美签|B1/B2商务旅游签|被拒

有东西被加密了, 请输入密码查看.

介绍

这里是关于生活的记录,包括但不限于旅行、美食、摄影、音乐、电影等。

XSS-Challenge-Tour 通关 (11-20)

书接上文,我们这里对后 10 关进行破解。由于这里很多环境已经不支持,所以在最终的 payload 总结中有部分未经测验的他人的 payload。 Less-11 与第 10 关类似,这里同样没有输入框。继续查看源码,我们发现这里多了一个新的输入...

Web 渗透测试

XSS-Challenge-Tour 通关 (1-10)

XSS 漏洞简介 用户上传的内容会展示或在页面执行时,如果网站没有对用户提交的数据进行转义处理或者过滤不足,则网页会被恶意攻击者利用进而嵌入一些脚本到web页面中。当其他用户访问都会执行相应的嵌入代码,从而导致用户信息泄露,危及公司和用户的资产安...

Web 渗透测试

Lexical-analysis

Lexical Analysis 这一章节我们来简单介绍下词法分析(Lexical Analysis)的基本逻辑和其中一些比较重要的概念。 一个例子 我们来把英语和编程语言进行类比。当我们在阅读一个英语句子时,我们首先会将其从左至右的进行单词划分...

学习

Regular Language vs. Formal Language

Regular Language vs. Formal Language 正则语言(Regular Language) 是我们在讲词法分析时所提及的一个概念,它是可以用正则表达式或者自动机所描述的语言,常常用于解析和设计编程语言当中。正则语言和有限...

学习

Compile-workflow

Compile 是什么 Compiler 基本原理 最近准备做 Programming Language 方向的研究,所以准备先简单学习一些静态分析相关的知识。而静态分析,很大程度上就是在模拟整个代码编译执行的过程,因此我们需要了解一下编译器 C...

学习

What‘s a Webhook

引言Webhook 在现代应用程序网络中几乎无处不在。每当你收到由事件触发的自动消息时,都可能使用了 webhook。从聊天消息到电子邮件注册、付款确认等,webhooks 部署在无数应用程序中。事实上,Twitter、Discord、Slack、G...

其他

Vscode-go-env

Vscode 配置 Go 开发环境 安装 Go 下载 go 的安装包,在 go download 中选择对应的系统架构即可; 对于 win 和 mac 用户应该是直接安装即可,而对于 Linux 用户来说,需要将压缩包进行解压,并将解压后...

go

Usage-of-Mutilprocessing

Python 多进程编程 本章内容主要讲解一下 Python 脚本任务处理中常用的多进程编程,这里主要使用的是 python 内置的 mutilprocessing 模块。 效果展示 这里我们首先利用一个例子来让我们看到多进程的作用。我们设置了一...

Python
123