记一次 .NET 某无语的电商采集系统 CPU爆高分析

thbcm阅读(162)

在动手观察CPU是否爆高之前,我一般都会先看一下这个cpu的能力怎么样,在 windows 上相信大家都知道用
!cpuid 轻松观察,但在 linux 上相对来说麻烦点,但也有两种方式。

uni-app项目process is not defined

thbcm阅读(160)

最近在开发一个多端小程序,先开发的微信端再适配的支付宝端,而当我支付宝适配并上线后我想重切回微信端跑的时候发现微信端报错了,我当时脑袋是蒙蒙的,错误如下图:

记一次 .NET 某跨境物流系统 内存暴涨分析

thbcm阅读(136)

一直都给训练营里的学员灌输一个思想,就是不要相信任何人说的话,而应该是以数据说话,由于是 linux dump,可以使用
!maddress -summary 命令观察。

JWT攻击详解与CTF实战

thbcm阅读(162)

本部分来源于
JSON Web Token 入门教程,可以看看大佬更详细的介绍。

JSON Web Token(缩写 JWT)是目前最流行的跨域认证解决方案。JWT 的原理是,服务器认证以后,生成一个 JSON 对象,发回给用户,之后用户与服务端通信的时候,都要发回这个 JSON 对象。服务器完全只靠这个对象认定用户身份。为了防止用户篡改数据,服务器在生成这个对象的时候,会加上签名。

一个JWT例子如下,是一个很长的字符串,中间用点
.分隔成三个部分,分别是头部、负载、签名。

联系我们