荐(0)
摘要:jsdelivr jsdelivr是一个CDN服务提供商,优点在于全球通用。 专门提供js相关的CDN,对npm,github做了加... 阅读全文
posted @ 2022-03-06 10:38 叶常落 阅读(176) 评论(0) 推荐(0)