12 2020 档案

摘要:今天验收了企业知识图谱,两门课正式结课了 阅读全文
posted @ 2020-12-29 14:08 wwbzuiku 阅读(41) 评论(0) 推荐(0)
摘要:书中的讲到程序员是很优秀的,但是彼此缺乏沟通;,另外缺乏软件需求者与开发者的沟通、程序员与程序员的沟通、程序员与PM的沟通,出现意见不统一的情况;软件的立意很好,但是目标不切实际,并且目标不明确,标靶变来变去——有时目标看似唾手可得,却又总是在你伸手摘取时,发现还有一段距离要走,问题随着开发的深入而 阅读全文
posted @ 2020-12-27 19:47 wwbzuiku 阅读(63) 评论(0) 推荐(0)
摘要:在Web项目中,在前端使用JavaScprit进行验证对增大风险,在渗透测试中经常会进行Http请求的截取来发现一些隐秘的漏洞。 这周使用Burp Suite学习绕过Java Script验证。 代码量 100 学习时长 6小时 学习内容 拦截Http请求 搏客量 1篇 阅读全文
posted @ 2020-12-22 20:59 wwbzuiku 阅读(70) 评论(0) 推荐(0)
摘要:这周主要学习了一些关于软件安全相关的内容。学习的主要内容是《Web安全深度剖析》。 首先了解了一些关于服务器攻击的一些方法,比如端口扫描,一些服务的密码爆破,缓冲区溢出攻击等方式。 图中给出了一个Web服务器的风险点 这张图中给出了攻击者的手段。 此外还深入了解了一些Http请求流程。 阅读全文
posted @ 2020-12-15 19:05 wwbzuiku 阅读(46) 评论(0) 推荐(0)
摘要:这周学习的主要内容有:学习使用Google Hack语法 代码量 100 学习内容 Google Hack 学习时长 4小时 搏客量 1篇 阅读全文
posted @ 2020-12-07 14:04 wwbzuiku 阅读(45) 评论(0) 推荐(0)
摘要:初读了这本书,感觉比较好读,翻译得也挺好。 在书中有一段这么说“软件并不只是用来发电子邮件或写报告的程序那么简单,它已经不声不响地渗透到生活的每个角落”。感觉先人就是先人,这么早已经洞悉一切。 书中援引理论家的话说,最高效的软件团队规模应该是一个人,因为这样就不用交流了。随着人数的增加,依赖关系的复 阅读全文
posted @ 2020-12-05 20:50 wwbzuiku 阅读(54) 评论(0) 推荐(0)