36:WEB漏洞-逻辑越权之验证码与Token及接口

    知识点 验证码安全 分类:图片,手机或者邮箱,语音,视频,操作等 原理:验证生成或验证过程中的逻辑问题 危害:账户权限泄露,短信轰炸,遍历,任意用户操作等 漏洞:客户端回显(已讲),验证码复用,验证码爆破(已讲),绕过等 Token安全 基本上述同理,主要验证中可存在绕过可继续后续测试 token爆破,token客户端回显等 验证码识别插件工具使用 captcha-killer,Pkav-Http-Fuzz,reC...阅读全文
    作者:绝缘体.. | 分类:git, go, html, javascript, PHP, 开发工具, 编程语言 | 阅读: | 标签:, , , ,

    MongoDB分片集群:横向扩展与负载均衡

    简介 MongoDB是一种流行的非关系型数据库,具有高可用性、可扩展性和灵活性等优点。在处理大规模数据时,单个MongoDB实例可能无法满足需求,因此需要使用分片集群来实现横向扩展和负载均衡。 分片集群基本概念 MongoDB分片集群是由多个MongoDB节点组成的群集,每个节点被称为一个分片(Shard)。在分片集群中,数据被划分为多个片(Chunk),分布在不同的分片上。客户端通过MongoDB的路由...阅读全文
    作者:绝缘体.. | 分类:go, 编程语言 | 阅读: | 标签:, , , ,

    http 静态 web 服务器下载

    http 静态 web 服务器 基于 go 语言开发,下载后只有一个文件,绿色安装,一键启动!可以根据自己的需要进行配置,支持同一台机器多端口开启服务。 windows 版  提取码:tp7s linux 版  提取码:h842 使用说明 1. 下载文件后执行该文件 ( windows 双击该文件,linux输入该文件名称敲击enter键 ),即可在本地开启一个 web 服务器并同时开启了一个浏览器打开服务器地址。 2. 在与该服务器文...阅读全文
    作者:绝缘体.. | 分类:go, Linux, windows, 操作系统, 编程语言 | 阅读: | 标签:, , , ,

    了解HTTP/1.1与HTTP/2协议的差异

    介绍 在互联网中,HTTP(Hypertext Transfer Protocol)是一种用于传输超媒体文档(如HTML)的应用层协议。它建立在TCP/IP协议之上,被广泛用于Web浏览器和服务器之间的通信。HTTP/1.1是HTTP协议的一个重要版本,而HTTP/2则是其后续版本。本文将探讨HTTP/1.1与HTTP/2协议的差异,了解它们在网络通信中的不同之处。 HTTP/1.1的特点与限制 HTTP/1.1是HTTP协议的主要版本之一,经过多年的发...阅读全文
    作者:绝缘体.. | 分类:go, html, ibm, 科技企业, 编程语言 | 阅读: | 标签:, , , ,

    Redis夺命连环11问

    说说Redis基本数据类型有哪些吧 字符串:redis没有直接使用C语言传统的字符串表示,而是自己实现的叫做简单动态字符串SDS的抽象类型。C语言的字符串不记录自身的长度信息,而SDS则保存了长度信息,这样将获取字符串长度的时间由O(N)降低到了O(1),同时可以避免缓冲区溢出和减少修改字符串长度时所需的内存重分配次数。 链表linkedlist:redis链表是一个双向无环链表结构,很多发布订阅、...阅读全文
    作者:绝缘体.. | 分类:go, MySQL, redis, 数据库, 编程语言 | 阅读: | 标签:, , , ,