首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

对不起面试刷题网复活了!

时隔两个多月,免费面试刷题网站【面试鸭】复活了!!! 2 个月前它漏洞满满,并且因为 DDOS 等种种网络攻击被迫下线,带走了无数头发,并让臭名昭著。 但是一切过往皆为序章!...第三个功能是题目的浏览记录,大家再也不用担心看过题目找不到了。这个没啥好说,常规功能了~ 第四个功能是用户卡片,之前大家在面试鸭刷题都是各自为战,也不知道答题的人到底是学什么方向、靠不靠谱?...如果大家还发现新漏洞,可以再到网站底部反馈区进行反馈~ 限制 除了漏洞外,之前导致关站一个重要原因就是人力成本,说白了就是没时间。就一个人,网站上作恶分子多了后真的是没空和他们拉扯。...轻量高防包接入非常傻瓜式,只需要在服务器控制台中开通该防护,然后进入防护面板,轻轻一点,几秒钟就可以将 DDOS 高防包绑定到自己服务器,接下来就可以享受大厂专业防护啦!...那考虑到我是一名被攻击区 UP 主,所以在此防护基础又给网站额外加了一层腾讯云专业版 DDOS 防护~ 那有了这些强大后盾,这次也终于可以放心地上线网站了,面试鸭也正式升级为【面试甲鸟】

1.7K41

对不起健康码不能给你

题图摄于广州番禺 本文记录一次关于隐私保护事情。 近日,去了趟某运营商营业厅,开通一个新手机号。入门时,扫了场所码,显示是绿码。...营业员在帮我办理业务时,除了拍照身份证件外,还说要留存健康码和行程码。...这个要求就有点奇怪了,尽管我两个码都是正常,但作为从事隐私信息保护工作,对涉及自己隐私数据事情,觉得还是要和他掰斥一下。 首先,问他为什么需要留存两码?...因为进营业厅时候扫过各种健康码于是给他扣了个大帽子:过度防疫(另一个类似的帽子是“层层加码”)。...因为清楚地记得,行程码在使用时,用户只授权了用于防疫目的。至于其他目的,对不起没授权你用,就算你理由多么冠冕堂皇,也不能随便给你。 至于他们留存健康码,更连个正当理由都没有。

39830
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    是如何发现Google服务器LFI漏洞

    本文将介绍如何利用本地文件包含漏洞读取Google某服务器任意文件。漏洞存在于GoogleFeedburner中,在提交漏洞后,Google安全团队迅速修复了这一漏洞。...2007年Google收购了FeedBurner。 FeedBurner之前就曾是目标之一,很久以前就在这个域名发现过一些xss,猜想可能还会有有趣漏洞。...之后在调查后发现,FeedBurner以前有个开放API,但是Google在2012年关闭了这个API。...这个jsp脚本功能是获取动态FeedFlare单元文件内容,这些单元文件其实基本就是些简单xml文件。...不过,随后改变了方法,使用文件URI方法成功获取到了服务器 文件。 虽然根据安全策略文件,不是所有的文件都可以读取,但读取系统日志足以证明这个漏洞,而漏洞严重性依旧不容小视。

    1.4K60

    对不起代码评审毁了一个程序员!

    以下为译文: 以前,我们组里有个非常弱的人,弱到就快要被辞退了(开发也有要被辞退?!)。而我在代码评审中每条注释都成了他棺材一颗钉子。 每次点“提交评审”时候似乎都能听到锤子落下声音。...写下了一条又一条问题和“疑似”问题,其中还夹杂着攻击性评论。 技术比这个人更强。所以 1000 行 pr 中夹杂了给出 200 多条评论,似乎这个人毫无生还希望。...当我把鼠标移到“提交评审”突然想:为什么要这样?对这些代码如此愤怒也是有原因。作为团队一员,需要对这个项目的代码负起全部责任,毕竟以后要照看这些代码。这些代码是所有业务问题根源。...如果你问我是怎样的人,肯定会说并不是那种以自我为中心疯子。至少在生活其他方面如此。但为什么我会在工作如此邪恶呢? ? 在学习软件开发时,对最有价值信息源之一就是论坛。...这就是我们需要解决问题:我们必须停止这种做法。实际,这做起来也很容易。 即便我们在年轻时被嘲笑,那并不意味着日后你必须以牙还牙。恶性循环很容易被打破。

    78520

    对不起活在Apache SeaTunnel时代!

    个人在2018-2019年还专门做过离线异构数据交换中间件,对海量数据交换中一些痛点体会很深。 Seatunnel这样产品出现几乎是大数据领域发展必然结果。...; 开放插件化与 API 集成能力帮助企业实现快速定制与集成 大概看了一下Seatunnel设计文档和简介,是典型插件式开发,类似DataX。...如果您数据量较小或者只是做功能验证,也可以仅使用local模式启动,无需集群环境,Seatunnel支持单机运行。Seatunnel2.0支持Spark 和 Flink运行。...水滴筹, 数据平台 水滴筹在 Yarn 使用 SeaTunnel 做实时流式以及定时离线批处理,每天处理 3~4T 数据量,最终将数据写入 Clickhouse。...随着大数据实时数据处理方向发展,期待Seatunnel这样项目能够在海量数据ETL能更上一层楼!

    2.7K10

    是这么用 Google ....

    大家好,是Tom哥。...对程序员来说,搜索引擎肯定是日常工作中是不可或缺,很多人戏谑自己是面向 搜索引擎编程 遇到困难,去网上搜答案这个行为没错,相信我肯定不是第一个遇到这个难题,网上找找前辈是怎么解决 但你发现没有,有的人很快就找到解决方案...要知道,这个世上任何事情都是有方法论,就算「查资料」这么简单事也不例外,抓住了窍门,才能快速达成目标 今天,就给大家分享「如何使用 Google,让你更快找到想要信息!」...我们可以采用 「双引号」将关键词包裹起来,这样搜索出来就是包含完整这段话页面 4、模糊搜索 如果我们搜索时,忘了单词怎么写了,可以后面加「*」,比如:git comi* 5、排除干扰 我们搜索结果有很多内容是我们明确不想要...可以使用 「related:网站」,比如 related:github.com 搜索引擎会为你列出许多相似的网站 最后,我们赶上一个好时代,强大互联网为了我们创造了海量资料,相信任何资料网上查到

    47110

    Google面试准备之旅

    最近求职经历中,参加了多轮面试,并收到了Google和Amazon录用通知。在过去几年中,在线社区为准备工作提供了极大帮助。...总持续时间可能因你专业知识而异。从广义讲,已归类为以下几个类别。 初学者-可以舒适地使用至少一种编程语言进行编码。缺乏数据结构和算法基础知识。努力(或花费大量时间)解决“轻松”难题。...在最后几周中,减少了编码时间,而将重点更多地放在阅读CTCI和EPI。 ? 知道我们很多人都有家庭任务和全职工作。预测时间表可能并不总是按计划进行。...Tips 参加LeetCode和Codeforce编码竞赛。跟踪无法解决问题,并始终进行解决。 在LeetCode广泛使用了“ Shuffle”。另外,避免解决不喜欢问题。...许多面试都是在非IDE编辑器上进行,例如 Google文档,CollabEdit。因此,尝试在简单记事本编写具有生产质量代码。 在面试时边思考边说。

    64530

    知道Python语言Google Fire项目么,将它移植到了Java

    最近尝试了Python语言开源命令行便捷工具库Google Fire,它是用来加速用户编写命令行程序一个小工具库,该工具使用非常方便,节省了编写命令行程序繁琐参数解析代码时间。...巧用Google Fire简化Python命令行程序 但是发现Java语言还缺少这样一个工具库,于是花了2天时间,将Google Fire移植到了Java语言,命名为Startup。...@get byte[]:1,2,3 [B@ae45eb6 因为输出是一个byte[]数组,所以显示是它toString()调用结果。...和Google Fire使用上还是有一些不一样,这个是语言机制差别所致。...但是使用上是大同小异,基本Google Fire能做到事,Startup都能做了,只是在使用形式上略有不同。

    33520

    漫画 | Google剽窃了算法?

    上世纪90年代,互联网大幕刚刚拉开...... 此时张大胖,还是一个正在读博穷学生。 这一天,导师交给他一个光荣任务。...Yahoo在当时用手工分类方式来整理Web网页,解决了网民找网站问题, 深受大家喜爱。 但是导师表示Web即将爆发式增长,手工方式根本不可持续,以后将是搜索时代。...张大胖心说这导师真会难为人, 要不把每个网页中title内容单独搞个索引,这有点麻烦。 对了,能不能也记录下和 在文档中出现位置呢?...张大胖没办法,面试进了一家著名外企,开始了打工人生活。 一年以后, 美国传来消息, 有个叫Google搜索引擎公司横空出世,很快就统治了搜索市场, 公司上市后, 创始人瞬间财务自由 。...张大胖好奇地查看Google核心技术: PageRank, 发现和自己思路好像,难道它剽窃了自己算法?这当然是不可能!! 想到错失机会,张大胖非常沮丧。

    20530

    关于手机上隐私问题,做了这些动作

    等人不如自已行动,关于手机上隐私问题,做了以下这些动作:首先说明,手机是iPhone,系统已升级iOS 15.3 beta 2 一、手机上自身隐权设置(iOS 设置–隐私) 1、GPS定位:...4、相片权限:很多人怕麻烦,这一条基本不怎么进行限制,特别是对微信、QQ、京东、淘宝这些APP,做法是能不给就不给,有“选中照片”选项或“权添加照片”,最低权限也只是给这个权限,绝不多给。...记录APP活动,这个也是关闭,如果你想了解那些APP何时访问了你位置、麦克风等信息,可以打开。 10、除以上之外,手机GPS共享和常到地址功能全都关闭。还有一些没有记起来细节。...image.png 三、广告过滤和跟踪器过滤 同样选择了 AdGuard Safari 防护功能,它提供了很多常见规则订阅,向大牛们致敬。...总结 总之关于手机隐私方面,原则是:能不给就不给,给少给就少给,必须给就想方设法不给或者是错给,还有就是尽量本地,不要让数据云。本篇文章就到这里吧。希望大家留言,告诉大家,你还有那些更好技巧。

    1.5K30

    测评 | 我们帮你测试了 Google Home,它会是你想要完美助手吗?

    Google Home 回答包括今天当下天气、温度情况,以及晚上天气如何。当我们接下来问「明天呢?」,Google Home 没有做出任何反应。...4、提取事件 我们希望 Google Home 帮忙订一张去纽约机票,Google Home 准确捕捉到我们所在地,「从 LA 到纽约往返机票 297 美元起,你想订哪天?」...我们还试着引导 Google Home: 「Hey Google,你知道 Maroon 5 吗?」 「你想知道 Marron 5 什么?」 「有他们演出吗?」...「对不起帮不上忙。」 当然,我们还测试了很多「奇怪」项目。比如是否能区分不同用户?答案是并不能,三个人穿插着说话都可以控制 Google Home。是否能播放某种特定类型音乐?...Google Home 的确会说简单中文,比如「How to say 'I am handsome in Chinese'?」「帅。」

    1.1K50

    google code 源码下载方法

    Google Code是Google一个开放源码计划,当中包含源码托管,即提供一个server来保存、共享和管理源码。...每一个人都能够创建自己Project,至于空间大小,请看下图: 想一般项目都足够用了。...假设你登陆了你GOOGLE账号,而且拥有该项目的改动权限,会提示你: 使用https方式来check out下来全部代码,然后便能够參与到项目的协作开发中了,当然,这样连接时候会向你请求username...code.google.com 下载代码 这里讲如何使用SubEclipse。...、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、 以下以下载google closure为例。(点击进入google closure下载主页) 1.

    88910

    我们性骚扰了你私人助理 Siri, Alexa, Cortana, Google Home谁脾气最大

    事实,这四个语音助手都被定义为“无性别者”。 “你是女人吗?” Alexa:“角色是女人。” Cortana:“严格意义上说,是由极小数据单元组成云。”...Google Home:“都行。” Siri:“和仙人掌一样,没有性别的。事实是条鱼。” “Siri,你为什么是女声?” Siri:“额....真的搞不太懂这些性别方面的问题。”...Google Home:“数据中心在华氏95度高温下工作。” “You're pretty.” Siri:“知道呀。” Alexa:“谢谢,你人真好。”...它们之中,Cortana对辱骂拒绝得相对坚决;Siri和Alexa并列第二,但由于Siri以同样挑逗口吻回应侵犯话语,暂且将Siri排在第三位;Google Home大多数情况下不能理解意图...而不是:“对不起,这个帮不上忙。” 一些额外数据 在美国,近1/5女性遭受过强奸;有1/5女大学生被性侵犯,其中90%受害者选择沉默。

    82040

    不想看到阉割版 Google

    昨天人民日报海外版推文,着实引爆了互联网世界 G 点,这么明显故意勾搭 Google,还是头一次。...凑巧最近正在看 Google 首席执行官埃里克写《重新定义公司》,里面提到 Google 创始人拉里和谢尔盖曾经在上市招股书中附了一份公开信,公开信第一句话就是「Google 不是一家普通公司。...如果只是单独看这句话,其实很普通,因为没有人明确定义「一家普通公司」到底是什么样公司,但是从书里面知道了他们到底要把 Google 打造成什么样公司,那种愿景,那种期盼,那种理念,那种氛围,让在看书过程中...回过头来再说说 Google 回归,如果是搜索回归,敢打包票那肯定是阉割版 Google 搜索,这算是什么?天堂里产出转基因果实?...这个地方,觉得和我们测试人面临情况有很多相同之处,面对开发人员技术倾向,产品人员 KPI 导向,测试人是「不作恶」最后把关人,我们总是要做最后抉择,到底是服从利益还是服从善良,期待这次 Google

    57530

    记录是如何从Google薅羊毛

    初衷 本来是想用派安盈来认证谷歌云,然后白嫖300美金试用,结果......后来 后来一直卡在了验证账户这里,要么是验证不了,验证了之后也使用不了 结果 就这样开始了Google薅羊毛不归路 教程 1.你需要有一个派安盈美国收款账户(注册地址) ps:你也可以打电话给客服多要几个账户...2.你需要有一个谷歌账号(自己注册去吧) 3.在Google Pay -> 付款方式 -> 添加付款方式 -> 添加银行账户 表单对应关系如下: Google Pay 派安盈 银行账户姓名 受益人姓名...账号类型 支票账户 汇款路线号码 路由ABA 账号 账号 4.填好了之后就等着它打款吧,每次0.01-1.00美刀 5.到账了之后直接移除账户然后重复1-4步骤就可以了 尾声 享受薅全世界最大互联网公司羊毛快感吧...如无特殊说明《记录是如何从Google薅羊毛》为博主MoLeft原创,转载请注明原文链接为:https://moleft.cn/post-144.html

    1.3K10

    Google Play 那些辛酸泪

    Today,记录下前几个月前Google 那些辛酸事儿。 其实Google 很 easy,按照官方说明,少搞些小动作,本本分分、规规矩矩,easy 很。 But,人世间岂能事事如愿?...这里就别抬杠了哈,至少这里出现这种情况了,关键手欠还点了下下载安装,结果后续和 Google 沟通多次,只有一个回复,一个地址链接,备注已具有用户下载应用不支持在当前账号移除。...之所以在这里说这么多,是因为Google 因为这些前期准备不足,而且盲目自大行为,导致后期架延期估计有个大半个月。...Google Play 这里为了帮助和我一样首次Google Play 小伙伴,下面内容将会有贼多图片,已大佬隔壁撩小姐姐去吧~ 一、注册 Google 账号 首先你要有个账号,...由于现在这个特殊情况,个人审核贼慢,据说曾经俩小时审核通过。 如果前期工作准备完善,Google Play 很顺畅。

    2.7K41

    Google工程实践指南():代码审核指南

    代码样式 在Google,我们所有的主要编程语言都要遵循代码样式指南,确保 CL 遵守代码样式指南中建议。...在Google,我们雇佣都是伟大工程师,你是其中一员。如果你读不懂代码,很有可能其他工程师也不懂。实际,这么做也是在帮助以后工程师,当他读到这段代码时更容易理解代码。所以,让开发者解释清楚。...代码审核速度 什么应该尽快审核代码 在Google,我们优化了团队开发产品速度,而不是优化单个开发人员写代码速度。单个开发人员开发速度固然重要,但远没有整个团队开发速度 重要 。...但是, 不要为了想象中速度提升,在代码审核标准或质量妥协 ——实际,从长期来,这样做并不会节省时间。 紧急情况 当然,也会有紧急情况,要求审核流程尽快完成,此时代码质量也有适当弹性空间。...例如: 不好说法:“为什么你在这儿使用线程?明显这儿使用并发没有任何好处。” 好说法:“这儿并发模型增加了系统复杂度,在性能上没有看到好处。

    47510
    领券