NOT

Sudo 缓冲区溢出漏洞(CVE-2021-3156)复现-CentOS7

2021-01-26,MITRE 公开披露了一个由 Sudo 堆缓冲区溢出导致的本地提权漏洞——CVE-2021-3156,MITRE 相关页面显示,1.9.5p2 版本之前的 Sudo 存在该问题。利用该漏洞,普通用户可以将自身身份提升为 root。判断你的 Linux 是否受该漏洞影响,一个简单 ......
缓冲区 漏洞 CentOS7 CentOS Sudo

听建民老师考试有感(javaweb学习每日总结-第六天)

第六天学习 今天的学习内容还是比较多的,首先我并没有继续昨天的学习,而是先完成了spark这个大数据框架的搭建,虽然花了不少时间,但是成功了(说起来简单,实际上花了一下午)。 弄完这个之后,我又拾起了昨天晚上的内容,如约而至地做了一个有关servlet的案例,虽然我这次偷了个懒,没有全程手打代码,而 ......
javaweb 老师

403 Forbidden vs 401 Unauthorized HTTP响应

内容来自 DOC[ https://q.houxu6.top/?s=403 Forbidden vs 401 Unauthorized HTTP响应](https://q.houxu6.top/?s=403 Forbidden vs 401 Unauthorized HTTP响应) 对于一个已经存在 ......
Unauthorized Forbidden HTTP 403 401

SecureCRT 终端工具配置

SecureCRT 终端工具配置 使用SecureCRT_8.7.2.2214汉化64位 版本; 全局选项 终端 鼠标:复制选中内存;粘贴用中间键; -->>外观 显示水平、垂直滚动条; >>> 高级:配色方案:Idletoes -->>高级:命令窗口历史:20000 会话选项 终端 -->>仿真 ......
终端 SecureCRT 工具

2023-8-11-OOM-爱才tomcat-web-JVM:生命只是大梦一场

可以看到,当时JVM处于满负荷状态。一开始堆内存中的空间不足以存放新创建的对象(OOM:Java heap space,注意,这个OOM错误是有stacktrace的),这也导致了一些定时任务job无法执行,也导致了无法存放从DB里读取到的数据。随着内存持续吃紧,在从DB里拿到数据进行mybatis... ......
tomcat-web-JVM 只是 生命 tomcat 2023

NOIP 模拟赛合集

CSP考完打算写题解了 写题解有啥用呢,大抵是总结吧。。 总不能让博客一直没东西 第一场走丢了(确信) 10.25 模拟2 mp场 100+70+0+0=170 pts rk13 T3暴力 INT_MAX,给我输出了mp的题解密码(蚌),T4暴力没时间测就交了。 T1挺能签的,大部分时间花在 T2 ......
模拟赛 NOIP

Linux

1.操作系统: Linux(一切皆文件,文件:读,写,权限)/ Windows / Mac 2.Xshell (里面有Xftp) 连接远程服务器 / Xftp 远程上传下载文件到本地 3.服务器端常用linux,很多大型项目都部署在linux服务器上,linux发行版(将linux内核:unix与应 ......
Linux

在Java中何时使用LinkedList而不是ArrayList?

内容来自 DOC https://q.houxu6.top/?s=在Java中何时使用LinkedList而不是ArrayList? 我总是这样使用: List<String> names = new ArrayList<>(); 我使用接口作为可移植性的类型名称,以便当我提出这样的问题时,我可以重 ......
LinkedList ArrayList Java

如何遍历或枚举JavaScript对象?

内容来自 DOC https://q.houxu6.top/?s=如何遍历或枚举JavaScript对象? 我有一个如下的JavaScript对象: var p = { "p1": "value1", "p2": "value2", "p3": "value3" }; 如何遍历p的所有元素(p1、p ......
JavaScript 对象

C#获取环境变量的值

Environment.GetEnvironmentVariable("Path"); 修改环境变量之后,不能立即生效,需要重启一下VStudio 或重启电脑 ; ......
变量 环境

团队作业1——团队展示&选题

这个作业属于那个课程首页 - 计科21级34班 - 广东工业大学 - 班级博客 - 博客园 (cnblogs.com) 这个作业要求在哪里 团队作业1——团队展示&选题 - 作业 - 计科21级34班 - 班级博客 - 博客园 (cnblogs.com) 这个作业的目标 团队简介、分工合作、确定选题 ......
团队 选题 amp

团队作业1——团队展示&选题

作业概述 这个作业属于哪个课程 软件工程 这个作业要求在哪里 作业链接 这个作业的目标 团队介绍、确定选题、制定计划、制定个人贡献分分配规则 项目链接 GitHub链接 团队展示 1. 队名:就吃西兰花🥦队 2. 队员 姓名 学号 职位 李嘉鹏 3121005091 组长 田小古 31210050 ......
团队 选题 amp

CSP2023总结

CSP2023总结 入门组 比赛开始时,顺序开题。 看完 \(T1\) 后没有立即想出正确解法,有点慌乱,看完 \(T2,T3\) 并思考了一会后过去了大概 \(20\) 分钟,想到了解法便看 \(T4\)。 \(T4\) 看完之后直接想了 \(20\) 分钟,想到了一个貌似可以的解法。 回头看 \ ......
2023 CSP

Node.js 绿色版 多版本 手动管理 windows 安装

一、下载 Node.js Node.js 下载地址:nodejs.org/en/download… 选择 Windows 二进制文件 (.zip) 这个版本进行下载,选择适合电脑配置的 64 位或者 32 位。 二、配置 npm 安装目录 新版的Node.js已自带npm,就在Node.js下载完成 ......
手动 windows 版本 绿色 Node

通关【算法赛】

链接 :通关【算法赛】 - 蓝桥云课 (lanqiao.cn) 题意 给你每个点的树形关系,初始经验为p, 每个节点都有两个关系, ex, nex, 表示通关可以获得的经验值和通关需要的经验值,在未通过父亲节点时不可以通过子节点,问最多能通过多少关? 题目中考虑的时最多的关数,一开始写的dfs贪的, ......
算法

中文转换小记

1 一团数字 首先,会得到这么一段输出 1 \347\224\250\346\210\267\345\267\262\346\216\250\345\207\272\346\257\224\350\265\233 基本都是: 反斜杠 + 3个长度的数字。 因为所有内容里面没有出现字母,所以暂时判断为 ......
小记

从农村到城市

童年及少年时代求学于邓州市构林镇,青年时代求学于邓州一高,本科求学于湖南学院、硕士求学于湖南大学 王闯wangchuang2017: 我在构林镇读完了学前班,小学、初中和高中。从老家县城邓州一高到了地级市娄底读了大学-湖南学院,在长沙读了研究生 小学和初中均在构林入学,高中在构林三高入学,大学在湖南 ......
农村 城市

`__init__.py`文件的作用是什么?

内容来自 DOC https://q.houxu6.top/?s=__init__.py文件的作用是什么? 在Python源目录中,__init__.py文件的作用是什么? 它曾经是包(旧的,3.3+之前版本的"常规包")的必需部分(新3.3+版本中的"命名空间包")。 这里是文档。 Python定 ......
作用 文件 init py

依赖注入是什么?

内容来自 DOC https://q.houxu6.top/?s=依赖注入是什么? 已经有许多问题已经发布,具体涉及依赖注入的问题,例如何时使用它以及有哪些框架支持它。然而, 什么是依赖注入?何时/为何应该或不应该使用它? 依赖注入是将依赖项传递给其他对象或框架(依赖注入器)。 依赖注入使测试更容易 ......

weblogic漏洞-任意文件读取

Oracle WebLogic Server 同类型产品:Apache Tomcat、Redhat Jboss等 默认端口:7001 docker开启vulhub靶场过程 靶场中含有任意文件读取漏洞,所以读取密钥和加密后的密码,使用密钥解密后台密码 密文路径:192.168.221.156:7001 ......
漏洞 weblogic 文件

javaweb--DML数据操作语言

DML 添加数据 insert into (id,name) values (1,'张三') 批量添加 insert INTO stu(id,name,gender,birthday,score,email,tel)VALUES(1,'张三','男','2000-9-9',100,'12345@12 ......
javaweb 语言 数据 DML

JavaScript的基础语法和数据类型

一、什么是JavaScript JavaScript是用于实现用户交互、动态控制文档的外观和内容,动态控制浏览器操作、创建cookies等网页行为的跨平台、跨浏览器的由浏览器解释执行的客户端脚本语言 二、JavaScript的三种引入方式 1、引入.js后缀的文件,注意一般外部引入js的文件,放在b ......
语法 JavaScript 类型 基础 数据

[UVA12683] Odd and Even Zeroes

Description 给出 \(n\),求出 \(0!, 1!, 2! \ldots, n!\) 中有几个末尾有偶数个 \(0\)。 \(1\le n\le 10^{18}\)。 Solution 根据基本结论,一个数末尾 \(0\) 的个数等于该数有几个因数 \(5\)。而一个数的阶乘末尾有几个 ......
Zeroes 12683 Even UVA Odd

代码随想录第二天 |977.有序数组的平方 ,209.长度最小的子数组 ,59.螺旋矩阵II

https://leetcode.cn/problems/squares-of-a-sorted-array/ 第一题一眼双指针,过 第二题 https://leetcode.cn/problems/minimum-size-subarray-sum/ 同理用指针,形不似神似 https://lee ......
数组 随想录 矩阵 螺旋 随想

[HDU 3483] A Very Simple Problem 题解

题目描述 快速求出下面式子的值: \[\left(\sum\limits_{k=1}^{N}k^{x}x^{k}\right)\bmod M \]其中 \(1 ≤ N, M ≤ 2\times 10^9\), 并且 \(1 ≤ x ≤ 50\)。 题解 (solution) 对于该类题目,\(N\) ......
题解 Problem Simple 3483 Very

信息保密 追朔 信息安全 公司内外 水印 暗水印 盲水印

公司内部系统一般考虑到信息泄密,都有系统水印和网页水印,文档水印。 有些水印看不见,所以别拍照,乱截图随意传播。别给自己找麻烦。 培训视频,技术文档,客户文档等都有可能使用了暗水印,不为肉眼所见。 阿里巴巴内网的不可见水印用的是什么算法? https://new.qq.com/rain/a/2022 ......
水印 信息 公司

事务,python连接mysql 索引等

1. python连接MySQL MySQL本身就是一款C/S架构,有服务端、有客户端,自身带了有客户端:mysql.exe python这门语言成为了MySQL的客户端(对于一个服务端来说,客户端可以有很多) """SQL的由来""" 操作步骤: 1. 先链接MySQL host、port、use ......
索引 事务 python mysql

windows下搭建yii2框架的安装与运行

安装命令 composer create-project yiisoft/yii2-app-basic basic 报错信息 (curl error 28 while downloading https://asset-packagist.org/p/provider-latest/xxx.json ......
框架 windows yii2 yii

做题记录

太简单的不记录,从2023.10.26开始记录。 1.AGC005D 题解 首先容斥,强制 \(i\) 个位置不满足,系数是 \((-1)^i\) ,后面应该乘个 \((n-i)!\) ,表示剩下的任意排,那么应该再乘个 \(f(i)\) 表示这 \(i\) 个位置满足的方案数。 考虑怎么算 \(f ......