logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

操纵 WebSocket 握手(PortSwigger)

摘要:本实验演示了如何通过WebSocket握手阶段绕过IP封禁实现XSS攻击。首先建立正常WebSocket连接并发送基础XSS触发IP封禁,随后利用Nginx等中间件信任X-Forwarded-For头的特性,在握手请求中伪造IP(如1.1.1.1)重新建立连接。最后发送混淆Payload(如<imgsrc=1oNeRrOr=alert1>),通过大小写变异和模板字符串绕过WAF检

文章图片
#websocket#网络协议#网络
LeetCode 2071 你可以安排的最多任务数目 题解(附带自己的错误做题思路 过了25/49)

该题解的思路是通过二分,然后一一枚举,找出最大的几个工人和最小的几个任务,然后从最小的工人开始嗑药去匹配,看能匹配到最大的任务是哪个,如果存在不需要吃药就能匹配到的,就直接将该任务抛出,然后继续下一个,并且没有消耗药,如果不存在就说明必须吃药,那就最大程度的利用吃药的这个工人将最大能抛出的值抛出,全部执行完还没return就说明是可以完成当前数量的任务,再增加任务量进行验证可行性,反之减少再验证。

文章图片
#leetcode#算法#数据结构
Spring Boot + Redis + Sa-Token

是 Sa-Token 框架中的一个接口,属于 Sa-Token 身份认证与授权框架的一部分。该接口提供了一些方法来实现自定义的身份认证和授权管理功能,特别是针对自定义的权限验证。

文章图片
#spring boot#redis#后端
到底了