-
gRPC :一個(gè)性能爆炸的rpc框架
gRPC相信大家都有所耳聞了,上個(gè)月,gRPC1.51.0發(fā)布,完善、改進(jìn)和修復(fù)了一些內(nèi)容。 什么是gRPC? gRPC由 google主導(dǎo)開發(fā),是一個(gè)跨平臺(tái)的調(diào)用框架,它提供了負(fù)載均衡,跟蹤,智能監(jiān)控,身份驗(yàn)證等功能,可以實(shí)現(xiàn)系統(tǒng)間的高效連接,此外在分布式系統(tǒng)中,gRPC框架也有廣泛應(yīng)用。 在如今的微服務(wù)時(shí)代,不限定服務(wù)的提供方使用什么技術(shù)選型,都能夠?qū)崿F(xiàn)大公司跨團(tuán)隊(duì)的技術(shù)解耦,因此使用統(tǒng)一的rpc框架至關(guān)重要,這也是為什么很多人說”要想搞定微服務(wù),先搞定rpc“。 而gRPC作為一款高兼容性…
-
推薦幾個(gè)自動(dòng)化挖洞神器,讓你滲透事半功倍
眾所周知,很多人在學(xué)習(xí)大量滲透測(cè)試知識(shí)之后,就想進(jìn)行點(diǎn)實(shí)戰(zhàn)練練手,比如挖洞。但挖洞一時(shí)爽,一直挖不出可就暴躁了! 先來問你幾個(gè)問題,盡管對(duì)號(hào)入座: ①你是不是學(xué)了幾個(gè)月滲透測(cè)試了,還是挖不到洞? ②你是不是感覺現(xiàn)在漏洞越來越難挖了? ③你是不是想問大佬們,到底咋挖洞? ④你是不是想學(xué)挖洞,但不知道學(xué)啥? 其實(shí)挖洞也是有技巧滴,比如用對(duì)自動(dòng)化工具! 其實(shí)大部分白帽在挖洞時(shí),都會(huì)使用自動(dòng)化工具,如AWVS、SQLMAP、BrurpSutie、Xray等,這樣可以提高挖洞效率,甚至你還可以將它們聯(lián)合起…
-
8成程序員起薪過萬(wàn)!2023年IT技術(shù)人將有哪些新機(jī)遇?
都說互聯(lián)網(wǎng)行業(yè)進(jìn)入了寒冬, 可實(shí)際上,程序員的薪資還是非??捎^的啊! 10月24日,拉鉤招聘發(fā)布了《2022年程序員群體職場(chǎng)洞察報(bào)告》,其中顯示,77%的本科畢業(yè)生起薪超過1萬(wàn)元,擁有工作經(jīng)驗(yàn)的程序員薪酬水平還更高。 圖源網(wǎng)絡(luò),侵刪 常說“男怕入錯(cuò)行”,正確的行業(yè)崗位才是拿到高薪的重要平臺(tái)。隨著我國(guó)數(shù)字化建設(shè)的推進(jìn),作為“中堅(jiān)力量”的以程序員為代表的IT技術(shù)人才,人才規(guī)模還將進(jìn)一步壯大,2023年還會(huì)迎來新機(jī)遇! 其實(shí)互聯(lián)網(wǎng)行業(yè)人才并不飽和,飽和的只是低端人才,中高端人才仍然供不應(yīng)求,這對(duì)于IT…
-
深入理解Go并發(fā)IO模型
前幾天一哥們兒對(duì)我說自己去面試一個(gè)20K的崗位,前面問題一路暢通,眼看offer十拿九穩(wěn)了,結(jié)果面試官讓他說說IO并發(fā)的原理,結(jié)果就沒了結(jié)果...... 說實(shí)話,這種事并非個(gè)例。 IO并發(fā)是技術(shù)面中面試官比較喜歡問的問題之一,據(jù)我一個(gè)做HR的朋友說他們面試10個(gè)人,有8個(gè)人都可能被問到IO并發(fā)。 為什么面試官都喜歡問IO并發(fā)? 我的HR朋友這樣說: 并發(fā)IO是考驗(yàn)一個(gè)應(yīng)聘者能否應(yīng)付高并發(fā)場(chǎng)景的必備能力。 如果一個(gè)應(yīng)聘者連最基本的內(nèi)存結(jié)構(gòu)和內(nèi)存模型都分不清,那出現(xiàn)問題后如何快速分析問題、定位問題以…
-
@程序員,進(jìn)來幫忙看段代碼
廣大的程序員朋友,這里有段代碼需要你們幫忙看一下,看看能不能運(yùn)行,有沒有錯(cuò)誤: 圖源網(wǎng)絡(luò),侵刪 嘿嘿,明天就是10月24日程序員節(jié) ,想說的話都在代碼里了。 按照慣例,“每到佳節(jié)倍思金”,我猜今年你們的愿望,還是暴富,對(duì)不對(duì)?告訴你們一個(gè)好消息,今年這個(gè)愿望該實(shí)現(xiàn)了! 10月24日晚8點(diǎn),馬哥教育聯(lián)合創(chuàng)始人、阿里云ACE/MVP 張sir將會(huì)現(xiàn)身騰訊課堂直播間,和大家一起揭秘漲薪訣竅,順便抽上一波大獎(jiǎng)哦! 今年的1024,讓我們一起狂歡吧! 限時(shí)免費(fèi),機(jī)會(huì)難得! 掃碼預(yù)約,一起狂歡! ▼ (掃碼…
-
從一個(gè)漏洞拿下服務(wù)器控制權(quán)的全部過程
由于文件上傳在業(yè)務(wù)應(yīng)用系統(tǒng)中出現(xiàn)概率較高,所以很多人在SRC挖漏洞時(shí),都會(huì)從文件上傳漏洞開始。 有人就曾成功挖掘文件上傳漏洞,而獲得5000美金。 那到底什么是文件上傳漏洞呢? 文件上傳漏洞是指攻擊者上傳了一個(gè)可執(zhí)行的腳本文件,并通過此腳本文件獲得了執(zhí)行服務(wù)端命令的能力。借助文件上傳漏洞,攻擊者可以獲取業(yè)務(wù)信息系統(tǒng)的WebShell,進(jìn)一步通過WebShell對(duì)該業(yè)務(wù)系統(tǒng)以及服務(wù)器自身的操作系統(tǒng)進(jìn)行操作,如增加、刪除、修改等敏感操作。 因此相較于其他文件類型的漏洞,文件上傳漏洞的?!?/p>
-
Go 進(jìn)前10僅一步之遙
2007年,受夠了C++煎熬的Google首席軟件工程師Rob Pike糾集Robert Griesemer和Ken Thompson兩位牛人,決定創(chuàng)造一種新語(yǔ)言來取代C++, 這就是Golang。 Rob Pike?的妻子設(shè)計(jì)的Golang吉祥物 2022年10月TIOBE 編程語(yǔ)言排行榜中,Go排第11名,距離前10僅一步之遙。隨著越來越多的人開始學(xué)習(xí)Go語(yǔ)言,并選擇成為一名Go運(yùn)維&開發(fā)者,Go的影響力也越來越大。 圖源網(wǎng)絡(luò),侵刪 然而,Go語(yǔ)言易學(xué),但卻找不到合適的學(xué)習(xí)資源;Go…
-
干貨 | 超詳細(xì)的BurpSuite密碼爆破演示
一、什么是BurpSuite? BurpSuite是一款功能強(qiáng)大的滲透測(cè)試工具,它是一個(gè)用于攻擊Web應(yīng)用程序的集成平臺(tái),包含了許多工具,如Proxy、Spider、Scanner、Intruder、Sequencer、Decoder等攻擊模塊。 通過攔截HTTP/HTTPS的Web數(shù)據(jù)包,充當(dāng)瀏覽器和相關(guān)應(yīng)用程序的中間人,進(jìn)行攔截、修改、重放數(shù)據(jù)包進(jìn)行測(cè)試。 一般我們常認(rèn)為安全從業(yè)人員會(huì)經(jīng)常接觸該工具,并且不少企業(yè)找招聘時(shí)也會(huì)明確標(biāo)注。但實(shí)際上,除了安全人,許多網(wǎng)絡(luò)工程師和開發(fā)工程師工作中也會(huì)…
-
SQL注入核心知識(shí)總結(jié)
關(guān)注網(wǎng)絡(luò)安全的人應(yīng)該都知道「OWASP TOP 10」(十大安全漏洞列表)。目前為止最新的列表為2021年發(fā)布,相比上一版本(2017年),產(chǎn)生了一些新的變化。 內(nèi)容源于社區(qū)調(diào)查結(jié)果 值得一提的是,2017年的第一名SQL注入,下降為第三名,要知道現(xiàn)如今SQL注入漏洞越來越少了,早在幾年前就有人說SQL注入已死,然而到了2021年,SQL注入仍榜上有名,并位居前三,其中的危害程度不容小覷。 有輸入的地方就有SQL注入漏洞,針對(duì)SQL注入漏洞的各種攻擊工具也在推陳出新,不斷地向安全人…
-
開源項(xiàng)目 | 教你打造一款輕量級(jí)Markdown博客系統(tǒng)
如果你有用博客記錄心得、分享筆記的習(xí)慣,那你應(yīng)該知道Markdown這種標(biāo)記語(yǔ)言。 對(duì)于IT人來說,Markdown更適合在網(wǎng)絡(luò)上寫文檔,這是因?yàn)樗兄约簭?qiáng)大的優(yōu)勢(shì),其中最大的優(yōu)點(diǎn)是「易用易讀」。 Markdown是單純依靠特定的符號(hào)來標(biāo)記的語(yǔ)言,通過這些標(biāo)記符號(hào)就能實(shí)現(xiàn)特定的功能,減少了在排版上的精力。 此外,用其寫成的文檔占的內(nèi)存非常小,并且書寫流暢、格式固定、導(dǎo)出方便,現(xiàn)在很多平臺(tái)也都支持Markdown寫作。 那么用了這么久的Markdown寫博客,你知道如何打造一款輕量級(jí)的Markd…