Python

【密码学】为什么不推荐在对称加密中使用CBC工作模式

引言 这篇文章是我在公司内部分享中一部分内容的详细版本,如标题所言,我会通过文字、代码示例、带你完整的搞懂为什么我们不建议你使用cbc加密模式,用了会导致什么安全问题,即使一定要用需要注意哪些方面的内容。 注:本文仅从安全角度出发,未考虑性能与兼容性等因素 工作模式是个啥 分组加密的工作模式与具体的分组加密算法没有关系,所以只要使用了cbc模式,不限于AES、DES、3DES等算法都一样存在问

FATE 实战

FATE 实战 FATE 实战:纵向联邦学习 数据集预处理 数据集:California 房价预测数据集(内置在 sklearn 库),样本数为 20640,共有 8 个特征 纵向数据切分 切分策略: 前 15000 个数据作为训练数据,后 5640 个数据作为测试数据 训练数据集切分:随机抽取 12000 条数据和前 4 个特征作为机构 A 的本地数据,随机抽取 13000 条数据和后 4

drf——5个视图扩展类、9个视图子类、视图集、drf之路由

5个视图扩展类 9个视图子类 视图集 drf之路由

小迪安全 第一天

DNS(域名系统)服务协议: 一种分布式网络目录服务,用于域名与IP地址的相互转换,以及控制因特网的电子邮件的发送。 本地hosts与dns的关系: 客户端通过域名请求服务,如果你在本地的hosts文件中配置了该域名与ip的映射关系,那么,请求就会直接发送到hosts文件中对应的ip,不会通过dns解析(如果本地hosts文件中没有配置,就会通过dns解析域名)。 CDN是一些网络常用的协议: 常

深入理解 python 虚拟机:花里胡哨的魔术方法

深入理解 python 虚拟机:花里胡哨的魔术方法 在本篇文章当中主要给大家介绍在 cpython 当中一些比较花里胡哨的魔术方法,以帮助我们自己实现比较花哨的功能,当然这其中也包含一些也非常实用的魔术方法。 深入分析 hash 方法 在 Python 中,__hash__() 方法是一种特殊方法(也称为魔术方法或双下划线方法),用于返回对象的哈希值。哈希值是一个整数,用于在字典(dict)和集合

xctf_easyphp

easyphp 类型:PHP代码审计 1.审查传值 2.观看分析条件 分析: 要求传入a值,并且a的整数值要大于6000000,还要a的长度小于等于3 要求传入b值,并且b值的md5哈希值的后6位为8b184b 传入json格式的c值,并将其转化为PHP数组变量 要求数组c中m的值不可以是纯数字,且需要大于2022 ​ 看到使用弱比较,所以使得 要求数组的n具有两

安全测试的一些记录__基于fiddler工具

工作中做了部分安全测试,这里记录执行安全测试时,遇到和学习到的一些内容,其中在安全测试时,也涉及到了fiddler工具的使用: 1、 公司的安全规范中,规定平台涉及到文件上传时,后台接口需要对文件大小、文件格式、文件名长度做接口限制。当然这种限制是肯定的,因为前端虽然会做这些限制,来防止用户上传一些大文件、非正确格式的文件。但其实接口也需要做限制,来防止用户通过接口的方式传一些不合规的文件。 但我

【性能测试】rpc接口性能测试方案

1、自封装基于jmeter的测试方案 性能测试|Rpc接口压测 - 简书   2、基于jmeter的GRPC插件 (64条消息) 如何针对Grpc接口进行测试之三种方式_grpc接口测试_罐装七喜的博客-CSDN博客   3、基于python自己编写测试工具并统计   总结: 相对来说,还是Jmeter基于插件的方式比较实用  

Tkinter 中隐藏、取消隐藏、关闭第二窗口 – Python,用于多界面窗口程序

在 Tkinter 中隐藏和取消隐藏窗口 – Python 先决条件: Tkinter Python为开发 GUI(图形用户界面)提供了多种选择。在所有 GUI 方法中,Tkinter 是最常用的方法。它是Python附带的 Tk GUI 工具包的标准Python接口。 Python with Tkinter 是创建 GUI 应用程序的最快、最简单的方法。使用 Tkinter 创建 G

1109. 请求与响应

一、HttpRequest对象 服务器接收到http协议的请求后,会根据报文创建HttpRequest对象视图函数的第一个参数是HttpRequest对象在django.http模块中定义了HttpRequest对象的API。 二、GET和POST请求 在HTML中,form表单的作用是收集标签的内容,<form>...</form>中间可以由访问者添加类似于文本,选择,

接口加密了该怎么测?接口中有数据要进行加密怎么做??

对明文编码生成信息摘要,以防止被篡改。比如MD5使用的是Hash算法,无论多长的输入,MD5都会输出长度为128bits的一个串。摘要算法不要秘钥,客户端和服务端采用相同的摘要算法即可针对同一段明文获取一致的密文。 对称加密 对称加密算法是共享密钥加密算法,在加密解密过程中,使用的密钥只有一个。发送和接收双方事先都知道加密的密钥,均使用这个密钥对数据进行加密和解密。数据加密:在对称加密算法中,数

Linux环境变量

什么是环境变量 bash shell使用环境变量来存储shell会话和工作环境的相关信息(这也是被称作环境变量的原因)。 bash shell中有两种环境变量。 ​ ·全局变量 ​ ·局部变量 全局环境变量 全局环境变量对于shell会话和所有生成的子shell都是可见的。局部环境变量则只对创建它的shell可见。 可以使用env命令或printenv命令来查看全局变量: 要显示个别环境变量的

《代码大全2》阅读笔记3

第七章 高质量的子程序   > 创建子程序的理由:降低复杂度;引入中间的、易懂的抽象;避免代码重复;支持继承;隐藏代码执行顺序;隐藏危险操作,如指针操作;提高可移植性;简化布尔式;方便维护;避免臃肿。 > 不要因为操作过于简单而不愿意将其写作子程序。简单的操作写成程序可以增加代码可读性,且便于后续修改、增加该操作。   > 功能内聚性:理想的内聚性,让一个子程

华为云应用运维管理平台获评中国信通院可观测性评估先进级

摘要:经过中国信通院的检验,华为云应用运维管理平台满足云上软件系统稳定-可观测性平台技术要求,达到了可观测性平台技术检验的先进级水平。 本文分享自华为云社区《华为云应用运维管理平台获评中国信通院可观测性评估先进级!》,作者:华为云PaaS服务小智。 近日,华为云应用运维管理平台参与了中国信息通信研究院(以下简称“中国信通院”)主办的“稳保行动”的可观测性平台能力评估。经过中国信通院的检验,华为云应

django——继承默认User模型进行自定义

自定义用户模型在 Django 中非常常见。下面是一个简单的示例,演示如何扩展 Django 默认的 User 模型,以添加自定义字段和方法: python复制代码 from django.contrib.auth.models import AbstractUser from django.db import models class CustomUser(AbstractUser):

一次全量数据对比工具发现问题的过程与思考

如果没有这次全量数据对比工具,那么也许这个历史问题会继续隐藏着,直到发生线上事故才暴露出来,毕竟人工抽样验证发现的概率只有5.8%。 背景是发票系统有18500个电子发票订单被财务系统驳回了,驳回原因是财务系统上线了全电发票需求,上线后电子发票枚举被误删,无法处理电子发票。需要我们发票系统对这18500电子发票订单,重新触发提票,让发票能正常开出来。也就是,我们需要刷数。刷数是个高危操作,极易引发

python基础学习-XPath解析html

参考地址:Python-Core-50-Courses/第33课:用Python解析HTML页面.md at master · jackfrued/Python-Core-50-Courses (github.com)   XPath 是在 XML(eXtensible Markup Language)文档中查找信息的一种语法,XML 跟 HTML 类似也是一种用标签承载数据的标签语言,

python基础学习-CSS选择器解析HTML

参考地址:Python-Core-50-Courses/第33课:用Python解析HTML页面.md at master · jackfrued/Python-Core-50-Courses (github.com)   对于熟悉 CSS 选择器和 JavaScript 的开发者来说,通过 CSS 选择器获取页面元素可能是更为简单的选择,因为浏览器中运行的 JavaScript 本身就

python 基础day09 字符编码

字符编码 前提:字符编码只跟文本数据和字符串有关系,他跟视频文件、音频文件等无关 为什么要有字符编码? 计算机内部只认识01二进制数据,但是,我们现在在计算机上写的各种各样的字符,为什么都能正常显示? 字符编码:它的内部记录着字符和数字之间的对应关系 eg: 0 ---> a1 ---->b00 ---> aa01----> ab000 ----> aaa001 --

Django——cookie(登录状态)

cookie 由服务器下发,保存在本地浏览器上的一组组键值对。 特点: 用于在本地浏览器中保存用户信息使用 由服务器让浏览器进行设置的 下次再访问时,自动携带 保存在网页的请求体中 是在http协议中使用的 常用功能: 登录信息 保存浏览习惯 网页中显示的位置: 使用cookie: from django.views import View #使用装饰

Python面向对象进阶-元类

元类是什么 在面向对象(OOP)编程中,我们可以用不同的类来描述不同的实体及操作,可以通过父类来设计一些“默认”操作,也可以用MixIn类来组合扩展一些额外操作,也可以用抽象类及抽象方法来描述要实现的接口,面向接口编程。 大部分情况下我们并不需要用到元类。 元类是一种type(type的子类),是一种自定义类型,可以定制类的调用、对象创建、初始化、销毁等各种操作。 元类的使用场景 多数情况下元类用

 实验4

task1 实验源码: 实验结果:  答:line1是内置函数,line3是赋值名称,line7 是局部变量,line11是全局变量 task2_1 实验源码 实验结果:  在最后一行加上print( func2(11, 99, 22, 0, 55, 33) ) 结果:  错误原因:赋能中d

python大作业记录一下

1.1项目背景说明 使用python制作绘制界面,绘制出了图案,比如线条,对话框等。然后需要自己导出图案的那些源代码。在输入源代码后能够达到自己绘制出的图形样子。就好比VC6.0或者net下交互式绘制界面,根据绘制的界面导出能生成这个界面的python源代码。   1.2项目目的与意义 可视化界面设计器是一种图形界面设计工具,它提供了一种直观、易用的方法,用于设计和创建程序的用户图形界面

SQLAlchemy介绍

SQLAlchemy介绍 SQLAlchemy是一个基于Python的ORM框架。该框架是建立在DB-API之上,使用关系对象映射进行数据库操作。 简而言之就是,将类和对象转换成SQL,然后使用数据API执行SQL并获取执行结果。 补充:什么是DB-API ? 是Python的数据库接口规范。 在没有DB-API之前,各数据库之间的应用接口非常混乱,实现各不相同, 项目需要更换数据库的时候,需要做

函数进阶

函数进阶 函数的动态参数(万能参数)*args **kwargs 为了扩展,对于传入的实参数量不固定,而创建的 *args 用法 在函数定义的时候,*args 聚合,即将所有实参的位置参数聚合到一个元组上,并将这个元组赋值给args. 在函数定义的时候,**kwargs 聚合成字典,即将实参所有的关键字参数聚合成一个字典的键值对 在函数定义的时候,**kwargs 聚合成字典,即将实参所有的关

链表应用 III

目录链表应用应用1:Leetocde.21题目分析代码实现方法一:迭代实现方法一:递归实现应用2:Leetocde.23题目分析方法一:分治方法二:优先级队列代码实现方法一:分治方法二:优先级队列应用3:Leetocde.141题目分析代码实现应用4:Leetocde.142题目分析代码实现应用5:Leetocde.876题目分析代码实现应用6:Leetocde.160题目分析代码实现应用7:Le

分布式事务的21种武器 - 2

在分布式系统中,事务的处理分布在不同组件、服务中,因此分布式事务的ACID保障面临着一些特殊难点。本系列文章介绍了21种分布式事务设计模式,并分析其实现原理和优缺点,在面对具体分布式事务问题时,可以选择合适的模式进行处理。原文: Exploring Solutions for Distributed Transactions (2) 在不同业务场景下,可以有不同的解决方案,常见方法有: 阻

Algorithm_01--C#递归算法

///递归算法本质: ///1、方法的自我调用 ///2、有明确的终止条件 ///3、每次调用时,问题规模在不断减少。通过递减,最终到达终止条件     问题:程序在输入1000后(即1到1000的和),程序会出现异常。 解答:百度后得出结论,栈溢出异常。 1、递归方法在每次调用自身时,都会生

Pytest - 断言判断(1) - 常用断言方法

Pytest - 断言判断 常用断言方法 与unittest相比,pytest的断言使用的是python自带的 assert 关键字来进行断言。 assert 关键字后面可以接一个表达式: 表达式的最终结果为 True ,那么断言通过,用例执行成功; 表达式的最终结果为 False ,那么断言失败,用例执行失败; 比较大小和相等 assert 可以使用直接使用运算符来比较 =

<<  <  811  812  813  814  815  816  817  818  819  820  821  >  >>