2025-01-04
厉飞雨
阅读(335)
评论(0)
赞(16 )
Apache Traffic Control 是一个流行的开源平台,用于构建大规模内容交付网络 (CDN)。该漏洞被认定为 CVE-2024-45387,CVSS 得分为 9.9,攻击者可利用该漏洞执行恶意 SQL 代码,从而可能危及敏感数据并中断关键服务。
Apache Traffic Control 是一个高度分布式和可扩展的平台,可帮助运营商建立强大的 CDN。该平台围...
2025-01-04
厉飞雨
阅读(569)
评论(0)
赞(15 )
前言
===
这几天打算玩一下python自动化测试,因此接触到airtest。在使用中遇到很多问题,特此记录方便查阅。
环境
===
python 3.7 airtest ide pycharm 雷电模拟器
基础知识
====
1各模拟器adb连接端口
夜神安卓模拟器 62001
逍遥模拟器 21503
蓝叠模拟器 5555
雷电 ...
2025-01-04
厉飞雨
阅读(391)
评论(0)
赞(16 )
说明
===
本文的工具主要讲一下利用Dnslog来进行sql盲入的回显也有人叫dns注入,而Dnslog顾名思义就是dns日志的也就是利用日志来显示
使用
===
在使用之前先去注册一个ceye.io
祭出神器:[项目地址](https://github.com/ADOOO/DnslogSqlinj)
记得修改config.py里面的APItoken和DNSurl
2025-01-04
厉飞雨
阅读(573)
评论(0)
赞(15 )
说明
===
 我个人还是玩过几年的安卓逆向,今天来和大家分享一下常见的几种脱壳方式。 常见的壳有如下几种:
...
2025-01-04
厉飞雨
阅读(398)
评论(0)
赞(14 )
如果你的 Mysql 搭建了主从同步 , 或者数据库开启了 log-bin 日志 , 那么随着时间的推移 , 你的数据库 data 目录下会产生大量的日志文件
```
shell > ll /usr/local/mysql/data/ # 如下
-rw-rw----. 1 mysql mysql 63278 9月 11 02:03 mysql-bin.000001
...
2025-01-04
厉飞雨
阅读(407)
评论(0)
赞(14 )
本文于 2 天前发布,最后更新于 2 天前
一、前言 {#一、前言}
------------
对象统计信息描述数据是如何在数据库中存储的。统计信息是优化器的代价计算的依据,可以帮助优化器较精确地估算成本,对执行计划的选择起着至关重要的作用。
达梦数据库的统计信息分三种类型:表统计信息、列统计信息、索引统计信息。通过直方图来表示。统计信息生成过程分以下三个步骤:
* 确...
2025-01-04
厉飞雨
阅读(355)
评论(0)
赞(14 )
### 代码展示 {#%E4%BB%A3%E7%A0%81%E5%B1%95%E7%A4%BA}
```javascript
class Person {
constructor(name, age) {
this.name = name
this.age = age
}
}
const personArr = \[
new ...
2025-01-04
厉飞雨
阅读(351)
评论(0)
赞(14 )
安全研究人员 Abdelrhman Zayed 与 Mohamed Abdelhady 合作发布了针对 CVE-2024-45387 的概念验证 (PoC) 漏洞利用代码,这是 Apache Traffic Control 中的一个关键 SQL 注入漏洞。该漏洞的 CVSS 得分接近最高值 9.9(满分 10 分),表明一旦被利用,将可能造成重大损失。
根据 ASF 的公告,...
2025-01-04
厉飞雨
阅读(332)
评论(0)
赞(14 )
引言
---
在分布式系统中生成全局唯一的ID是一个常见但具有挑战性的问题。雪花算法(Snowflake Algorithm)以其高效、无冲突、有序的特点成为了这一领域的佼佼者。本文将探讨雪花算法如何巧妙地解决了分布式环境中的ID生成问题,并介绍其具体应用案例和实现代码。
1. 雪花算法基础回顾
-----------
### 1.1 ID结构详解
雪花算法生成的64位...
2025-01-04
厉飞雨
阅读(366)
评论(0)
赞(17 )
当Java中遇到数组下标越界异常(`ArrayIndexOutOfBoundsException`),这通常意味着尝试访问的数组索引超出了数组的有效范围。这可能是由于错误的算法逻辑、循环条件错误、或者对数组长度的误解等原因造成的。
问题示例
----
假设我们有一个场景,需要遍历一个整数数组并计算所有元素的平均值。但是,如果我们的循环逻辑不正确,可能会导致数组下标越界异常。...