又拍网架构中的分库设计
admin 12年前 (2014-06-24) 1952浏览 0评论
又拍网是一个照片分享社区,从2005年6月至今积累了260万用户,1.1亿张照片,目前的日访问量为200多万。5年的发展历程里经历过许多起伏,也积累了一些经验,在这篇文章里,我要介绍一些我们在技术上的积累。 又拍网和大多数Web2.0站点一样,构建于...
admin 12年前 (2014-06-24) 1952浏览 0评论
又拍网是一个照片分享社区,从2005年6月至今积累了260万用户,1.1亿张照片,目前的日访问量为200多万。5年的发展历程里经历过许多起伏,也积累了一些经验,在这篇文章里,我要介绍一些我们在技术上的积累。 又拍网和大多数Web2.0站点一样,构建于...
admin 12年前 (2014-06-22) 2805浏览 0评论
为什么要写它 针对现有的网站管理工具,本人对这类软件进行了分析,研究和改进,写出了本工具。 本人旨在对互联网安全技术的发展做出一点贡献,同是为传播开源精神出一点力。 它能做什么 Altman 是一款网站管理工具。 截至目前,它可以: 自定义代理 自...
admin 12年前 (2014-06-22) 2480浏览 1评论
今天是杭JS第二天,中午去吃饭的路上突然有点慌张,投入了时间精力金钱,这次大会我到底收获了什么?想了半天,终于找到了一些能让我心安的东西。思维一发散,就想写篇文章来分享下我对于技术大会的看法。 先来看看下面的描述: 1、非常兴奋,很早就去会场排队 ...
admin 12年前 (2014-06-22) 2287浏览 0评论
DDoS作为一种破坏性很强的网络攻击,危害极大。对DDoS攻击,大部分人的认知来源于新闻报道,但或多或少的对DDoS会有一些认识上的误区。这里,我们整理了常见DDoS的9个误区,希望有助于大家更清晰的了解DDoS。 FreeBuf微科普: DoS...
admin 12年前 (2014-06-22) 1619浏览 0评论
本文链接地址: Mysql在大型网站的应用架构演变 写在最前: 本文主要描述在网站的不同的并发访问量级下,Mysql架构的演变 可扩展性 架构的可扩展性往往和并发是息息相关,没有并发的增长,也就没有必要做高可扩展性的架构,这里对可扩展性进行简单介绍一...
admin 12年前 (2014-06-20) 3127浏览 1评论
1. 每打开一次微信网页版页面的时候会随机生成一个含有唯一uid的二维码,每次刷新页面都会不一样(这个可以保证一个uid只可以绑定一个账号和密码,如果一个uid可以绑定多个账号和密码,那么很可能你的电脑会登陆别人的微信哦); 确实返回了唯一 id...
admin 12年前 (2014-06-20) 2036浏览 0评论
新浪微博的工程师们曾经在多个公开场合都讲到过,微博平台当前在使用并维护着可能是世界上最大的Redis集群,其中最大的一个业务,单个业务使用了超过 10T 的内存,这里说的就是微博关系服务。 风起 2009年微博刚刚上线的时候,微博关系服务使用的是最传...
admin 12年前 (2014-06-17) 3412浏览 0评论
下载安装最新的Tomcat版本,最新版本一般都修复了旧版本的问题,包括安全性问题; 修改Tomcat管理后台的账号和密码(tomcat\conf\tomcat-user.xml) 修改tomcat运行的用户权限 在Windows环境下,Tomcat...
admin 12年前 (2014-06-15) 2393浏览 0评论
一般我们在JS中添加事件,是这样子的 obj.onclick=method 这种绑定事件的方式,兼容主流浏览器,但如果一个元素上添加多次同一事件呢? obj.onclick=method1; obj.onclick=method2; obj.on...
admin 12年前 (2014-06-15) 3802浏览 0评论
为了保护小朋友的纯洁心灵,不让他们过早地接触不和谐的内容,程序员们开发了很多自动识别色情图片和AV影片的电脑软件来过滤这些信息。那么,你知道这些“绿坝娘”们都是怎么工作的吗? 是不是色情作品,一般人扫一眼心里就有数了。但对电脑来说,它们可不会自己分...
admin 12年前 (2014-06-15) 3117浏览 0评论
简洁明了的优秀UI设计原则(1) 我们知道成功的页面设计不仅有很高的转化率,更便于用户使用;既能满足商业目标,又能为用户带来良好的体验。 Good UI是一家研究用户体验的设计机构,以一系列简洁的手绘对比图,清晰说明UI设计的法则与禁忌。 近期我...
admin 12年前 (2014-06-14) 2675浏览 0评论
关于 XSS 怎样形成、如何注入、能做什么、如何防范,前人已有无数的探讨,这里就不再累述了。本文介绍的则是另一种预防思路。 几乎每篇谈论 XSS 的文章,结尾多少都会提到如何防止,然而大多万变不离其宗。要转义什么,要过滤什么,不要忘了什么之类的。尽管...
admin 12年前 (2014-06-03) 2363浏览 0评论
博文作者:雕哥 发布日期:2014-01-09 阅读次数:1867 博文内容: 本文隐藏内容 登陆 后才可以浏览 转载请注明:jinglingshu的博客 » 基于分布式流计算平台(storm)的CGI采集与清理系统...
admin 12年前 (2014-05-26) 2136浏览 0评论
一、漏洞类型说明 1、 高危漏洞 高危漏洞包括:SQL注入漏洞、XSS跨站脚本漏洞、页面存在源代码泄露、网站存在备份文件、网站存在包含SVN信息的文件、网站存在Resin任意文件读取漏洞。 SQL注入漏洞:网站程序忽略了对输入字符串中包含的SQL语...
admin 12年前 (2014-05-17) 3583浏览 0评论
一、网盘割据的时代 不知大家有没有观察过,在秋季,也就是眼下这个时间,当阵风挂起的时候,地上的落叶就会以一个接一个,翻滚着一同被吹走,这就是“跟风”。老祖宗确实很有智慧,造出来的词语源于生活,又高于生活。 眼下,又是另一波跟风之势——“网盘”,犹如当...
admin 12年前 (2014-05-07) 3967浏览 0评论
上次发帖求教服务器流量异常处理,看了日志之后发现一坨扫描器留下的痕迹。 发现了WVS的扫描记录,小小的日志文件都被撑成几G大了…(服务器框架定义404页面,导致不存在的页面请求特别多) WVS确实是好东西,用来爬爬目录啥的最开心了,但是用...
admin 12年前 (2014-05-06) 5267浏览 0评论
官网地址 http://celeryproject.org/ 开发语言 Python 开源licence BSD 运行OS环境 跨平台 celery(芹菜)是一个异步任务队列/基于分布式消息传递的作业队列。它侧重于实时操作,但...
admin 12年前 (2014-05-05) 3696浏览 0评论
摘要: appscan的GUI界面新建扫描任务时虽然只能指定一个target,并且也没有提供类似awvs/nessus的web接口,但是它提供的有一个“AppScanCMD.exe”,利用该工具,就可以以DOS命令的方式来批量、自动化执行扫描任务。...
admin 12年前 (2014-05-04) 3358浏览 0评论
BT-Search 简洁舒服的BT资源搜索程序,屌丝必备神器。 运行环境 PHP5.2+ MYSQL 5.1+ 开启CURL扩展 强烈建议启用MYSQL PDO 程序特点 低调奢华有内涵 高端大气上档次 示例网站 URL: https://www...
admin 12年前 (2014-04-30) 53607浏览 8评论
目前网络上开源的web指纹识别程序很多,如Wapplyzer,BlindElephant,plecost,w3af,whatweb, wpscan, joomscan等等,基本都是国外的,使用的时候因各方面因素会有一些限制,在某些特定环境下需要自己...