天使羊波波闪耀光芒 软件及互联网爱好者

282月/160

2月28日

最近公司对员工进行了网络安全方面知识的培训,介绍了几个安全漏洞点:
1)登录、注册、忘记密码的验证码
在这些界面,每次提交验证码都要刷新,否则就是形同虚设,用软件扫可以绕过验证码
2)平行越权
这个用户可以查到其他用户的记录
3)sql注入
4)跨站脚本攻击

演示了使用WebGoat搭建测试环境,Burp Suite进行渗透的过程。

扫的时候他是观察工具里返回的字节长度,一般失败和成功返回字节长度不一样。
建议对成功和失败的返回长度一样,或者返回尽量少的信息?

时间久了忘了后面的内容了。。。

252月/161

oracle清理数据问题

一、删除一个用户下所有数据库对象
一种方法是删除这个用户然后重建,需要管理员操作:

drop user wangyi cascade; --删除用户
select * from dba_users where username = 'wangyi'; --查询默认表空间
drop tablespace WANGYI_DTBS including contents and datafiles; --删除表空间

重建用户:

create user wangyi identified by wangyi;
grant create session, create view, create any index, imp_full_database to wangyi;
alter user wangyi default tablespace wangyi temporary tablespace temp;
alter user wangyi quota unlimited on wangyi;

二、清除整个表的内容

delete from 表名;
truncate table 表名;

delete和truncate的区别:
delete删除的数据可以恢复,truncate不能恢复
delete高水位线不会下降,truncate高水位线会下降(释放表空间)

251月/160

gdb查看coredump文件

有时候编写的linux程序,在运行时会异常退出,此时会生成名为:“core.进程号”的core文件。
core文件保存了程序异常退出时的内存情况。

用gdb命令可以查看是在代码的哪一行出错,找到问题所在。
gdb [exec file] [core file]

说明:
exec file:产生core文件的程序
core file:要调试的core文件

进入gdb后用bt命令查看backtrace,堆栈信息。
PS:where命令也可以

241月/160

win7运行xshell5提示丢失MSVCP110.dll

1、此时,打开微软官网www.microsoft.com,在搜索框搜索Visual C++ Redistributable for Visual Studio 2012 Update 4
2、安装的VC2012库是x86还是x64,是根据你要运行的软件来看,和系统无关,这里就下载x86程序

1812月/151

CentOS6 VPS安装xfce4桌面脚本

下载地址:
http://pan.baidu.com/s/1kUcGKQz

这个脚本安装过程中需要输入两次vnc密码。带firefox。

为了方便从国外网站下载东西,国内线路有时候只有几KB的速度,实在是太慢了。

分类: LINUX 1个评论
1412月/150

[转]分享《被欣赏的和被淘汰的》

  PS:我在网上搜过,这篇文章最早是发表在2005年的青年文摘上,2005年正好是我参加高考的时候,04年买了一年的青年文摘,当时看完也没有多少印象。因为文章太多,为了语文的写作填鸭式的在读。我觉得我和这篇文章中的小伙子有些像,2005年到2015年,整整十年了,还是不健谈也不有趣,有时候是根本没有意识到这一点,就像文章中说的,生命中被剥夺掉了什么,再也会不来了吗。泪。

  江老师的女儿26岁了,还没有找到男朋友。江老师的一个同事热心地充当起了红娘,把江老师当年的一个得意门生介绍给了江老师的女儿。

  江老师让小伙子到家里来吃顿饭。小伙子便在红娘的陪同下来到了江老师家。饭吃得并不十分开心,原因是江老师没看上这个有意做自己未来女婿的人。小伙子走后,江老师对红娘说:“他读中学的时候,我是多么欣赏他啊!他学习成绩棒,又特别听话,调皮捣蛋的事儿准找不着他。现在,人家也挺成功,这么年轻就当上了单位的中层干部。可是,要让他做我的女婿,那就不够格了。你看他的背,明显地驼了,像个小老头儿;你看他的近视眼镜,足有800度吧,以后会影响生活质量的;你再看他说话时细声细气的样子,哪像个小伙子啊;最让我看不上的是他那么古板,一点幽默感都没有,我女儿要是跟这样的人生活一辈子,她上哪儿去找快乐呀!”

  不知道我们评价学生的标准和选择女婿的标准为什么会存在这么大的差异。我们培养学生的时候,轻易就可以忽略掉他的健康、品行、性格、情趣,我们对孩子行走坐卧的不良姿势视而不见,对孩子日渐加厚的近视镜片司空见惯,把孩子的沉默寡言看成是稳重,把孩子的冷漠无趣说成是乖巧。我们把教育的目标制定得那么宏大,一心要为国家培养出“栋梁之材”。我们顾不上关照孩子们迥异的个性,我们眼里标准版的“好孩子”,就是不惜以失去一切为代价去换取高分的人。但是,当我们苦心调教出来的“好孩子”欲要走进我们的生活,成为我们家庭的一员的时候,我们却坚决地将他挡在了门外。似乎直到这个时候,我们才恍然明了健康、品行、性格、情趣对一个人有多么重要。可叹的是,我们今天向这个人所讨要的一切,在他最适合获得的时期被我们不由分说地剥夺掉了。

  我们的教育,是不是考虑为国家培养“栋梁之材”的同时,也考虑一下如何为更多的普通家庭培养出无疾患、有趣味、善谈吐、气质佳的女婿和儿媳。

111月/150

Maven学习(2)搭建nexus服务器

如果是公司内部开发,一般都是采用私服来作为中央库。而且官方库国内连接速度非常慢,下载速度只有0点几K每秒,让人很抓狂,使用nexus还可以建立中央库的镜像。

一、安装nexus
nexus官网:http://www.sonatype.com/nexus/product-overview
nexus下载地址:http://www.sonatype.org/nexus/go
这个软件分为多个版本:Nexus OSS、Nexus Pro、Nexus Pro+等。Nexus OSS包含基本仓库管理功能,它是免费的,其余版本要购买授权许可。

1、下载nexus

cd /tmp
wget https://sonatype-download.global.ssl.fastly.net/nexus/oss/nexus-latest-bundle.zip
unzip nexus-latest-bundle.zip
mv nexus-2.11.4-01 /home
cd /home/nexus-2.11.4-01/

会解压出nexus-2.11.4-01目录。

2510月/150

Maven学习(1)安装及简单使用

Maven是一个Java项目管理工具,全部的项目配置信息都被义定在一个叫做pom.xml的件文中,它覆盖了项目的整个生命周期,包括项目建立、编译、测试、发布。

一、前言
当使用eclipse的时候,会发现可以直接导入Maven项目,

是因为这个IDE默认有Maven插件(我下的是J2EE版的)

但是对于一个管理工具来说,在IDE中使用只是方便开发,从管理的角度来看,命令行也是需要的。

二、Maven的安装
Maven命令行安装方法,参考:
http://jingyan.baidu.com/article/295430f136e8e00c7e0050b9.html

三、Maven创建命令

1、创建命令:Maven 3.0.5版本以前使用mvn archetype:generate,3.0.5版本以后使用mvn archetype:generate

在一个目录下执行创建项目命令。

创建Java项目:

mvn archetype:generate -DgroupId=com.my.java.app -DartifactId=my-javaapp -DarchetypeArtifactId=maven-archetype-quickstart

创建web项目:

mvn archetype:generate -DgroupId=com.my.web.app -DartifactId=my-webapp -DarchetypeArtifactId=maven-archetype-webapp

1810月/150

10月17日

今天度过了漫长的一天,下午外公由于意外走了。听到这个消息人一下子很难接受。
事情是这样的,前段时间外公动了手术,最近刚刚出院,他的兄弟姐妹请他吃饭。结果刚开始吃冷菜的时候,外公吃东西噎住了导致窒息,后送医院抢救无效不幸逝世。
这次其实原因有多个,第一刚动完手术出院身体还不好,而且有心脏病,身体机能很弱。其实不应该跑出去吃饭的,应该在家里休息才好。然后吃饭的时间太晚,老年人12点多吃饭,估计当时已经低血糖了,所以就吃的急。虽然人倒下去之后一直进行着按压,但是还是无济于事,这就是命吗。

网上关于吃东西噎住的急救方法:(希望对看到的人有帮助,因为这是救命的!)

海姆立克急救法

海姆立克急救法是美国一位外科医生海姆立克教授通过多年的临床经验所发明的。其原理是利用冲击腹部--膈肌下软的组织所产生向上的压力,压迫两肺下部,从而驱使肺部残留空气形成一股气流。这股带有冲击性、方向性的长驱直入于气管的气流,就能将堵住气管、喉部的食物硬块等异物驱除,使人获救。该方法简单而有效,广泛运用于全世界。要注意的是,该方法用于成人和婴幼儿时是有所区别的。

199月/153

不抛弃不放弃,有付出终有回报

今天和以前公司的同事聚了聚,好长时间没见了,聊了聊生活感想、以前公司同事的近况。对于85后我现在这个年纪也不小了,曾经梦想自己能做多么多么伟大的事情,现在看看都是梦。从现实情况来看,以后发展道路能够带个小团队,做个小主管也到头了吧。。。其实职业发展以前也没有仔细考虑过,到了年纪突然心里有一丝的不安出来。

我在网上看到有人列了一个清单,可以拿来借鉴参考:

  之前我提到过的职业规划,条陈如下:
    1、30岁入行;五年时间广泛涉猎,不挑食,不偏颇;目的是确定自己适合什么不适合什么,找准自己的方向。(目前来看基本上是前端方向了,有余力的话会进修系统编程领域,但不作为职业重心)
    2、35岁入门;五年时间专精自己的方向和领域;衡量标准有三:一)拿得出手的项目/产品;二)国内业界有一定影响力——不是为了扬名立万,而是为后续目标争取一定的话语权和地位;三)活跃于开源社区,参与/维护的项目有一定深度。
    3、40岁入境;十年时间打造心目中的产品(倾向于在线教育);能够保持活跃于开发者社区,参与力所能及的论坛、会议,并能发表一些演讲。
    4、50岁入道;争取达到半退休状态,视自身安排和余力从事一些的项目开发与协作的咨询工作;重心放在传道、授业、解惑上,想办一个线下培训班或兴趣组,面向那些非专业出身但颇有兴趣的年轻人(感同身受);想写至少一本书,记录自己的编程生涯与心得体会;想维护一个在线视频系列,录制一些有意思的东西——当然也是开发相关。
    5、60;我想到这就够了,唯一的心愿就是不留遗憾。

用我们主管的一句话来讲,“不抛弃不放弃,有付出终有回报”。谁都会有遇到困难的时候,那就努力克服它吧,一个人的成长总要经历风雨。

参考资料:
http://segmentfault.com/q/1010000002499942

分类: 生活 3 评论
第 3 页,共 45 页12345...102030...末页 »