反序列化漏洞学习 序列化(serialize)是指将对象转换成可传输、存储的字节流,反序列化则相反,是将字节流转换成对象。Java和PHP等面向对象的语言提供了默认的序列化和反序列化实现。这个默认序列化功能如果使用不当,则可能造成潜在的被攻击风险。 2021-05-21 #反序列化
使用Python和极坐标变换将椭圆环展开为矩形 最近的工作中遇到了一个问题,查了挺久发现没有相应的实现方式,于是自己摸索着写了一个椭圆环展开成为矩形长条的python算法,记录一下备忘。 2021-03-09 #图像处理 #极坐标转换
NVIDIA驱动安装之禁用nouveau 最近实验室的服务器英伟达驱动重启之后就不能用了,查明原因原来是因为Ubuntu自动升级了内核,导致原本的驱动失效了,所以一定不要没事干去升级内核,下面介绍一下重装驱动的曲折之旅。 2021-01-05 #Linux kernel #NVIDIA driver
访问一个https协议的网站背后的故事 或许我们知道访问一个网站背后大概发生了什么,比如DNS解析、TLS连接建立、路由、服务器响应、浏览器解析超文本数据等等,但是要是详细的说明以下的话还是不能够理得很清楚,因此整理记录一下备忘 2020-11-18
XAMPP本地localhost配置HTTPS调试 最近在给CKeditor写一个获取location插件的时候,API要求必须使用https连接,于是学习了一下配置本地https调试的流程,记录一下过程 2020-06-28 #WEB