-
黑客利用多年挖洞经验,轻松获得4万美金漏洞
所属栏目:[资源] 日期:2020-02-21 热度:100
作为前言,当我在7月底发现本文中的 漏洞 时,我还不知道有“空字节溢出”这种类型的安全问题。我仅只是对一个标准Web应用的用户输入点进行了Fuzzing测试,就发现了这么一个有意思的漏洞,并获得了厂商高达$40,000美金的奖励。 直到近期,HackerOne上一个[详细]
-
毕业十年工作总结
所属栏目:[资源] 日期:2020-02-21 热度:92
转眼间,研究生毕业已经10年了,从2009年到2019年,整整10年。今天是2020年2月8日,正月十五元宵节。2020年,是本命年,一开始就发生了很多事情,武汉发生新型冠状病毒肺炎,科比直升机坠毁去世。到今天为止,全国共确诊新型冠状病毒肺炎病例31774例,其中[详细]
-
我的2019年终总结
所属栏目:[资源] 日期:2020-02-21 热度:186
2019年已经过去了,在这春节期间,也正好抽出时间写一下年终总结,好好地反思和总结一下自己的2019年! 今年,是我自己从学生时代正式迈入职场的第一年,也是体验新的 生活 的一年,在这期间,自己接触的挑战也很多,期间没有预想到的变化也很多。在这一年[详细]
-
如何快速融入团队并成为团队核心?
所属栏目:[资源] 日期:2020-02-21 热度:125
一、引言 事实上我们总是会认为那些所谓外向的人更容易融入集体,其实这是一个悖论。 对于大多数人来说,其实都是一样的,当来到新集体时,总会感觉到莫名其妙的局促不安,这其中至少有50%的人内心的念头大概都有过这样的念头: 我TM到底能不能在这里干满[详细]
-
为什么不推荐去做安全测试工程师?
所属栏目:[资源] 日期:2020-02-21 热度:51
对,你没看错。我不推荐大家去做 安全测试 工程师。 为什么不推荐大家去做安全测试? 今天,很多软件并没有经过专门的安全测试便运行在 互联网 上,它们携带着各类安全 漏洞 直接暴露在公众面前,其中一些漏洞甚至直指软件所承载的核心敏感信息或业务逻辑[详细]
-
使用 Python 内置的单元测试框架
所属栏目:[资源] 日期:2020-02-20 热度:60
起步 随着项目不断变得庞大,复杂性越来越高。为了保证代码质量和可用性,可以将应用的最小部件来进行正确性的检测工作。因此就有了 单元测试 。单元测试带来了诸多的好处:提高代码质量;提高程序的健壮性;避免代码重构引入新的问题。 单元测试框架 unit[详细]
-
在MacOS中使用AB测试工具
所属栏目:[资源] 日期:2020-02-20 热度:162
一直以来都是用JMeter来做 压力测试 ,GUI界面功能虽然强大,报表齐全,但有时候只是想简单测试下,启动JMeter过于繁琐,于是想到用ab来测试,一条命令搞定。MacOS自带了ab,却因版本问题无法正常使用,需要升级到最新版,本文简单 记录 下过程。 1,先下[详细]
-
未来五年内适合从事的5个工作领域
所属栏目:[资源] 日期:2020-02-20 热度:60
你可曾听过“中国制造2025”即中国要在2025年完成一次产业的彻底彻底升级,提升中国制造业彻底从劳动密集型产业改变为智慧密集型的产业。通过 人工智能 , 大数据 分析等 技术 ,彻底突破中等收入陷阱,加速步入发达国家行列。 那么在2020年至2025年者五年[详细]
-
伊朗黑客入侵VPN服务器,意图在世界各地的公司植入后门
所属栏目:[资源] 日期:2020-02-20 热度:128
伊朗 黑客 已将Pulse Secure、Fortinet、Palo Alto Networks和Citrix VPN定位为入侵大型公司的工具。 2019年,大量企业VPN服务器被披露严重安全 漏洞 ,例如Pulse Secure,Palo Alto Networks,Fortinet和Citrix出售的服务器。 根据 网络安全 公司ClearSky[详细]
-
微软投票软件首次测试 或将在美国大选中普及
所属栏目:[资源] 日期:2020-02-20 热度:183
2月19日早间消息,据国外媒体报道,美国威斯康星州富尔顿小镇的居民成为了第一批尝试 微软 投票软件的人。本周二,富尔顿镇的居民在进行本地选举的时候使用了这个 技术 。微软的这个软件旨在确保选票统计的准确性。 微软的这个软件名为ElectionGuard,它可[详细]
-
关于测试用例设计、评审及用例质量评估的思考
所属栏目:[资源] 日期:2020-02-20 热度:124
测试 用例 设计、评审是每个测试人员进行的关键测试活动之一,如何做好测试用例设计?如何进行测试用例评审?如何评估测试用例的质量?是我们必须考虑的问题。 一. 如何做好测试用例设计? 做好测试用例设计,需要考虑以下因素: · 明确输入。 进行测试用[详细]
-
Golang 会淘汰 Python 吗?
所属栏目:[资源] 日期:2020-02-20 热度:185
Golang和 Python 究竟哪种语言更适合AI工程师?Python很出色,但对于AI编程来说,Golang或许更合适。 Golang语言出现于大约十年前,也就是2009年11月,到现在刚满10岁不久。这门由 Google 工程师所开发的语言,大大提高了开发者的工作效率。语言开发者的初[详细]
-
为什么给Java代码加个空行,class文件就翻脸不认人了?
所属栏目:[资源] 日期:2020-02-20 热度:147
为了写出这几行优美的代码,主要是为了让它输出优美动听的乐符,我下了一番功夫。你不要觉得简单,我把它打印出来给普通的保洁阿姨去看,阿姨竟然连xjjdog都认不出来。别说代码了,中英文混血,就秒杀一大堆高干分子。 想说爱我就那么难么?怎么这么多的废[详细]
-
Linux 内存分析工具——free命令
所属栏目:[资源] 日期:2020-02-20 热度:80
在 Linux 系统经常被用作服务器系统。当服务器内存吃紧的时候,free命令是我们最常使用的内存分析工具。 free使用介绍# free命令可以显示Linux系统中空闲的、已用的物理内存及swap内存,及被内核使用的buffer。在Linux系统监控的工具中,free命令是最经常使[详细]
-
苹果Face ID遇Bug:部分外国用户解锁iPhone后现“鬼影键盘”
所属栏目:[资源] 日期:2020-02-20 热度:95
据外媒报道,有部分外国iPhone用户表示,自己在通过Face ID解锁iPhone后遇到类似“鬼影键盘”之类的 Bug 。 外媒分析称此类问题一般集中在设置全键盘的iPhone用户群体中 —— 尤其在面部识别系统无法立即检测到已注册面容的情况下。据IT之家了解,目前相关[详细]
-
WordPress 插件 bug 允许攻击者远程重置网站内容
所属栏目:[资源] 日期:2020-02-20 热度:54
使用 ThemeGrill 商业主题的 WordPress 网站站长需要尽快更新随主题一起安装的插件,以修复可能导致网站所有内容归零的严重 bug 。 使用 ThemeGrill 商业主题的 WordPress 网站站长需要尽快更新随主题一起安装的插件,以修复可能导致网站所有内容归零的严[详细]
-
测开学习初体验之Django
所属栏目:[资源] 日期:2020-02-20 热度:78
前言 从今天开始学习 测试 开发知识,并会把每一次学习的过程和成果 记录 到博客,由于我也没怎么接触过 python 相关的开发框架,所以前期应该是艰难的,但是我相信努力就会有收获,如果你和我一样是个小白,那我们一起努力,一起加油[详细]
-
小程序本地测试:开发者工具能请求后台数据,手机预览却不行
所属栏目:[资源] 日期:2020-02-20 热度:94
在微信小程序本地开发 测试 过程中(这里指的是本地测试,本地测试,本地测试,重要的事说三遍),会遇到一个坑:在微信开发者工具中能正常请求本地后台数据,但在 手机 预览中却请求不到,如下图所示: 1.在微信开发者工具中数据正常显示 2.在手机预览中[详细]
-
致CIO:大数据时代,我们将面临数据治理的新阶段
所属栏目:[资源] 日期:2020-02-20 热度:149
如我们所见,数据正在以前所未有的速度增长,IDC曾发布报告称,到2025年,全球数据圈预计将增长至175 ZB。如何在这样一个数据大爆发的时代夺得先机,充分把握数字红利,成为众多企业面临的一个重要课题。数据治理,可以说是企业实现数据资产变现这一过程中[详细]
-
Python和Go都很火,我要怎么选?
所属栏目:[资源] 日期:2020-02-20 热度:171
在进入新的十年之际,各行各业都在进行盘点与展望。SegmentFault 作为开发者社区与科技行业的垂直媒体,一直关注行业的发展与相关动态,近期已陆续为大家整理了各大平台、社区针对 技术 领域作出的预测与盘点。 今天,继续为大家粗译(文末有原文地址,粗译[详细]
-
一条命令在Ubuntu中安装所有基本的媒体编解码器
所属栏目:[资源] 日期:2020-02-20 热度:142
如果你刚刚安装了 Ubuntu 或其他 Ubuntu 特色版本 如 Kubuntu、Lubuntu 等,你会注意到系统无法播放某些音频或视频文件。 对于视频文件,你可以在 Ubuntu 上安装 VLC。VLC 是 Linux 上的最佳视频播放器之一,它几乎可以播放任何视频文件格式。但你仍然会遇[详细]
-
阿里巴巴Java开发手册建议创建HashMap时设置初始化容量
所属栏目:[资源] 日期:2020-02-20 热度:79
集合是 Java 开发日常开发中经常会使用到的,而作为一种典型的K-V结构的数据结构,HashMap对于Java开发者一定不陌生。 关于HashMap,很多人都对他有一些基本的了解,比如他和hashtable之间的区别、他和concurrentHashMap之间的区别等。这些都是比较常见的[详细]
-
这些好用却最不被看好的Python库,你知道多少?
所属栏目:[资源] 日期:2020-02-19 热度:162
生活 中,常常有一些人,明明很有能力,却不被身边人看好。 是金子总能发光,这句话放在现实生活中,其实并不完全适用,人口众多,不乏有才之人,想要成功就需要一个一鸣惊人的机会。 Python 也是。 Python中有很多现成的性能不错的库。collections就是其[详细]
-
Java删除Excel中的行和列
所属栏目:[资源] 日期:2020-02-19 热度:183
Excel是日常工作中常用的办公软件之一。在制作表格的时候,有时需要在工作表中插入一个或多个行和列,同时也会遇到需要将工作表中多余的行或列删除的情况。本文就将通过使用 Java 程序来演示如何删除Excel中的行和列,主要包含了删除指定的行和列、删除空[详细]
-
如何首次构建云数据仓库?
所属栏目:[资源] 日期:2020-02-19 热度:156
对很多组织来说,如何首次成功地构建云数据仓库是一个难题,因此需要了解一些知识和技巧。 那么组织应该如何进入这个未知领域?第一次构建和使用云数据仓库听起来可能让人望而生畏,但对于希望将其数据更好地分类的组织来说,云数据仓库是一个可行的选择,[详细]