江海志
-
谷歌广告(Google AdSense/ AdWords)可能遭遇恶意利用
安全研究人员最近注意到大量的网站被莫名其妙地跳转到某几个特定的网站,经过调查,罪魁祸首居然是谷歌广告联盟(Google AdSense)。 上周末,我们注意到大量站长的网站都被跳转…
-
Web前端之iframe详解以及相关的安全问题分析
iframe基本内涵 通常我们使用iframe直接直接在页面嵌套iframe标签指定src就可以了。 <iframe src=”demo_iframe_sandbox.htm…
-
网站开发者需要注意的几个热点安全问题
下面一系列的漏洞都可以对网站造成威胁。有一些广为人知、攻击手段简单,所以很容易被利用来进行攻击。有一些漏洞需要特别关注,避免在你的站点出现。 1. SQL 注入 或许这是最知名的漏…
-
Discuz面包屑导航去掉分区链接
Discuz X2论坛的面包屑导航是类似:首页>论坛>分区>版块>帖子这种形式,而分区链接对于我们来说用处不大,所以可以想去掉,这样权重集中到版块和首页上。…
-
权限控制:Roles Versus Groups
Author: Ravi Sandhu The question of what is different between roles and groups inevitably …
-
Heap Spray原理浅析
Heap Spray定义基本描述 Heap Spray并没有一个官方的正式定义,毕竟这是漏洞攻击技术的一部分。但是我们可以根据它的特点自己来简单总结一下。Heap Spray是在s…
-
Heap spay 堆喷射 攻击研究
浏览器是互联网世界最主要的软件之一,从IE6到IE11安全攻防在不断升级,防御措施的实施促使堆喷射技巧不断变化。写这篇博文想好好整理并实践一下这些年的堆喷射技巧。 文章主要参考…
-
python定时执行某程序脚本(每隔一段时间执行指定函数)
import os import time def print_ts(message): print "[%s] %s"%(time.strftime(&quo…
-
linux利用cron脚本来定时执行任务方法
Linux中,周期执行的任务一般由cron这个守护进程来处理。cron读取一个或多个配置文件,这些配置文件中包含了命令行及其调用时间。cron的配置文件称为“crontab”,是“…
-
通过命令行安装最新版google chrome 浏览器到centos 7等linux系统方法
注意:最新版已经更新到61了 Google Chrome is a freeware web browser developed by Google Inc. Google Chr…
-
最新无线以及网络相关领域顶级国际会议、期刊档次划分和介绍
无线网络算是计算机(CS)和电子工程(EE)的一个交叉学科。相关的会议和期刊通常没有物理生物等领域那些量化的影响因子排名。但是有一点是公认的:会议影响力远大于期刊。而会议之间也没有…
-
使用Python基于Scrapy抓取数据,附录一些开源库
Scrapy是Python开发的一个快速,高层次的屏幕抓取和web抓取框架,用于抓取web站点并从页面中提取结构化的数据。Scrapy用途广泛,可以用于数据挖掘、监测和自动化测试。…
-
《练就职场功夫熊猫》分享
积小步,成千里;“微”梦想,“博”未来! 职来职往天然呆、自然萌、最厚道、最温柔的职场达人申晨来了!他用宽厚的肩膀为你搭 起一座桥,用自己的十年磨砺告诉每一个初涉职场的人——从学校…
-
比一比,国产空调三巨头格力、美的、海尔谁的产品质量最好?
格力、美的、海尔这三家作为国内的一线空调品牌究竟谁家的质量最好呢?以下为一在国美苏宁和永乐都做过分公司客服和售后负责人,空调从业10多年的老司机从专业的角度告诉大家。 有人说,一分…
-
laravel应用部署到生产环境lnmp上教程
laravel 5.1 需要配置:php版本 >= 5.5.9 如果php版本不够可以升级 1 2 3 4 5 1.切换到安装包目录 # cd /lnmp1.3-full 2…