首页 文章 精选 留言 我的

精选列表

搜索[测试人员],共10015篇文章
优秀的个人博客,低调大师

国外研究人员发现Zoom中存在多个安全漏洞

Zoom是流行的视频会议应用程序,发展迅速,到2020年6月份左右已超过2亿人次,但是该应用程序出名容易成为黑客的攻击主要目标。 国外安全研究员Mazin Ahmed在2020年DEFCON会议上介绍了他的发现,并披露了Zoom的漏洞,目前所有漏洞已在5.2.4版中修复。 Ahmed发现了适用于Linux的Zoom Launcher漏洞,该漏洞可能使攻击者以启动“ zoom”可执行文件的方式运行任何未经授权的软件。 他使用漏洞情报平台FullHunt.io来查询与Zoom关联的域。 漏洞列表: 放大暴露的公共Kerberos身份验证服务器 Zoom Production Server上的内存泄漏 Zoom Production Server上无法利用的RCE 可访问的Zoom服务器上的Shadow IT问题 带有 Zoom App的Linux 缺陷: TLS / SSL实施错误的设计实践 有关Zoom Launcher实施的非常糟糕的设计实践。 Zoom用户之间的端到端加密消息以纯文本格式存储在磁盘上。 所有本地用户均可访问的Zoom Local Database,包括私有的端到端加密消息(以纯文本存储)和访问令牌。 他观察到Zoom暴露了Kerberos服务,该服务提供了更广泛的攻击面来枚举登录凭据。 另一个漏洞是Zoom上的图像转换,它将GIF转换为PNG,进行图像转换Zoom使用具有内存泄漏漏洞的ImageMagick版本,由于未初始化ImageMagick的GIF解析器上的内存空间,因此发生了内存泄漏漏洞。 Ahmed发现“ Zoom TLS / SSL在设计上已被Linux破坏,编写了一个PoC,将TLS / SSL证书指纹注入到本地Zoom数据库中。在用户计算机上执行此代码后,将接受所有注入的证书,而不会在Zoom上出错。”Zoom没有完全端到端加密。 Zoom于2020年8月3日发布了更新,在Zoom版本5.2.4的更新中,所有安全漏洞已得到修复。

优秀的个人博客,低调大师

AI又抢了人类职位,这回轮到银行销售人员了?

提到AI+营销,你想到的是什么? 投定向广告,投千人千面的定向广告。 停! 据说AI早已经从一个派发广告的千手观音,正式替代销售员了。 这不,真有国内公司进行了真刀真枪地尝试,还是在专业化程度很高的金融领域,让AI干起了银行销售员的活儿。 以银行理财为例。银行理财产品同质化程度高、客单价高、售后服务需求高,因此,银行销售们需要和客户保持长期沟通,对客户情况进行全盘的了解,详细介绍理财产品的所有细节,才能保证签单、服务好客户(以及拿到提成)。 也许,这听起来让“社交恐惧症”们都觉得害怕,AI销售员真能胜任? 最近,平安集团旗下的金融壹账通研发出了一套银行AI营销系统,帮助银行销售们利用大数据识别客户、让AI音箱来介绍产品、用智能客服来答疑解惑。 肥宅小明のAI销售之路 怎么理解这个AI应用? 我们就假设有一位肥宅小明,虽然不善言谈却阴差阳错进入银行,

优秀的个人博客,低调大师

如何成为人尽皆知的C#开发人员

这篇指导最终会教你如何成为你的同事中最受欢迎的人,您将成为他们在休息和工作时间的聊天的英雄,甚至可以说这篇指导能帮助减少你的工作,你能得到你的同事的慷慨帮助,他们想帮你做你的工作。因为你的名声! 1、变量命名可以显示你创造潜力,不要使用标识法和准则来烦扰你自己,这些全都会限制你的灵感,如果您使用一个未知的命名方案,你会得到赞扬,您的同事会尊敬你。 bool rAgeaggainStmaShine = false ; int dd44 = 12 ; bool dude = true ; 2、成为天才,给方法和参数取一些耐人寻味的名字 public int ViriableInflationModusOperandi( int variable, int inflator) { return variable * inflator; } 3、用非常专业态度去注释你的代码。注释有助于正确的理解你的代码。 // Thisvariableisnamedaftermymom.Wyburga-ThomasiaFlandrina.Rememberit! long wtf = 1 ; 4、你的代码不要写太多的注释。过多的注释让你的同事感到紧张-因为你认为他们不明白?如果你让他们有机会思考,他们会尊重你。 代码 5、使用封装。这是面向对象的关键原则之一。比较这两个例子: Example #1: public int AddTwo( int arg) { return arg + 2 ; } public int AddOne( int arg) { return arg + 1 ; } public void Main() { int calc = AddOne(AddTwo( 5 )); } Example #2: public void Main() { int calc = 5 + 2 + 1 ; } 很明显,Example #1看起来更加稳固。它有更多的代码,一切都被封装,并且代码看起来令人印象深刻。 6、编写更少的代码。这将导致更少的错误,更少的支援的时间和更多的娱乐时间。考虑下面的结构: common.js: 代码 sqlengine.ashx: 代码 你得到:注重AJAX化的页面,快速开发,多层体系结构。 7、编写天才的代码。你的同事会感谢你的见解。 编写: int year = 0x000007D9 ; 而不是: int year = 2009 ; 编写: varsb = new StringBuilder(); sb.Append(“Error:”); sb.Append( 2001 ); sb.Append(“.”); return sb.ToString(); 而不是: return string .Format(“Error:{ 0 }.”, 2001 ); 编写: 代码 而不是: ! value 如果您按照这些简单的步骤去做,你的名字将很快被你的所有同事知道。你将是一个非常受欢迎的人-你的同事会向你提供建议,聊天和握手。其中一些同事可能会问你的秘密。如果发生这种情况,你可以给他们如下答复(要用导师的声音说): "Writing code is a transcendental process of transformation of infinite chaos into finite reality with coherence, ofcourse"。 参考原文:http://www.codeproject.com/KB/cs/Rumorous_Developer.aspx 本文转自麒麟博客园博客,原文链接:http://www.cnblogs.com/zhuqil/archive/2010/01/15/Rumorous_Developer.html,如需转载请自行联系原作者

优秀的个人博客,低调大师

Linux运维人员成长之路学习书籍推荐(未删减版)

我们的人生如游戏,每个人都扮演着不同的角色,有普通玩家、NPC、普通野怪,终极Boss,都有不同的级别之分,我们在技术方面又何尝不是呢,我们大部分人都是普通野怪,遍地都是,很容易被别人虐,没有什么特殊的技能,而Boss确实很少的,尤其像一些大的游戏都只有一个终极Boss,那是强大无比的存在,在我们心中那就是大神。 而我们又何尝不想成为称霸一方的Boss呢?用一句话说Boss虐我千百遍,我追Boss如初见,在linux的道路上我们每个人都想成为Linux Boss,成为大神。 在此前的公开课中,有期望从事Linux运维的童鞋希望推荐一些学习书籍,在此先罗列一些我们在成长之路上曾经读到过并觉得不错的书籍,推荐给有需要者。 入门书: 《鸟哥的私房菜(基础篇)》 《鸟哥的私房菜(服务篇)》 《Linux命令行与Shell脚本编程大全(第2版)》 《UNIX/Linux 系统管理技术手册》 《UNIX编程艺术》 计算机及操作系统原理书: 《深入理解计算机系统(原书第2版)》 《现代操作系统 (原书第3版)》 深入理解Linux系统(说明:开发类的书籍只求读懂其讲到的原理部分就成) 原理篇: 《Linux内核设计与实现(原书第3版)》 《Linux程序设计(第4版)》 《构建嵌入式Linux系统(第二版)》 《深入理解LINUX内核(第三版)》 《UNIX网络编程 卷1:套接字联网API(第3版)》 《UNIX网络编程 卷2:进程间通信(第2版)》 《UNIX 环境高级编程(第2版)》 《程序员的自我修养—链接、装载与库》 《Linux设备驱动程序(第三版)》 实做篇: 《手把手教你构建自己的Linux系统》 《高性能Linux服务器构建实战》 shell 我看过最好的 《shell编程艺术》 lamp/lnmp nginx: 《取代Apache的高性能Web服务器》 apache:《Apache服务器配置与使用工作笔记》 mysql:《高性能MySQL》 安全 《Linux firewalls》 《白帽子讲web安全》 架构 《大型网站技术架构》 《构建高性能web站点》 docker 《Docker技术入门与实战》 nosql 《redis设计与实现》 《mongodb权威指南》 自动化 《Puppet实战》 《SaltStack技术入门与实战》 云计算、虚拟化 《OpenStack开源云王者归来 云计算、虚拟化、Nova、Swift、Quantum与Hadoop》 python 《Python基础教程》 监控 《Zabbix企业级分布式监控系统》 《华章科技:Nagios系统监控实践》 以上是我对Linux学习书单的一个梳理,了解一个东西的结构是对学习最好的途径,就是从他的结构一层一层剖开,然后你就会发现自己原来好多地方都没有弄懂,有的地方是理解错误的,恍然大悟,豁然开朗。 比如系统是如何进行启动的,启动的时候需要哪些东西引导呢。如果你想检验下自己,再也没有什么能比自己做一个linux系统更能学习系统结构的了。 本文摘自:马哥教育微信 本文转自 ChinaUnicom110 51CTO博客,原文链接:http://blog.51cto.com/xingyue2011/1950747

优秀的个人博客,低调大师

运维人员的强大工具

sparkhistory Server产生背景 以standalone运行模式为例,在运行Spark Application的时候,Spark会提供一个WEBUI列出应用程序的运行时信息;但该WEBUI随着Application的完成(成功/失败)而关闭,也就是说,Spark Application运行完(成功/失败)后,将无法查看Application的历史记录; Spark history Server就是为了应对这种情况而产生的,通过配置可以在Application执行的过程中记录下了日志事件信息,那么在Application执行结束后,WEBUI就能重新渲染生成UI界面展现出该Application在执行过程中的运行时信息; Spark运行在yarn或者mesos之上,通过spark的history server仍然可以重构出一个已经完成的Application的运行时参数信息(假如Application运行的事件日志信息已经记录下来); sparkhistory Server的配置 1. 在Spark的conf目录下/usr/local/spark-1.6.0-bin-hadoop2.6/conf,将spark-defaults.conf.template改名为spark-defaults.conf mv spark-defaults.conf.template spark-defaults.conf spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6$ ls bin data examples licenses NOTICE README.md work CHANGES.txt derby.log lib logs python RELEASE conf ec2 LICENSE metastore_db R sbin spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6$ cd conf/ spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6/conf$ ls docker.properties.template metrics.properties.template spark-env.sh fairscheduler.xml.template slaves log4j.properties.template spark-defaults.conf.template spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6/conf$mv spark-defaults.conf.template spark-defaults.conf spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6/conf$ ls docker.properties.template metrics.properties.template spark-env.sh fairscheduler.xml.template slaves log4j.properties.template spark-defaults.conf spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6/conf$ 2. 对spark-defaults.conf 配置 spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6/conf$vim spark-defaults.conf spark.eventLog.enabled true spark.eventLog.dir hdfs://SparkSingleNode:9000/historyserverforSpark spark.history.ui.port 18080 spark.history.fs.logDirectory hdfs://SparkSingleNode:9000/historyserverforSpark 3.启动history-server spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6/conf$ cd .. spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6$sbin/start-history-server.sh starting org.apache.spark.deploy.history.HistoryServer, logging to /usr/local/spark/spark-1.5.2-bin-hadoop2.6/sbin/../logs/spark-spark-org.apache.spark.deploy.history.HistoryServer-1-SparkSingleNode.out failed to launch org.apache.spark.deploy.history.HistoryServer: full log in /usr/local/spark/spark-1.5.2-bin-hadoop2.6/sbin/../logs/spark-spark-org.apache.spark.deploy.history.HistoryServer-1-SparkSingleNode.out spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6$ jps 6816 Jps 3876 Worker 6772 HistoryServer 3174 NameNode 5990 CoarseGrainedExecutorBackend 3703 Master 3453 SecondaryNameNode 3293 DataNode 5887 SparkSubmit spark@SparkSingleNode:/usr/local/spark/spark-1.5.2-bin-hadoop2.6$ 4、spark-env.sh 5.在web浏览器中查看http://SparkSingleNode:18080/显示页面 1.6.0 History Server Event log directory: hdfs://Master:9000/historyserverforSpark 成功! 本文转自大数据躺过的坑博客园博客,原文链接:http://www.cnblogs.com/zlslch/p/5922165.html,如需转载请自行联系原作者

优秀的个人博客,低调大师

电池测试方法

锂离子电池的需求量将增长3.7倍。这种对电池日益增长的依赖性要求诊断技术不断进步,以便监测容量衰减,从而在容量下降时维持可靠性;识别异常情况以防止灾难性故障;并在电池容量衰减至设定阈值时预测其寿命终止。电池就像一个无法精确测量的生物体,只能根据现有症状进行不同程度的估算。这类似于医生通过进行多项检查并运用排除法来诊断病人。电池快速检测方法的发展一直落后于其他技术;检测异常值时的复杂性和结果的不确定性是造成这种滞后的原因。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册