TCP/IP四次挥手

TCP/IP四次挥手TCP/IP四次挥手流程图:名词解释:FIN(finish)结束TCP状态解释:ESTABLISHED(表示TCP连接已经成功建立)FIN_WAIT_1(结束等待1:表示客户端已向服务端发送了FIN连接释放报文段)FIN_WAIT_2(结束等待2:表示客户端已收到服务端的ACK确认报文段)CLOSE-WAIT(关闭等待:表示服务端已向客户端发送ACK确认报文段,正在确认是否还有
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

使用Logic App进行Azure安全中心工作流自动化

最好的Azure学习站点:Azure文档中心 / Microsoft Learning 使用Logic App进行Azure安全中心工作流自动化 Azure安全中心可以帮助我们了解当前云端环境的安全状况,同时也可以对存在的问题给出相关的建议操作,来帮助我们消除安全隐患。对于小环境,我们可以参照给出的安全建议来进行相关的修复,但是当环境规模比较大的时候,我们可能没有办法及时的发现并响应某些问题。
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

一次授权的安全测试

最近得到某公司授权,对某站点开展安全测试,记录一下。测试站点:单点登录系统测试环境:https://ssots3.chinabond.com.cn:8443测试思路:1.站点界面2.参考以前同事的做法,尝试了暴力破解和登录绕过漏洞,页面上的验证码可以使用工具自动识别,幸运获得了某一弱口令账号密码。3.目前在尝试进行越权漏洞,待有结果后再更新。
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

1.docker介绍安装,镜像管理,通过容器、模板创建镜像

docker介绍官网www.docker.comgithubhttps://github.com/docker/docker.github.io开源的容器引擎,可以让开发者打包应用以及依赖的库,然后发布到任何流行的linux发行版上,移植很方便由go语言编写,基于apache2.0协议发布基于linuxkernel,要想在win下运行需要借助一个vm(虚拟机)来实现自2013年开始,近些年发展迅猛
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

一个70后“大叔”的PMP学习考证之路

我今年42岁了,在通信行业从事过测试、售前等多个岗位,以前做售前参与一些项目投标,了解到很多项目甲方都要求项目团队具备PMP证书,知道这个证书有一定含金量。最近几年作为研发项目经理带过几个项目,感觉在项目管理实际过程中缺少一些章法,因此萌生了系统学习项目管理知识、拿到PMP证书、成为“正规军”的想法。在找考证机构的时,偶然的搜到了51CTO,感觉很正规,没有过多犹豫就报了名。报名的时候是7月底8月
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

Kubernetes 如果是个水族馆

作者:AnneLoVerso翻译:Bach(才云)校对:星空下的文仔(才云)Kubernetes有很多东西,各种各样的名词,就像洋葱一样,一层一层包裹在一起。许多Kubernetes的介绍图都是这样的,解释了涵盖的所有名词。从技术上讲,它是准确的,但是对一些人而言不是很有帮助,本文将其类比于鱼类和水族馆,可能会有助于部分人将这些解析记录在脑海中。这是一个应用程序。它本身是一个完整的功能单元,但不能
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

2.docker容器管理、仓库管理、数据管理、数据卷备份恢复

Docker容器管理创建容器:docker create  -it  centos6   bash //这样可以创建一个容器,但该容器并没有启动,docker ps也看不到需要docker ps -a才能看到[root@awei-01 ~]# docker create -it centos6 bash 55a10d72564eecca7e11d9ed1d5950109e972a51a2c7171
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

Real World CTF 2020 DBaaSadge Writeup

昨天刚打的RWCTF比赛,觉得题目是非常不错的,至少这个环境下,postgre是大部分Web选手的弱项,圈内也没有什么自动化测试工具,因此写这篇WP还是有必要的。
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

【沙滩裤】的面经分享

自我介绍本人二本,工作4年半得样子,专业算半科班,毕业只能进个外包,好在领导还错,项目也不错,交通银行手机app,成长蛮大的,混了接近3年,毅然决定去互联网公司试试,面试了某东6个部门后,终于成功进入,还是订单的核心部门,在这里算是飞速的成长吧,今年年初想着换个工作,原因就是钱少,事多,离家远,根据肥朝经典语录 能力强,肯加班,要钱少,根据CAP定理只能3选2。其实主要原因还是组里都是10年左右的
分类: 编程语言 发布时间: 01-14 21:55 阅读次数: 0

C语言中的数据类型及其转换详解

![](https://s4.51cto.com/images/blog/202101/14/fd66a40389d923946ef6efcdd698064e.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3p
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

肥朝粉丝【当哥】的面试之旅

肥朝小声逼逼:这个是肥朝群里一位非常低调的粉丝【当哥】的面经分享。文中的提到的“我”是指【当哥】,不是【肥朝】。低调登场应肥朝大佬邀约,为广大朝友和群友分享一波自己20年初的面试经历,干货水货都有,干货都在后面,不想看前面的水可以直接跳到后面哈从来没有写过这么正经的文章,小学没毕业缺还要写书了(笑),我的语文老师都会以我为豪吧!offer收割再装下小小的b,真的只是小小的,跟那些分享的offer收
分类: 编程语言 发布时间: 01-14 21:55 阅读次数: 0

原创 | 老生常谈,TCP为啥要三次握手?

前言今天肥朝和大家唠唠老生常谈的一个问题,TCP为什么要三次握手。为什么会突然想起这个话题呢?按照肥朝以往的风格,网上一搜就一大把的文章,肥朝一般都是不愿意去提及的。其实每个技术人都或多或少萌生过写博客的想法,但是后面发现想写的内容网上似乎都有,最后就断了这个念头。因此,肥朝的定位就两个,一个是成体系的源码解析类文章(类似17年的Dubbo源码解析和19年的图解SpringBoot源码),一个是真
分类: 编程语言 发布时间: 01-14 21:55 阅读次数: 0

IDA调试修改内存数据

我们知道如何修改对应寄存器的值:鼠标右键,选择“Modify value”选项,可以改为任意值,或者选择“Zero value”选项,直接置零,同时修改寄存器的值可以实现篡改内存数据,这里需要注意的是NOP函数或代码实现不跳转或者不执行。
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

原创 | CRUD更要知道的Spring事务传播机制

前言大家好,我是肥朝。前阵子看到这么一条粉丝的朋友圈AQS到底有什么用?难道就真的只是为了面试吗?当然不是说AQS没用,如果你不是做基础架构或者中间件开发,你很难感受到AQS的威力。当然,学习很多时候,需要的是正向反馈,学了太多造火箭的东西,面试完就再也用不上,自然很难有动力保持持续学习。那么,有没有受众群体大,就算平时CRUD的同学也用得到,同时面试又喜欢问,最重要的是,出问题的时候,搜索还不容
分类: 编程语言 发布时间: 01-14 21:55 阅读次数: 0

SQL-JOINS用法说明

JOIN对于接触过数据库的人,这个词都不陌生,而且很多人很清楚各种JOIN,还有很多人对这个理解也不是很透彻。
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

技术干货 | mPaaS 客户端问题排查:漫长的 3s 等待之谜

对于开发者来说,排查手段已经不再局限于构建代码过程中的调试,往往需要扩充排查方法,从多种途径对问题进行分析和定位。这篇文章会和大家分享 mPaaS 开发者的一例小程序网络性能问题排查之旅。
分类: 移动开发 发布时间: 01-14 21:55 阅读次数: 0

阿里规范不建议多表join,可这SQL要怎么写啊?

前言我们先来看一下阿里开发手册的描述手册上写着【强制】,但是肥朝相信很多同学项目里面的代码都不满足这个要求。但是关键问题是,不用join,这SQL究竟要怎么写啊!高性能MySQL高性能MySQL这本书相信大家都看过,在分解大的查询这部分提到。分解关联查询,即对每个要关联的表进行单表查询,然后将结果在应用程序中进行关联。下面的这个查询:SELECT * FROM tag    JOIN tag_po
分类: 编程语言 发布时间: 01-14 21:55 阅读次数: 0

龙归科技 | 对未来的若干猜测

<!--StartFragment-->去中心化网络必然到来随着云技术的普及和网络基础设施的不断升级,以人们追求美好生活的愿望作为源动力,互联网不断深入地改变着人类社会的形态,朝着越来越高效,越来越平等的方向不断发展。过去的2019年,国内在互联网上的声音开始沉寂,互联网终于开始真正转为基础设施一般的存在。互联网本身不再是不可逾越的技术门槛,不可理解的思维高地。互联网开始的早期,正因为
分类: 企业开发 发布时间: 01-14 21:55 阅读次数: 0

年末最新整理:阿里、腾讯、字节、华为、百度等大厂Android岗面经分享!

缘起很多人挤破脑袋,破釜沉舟的想进大厂的根本原因还是大厂和小公司真的不一样。我是双非本科15年毕业的,毕业之后就一直在做Android相关方面的开发工作,到18年经历了两家创业公司,一家工作了不到半年老板就跑路了,一家工作到18年初,因为运营不当倒闭了(一度怀疑自己是不是去哪家公司就得哪家倒闭)。在小公司做开发,一个同时开发几个app也是比较常见的,而且公司的代码和项目管理都非常的不规范,一些祖传
分类: 移动开发 发布时间: 01-14 21:55 阅读次数: 0

计算时间差,你的方式或许不是最佳实践!

我们计算两段代码时间差,很多同学公司的代码是采用以下这种方式。long startTime = System.currentTimeMillis();// 执行代码long endTime = System.currentTimeMillis();System.out.println(endTime - startTime);首先先说明,这种方式并不是不行。按照“能跑就行”的原则,这段代码,肯定是
分类: 编程语言 发布时间: 01-14 21:55 阅读次数: 0