- hackthebox-Oouch
byc_404
Oouch靶机的难度相比最近做完的两个hardmachineQuick跟Forwardslash而言有过之而无不及。甚至于感觉可能接近到Insane难度了。从web界面下手时遇到很多不稳定的问题,而之后从user提权到root更是出现玄学问题,一模一样的的payload头一天失败第二天就成了。但是总归学到了不少新知识,所以赶紧总结下。由于Oouch还是active状态,所以我会给文章上锁直到靶机退
- unit 1
Silvia_2c77
part11.精读不能只凭借对别人第一印象去定义一个人视听说人应该大胆的尝试新鲜事物2.单词.精读affectionate,benign,commit,constitution,elderly,hitherto,insane,insight,instinct,mild,reflection,rub,sip,slender,spicy,stroke,transparent,trim,vacancy,
- HTB (hackthebox)Coder Insane靶机 User Flag WriteUp
Som3B0dy
HackTheBoxmicrosoftwindows服务器
Codernmap结果┌──(rootkali)-[~]└─#nmap-A10.10.11.207StartingNmap7.93(https://nmap.org)at2023-04-0222:06EDTNmapscanreportfor10.10.11.207Hostisup(0.085slatency).Notshown:987closedtcpports(reset)PORTSTATESE
- http
财务自由_lang
http协议中几种传递数据方式https://www.cnblogs.com/insane-Mr-Li/p/9145152.html
- 多个excel(包括多个sheet)合并
zlc_
参考:废物大师兄的博客:https://www.cnblogs.com/cjsblog/p/9314166.html疯了的小蜗xlrd详解:https://www.cnblogs.com/insane-Mr-Li/p/9092619.html最近重新回顾Python基础,看视频看到讲课老师留下来的作业:合并多个excel表格。思路:寻求有关操作excel表格的模块,打开需要合并的表格以及表格里的s
- Python 列表的append函数
Insane_Loafer
Python全栈python列表
目录append的功能append的用法append的注意事项append的功能将一个元素添加到当前列表中append的用法用法:list.append(new_item)参数:new_item:添加进列表的新的元素(成员)In[19]:names=['insane']In[20]:names.append('loafer')In[21]:print(names)['insane','loafer
- hackthebox-Dyplesher
byc_404
Dyplesher靶机是自己第一次完成的现役insane难度htb靶机。靶机涉及的服务相对比较多,包括web,gogs,minecraft,memcache等等。不过说实话做完后感觉难度跟Travel差不多,到不了insane难度。可能主要是里面的Java知识对于大部分人来说偏繁琐了。总体上感觉还是不错的。这里还是简单记录下过程以及提权部分学到的知识吧。靶机ip:10.10.10.190kalii
- 2022-03-15.感恩日记:112/365
大羊880
1.感谢堂妹艳林,晚上好热心,帮忙向同学分享了一波螺蛳粉,后台订单咔咔咔地,太欢乐了,唉,果然是资深吃货,在下佩服得五体投地,马上给这个牛哄哄的家伙发了红包。2.感谢艳林的同学们:ZY、唔唔、Sunny、AbC、Insane等学妹,爽快下单,给了我莫大的支持和力量。3.感谢静秋今晚找我帮忙,用我的招商信用卡积分兑换行李箱和滤水器,然后补回钱给我,用了我24000多积分,一开始心里挺挣扎的,那是我攒
- Python 字典的删除
Insane_Loafer
Python全栈python列表字典
目录clear函数的功能与用法pop函数的功能与用法del在字典中的用法clear功能清空当前的字典中所有数据clear用法用法:dict.clear()->无参数,无返回值In[23]:my_dict={'name':'insane','age':33}In[24]:my_dict.clear()In[25]:print(my_dict){}pop功能删除字典中指定的key,并将其结果返回,如果
- Python字符串的zfill函数
Insane_Loafer
Python全栈字符串python
目录zfill的功能zfill的用法zfill的注意事项zfill的功能为字符串定义长度,如不满足,缺少的部分用0填补zfill的用法用法:newstr=string.zfill(width)参数:width新字符串希望的宽度In[14]:name='insane'In[15]:new_name=name.zfill(10)In[16]:print(new_name)0000insanezfill
- unit 1
Silvia_2c77
part11.精读不能只凭借对别人第一印象去定义一个人视听说人应该大胆的尝试新鲜事物2.单词.精读affectionate,benign,commit,constitution,elderly,hitherto,insane,insight,instinct,mild,reflection,rub,sip,slender,spicy,stroke,transparent,trim,vacancy,
- Python正则表达式中的量词符号与组问题小结
正则表达式中的符号例子|是或的关系,只要存在就会被捕获匹配到的数据只按字符串顺序返回,而不是按照匹配规则返回In[18]:data='
[email protected]'In[19]:print(re.findall('insane|com|loafer',data))['insane','loafer','com']^等同于\AIn[20]:print(re.findall('^insane',
- Insane
胡椒墨水
家庭的矛盾争吵与周围人相处的小心翼翼如履薄冰已然让我常常觉得精疲力竭般疲累听个抑郁向的歌曲看个抑郁向书评论里的人人大多却都是在为爱情伤怀死去活来郁郁不安我不敢谈恋爱在目前的生活圈谨慎周旋般去过活已然让我常常苦得流眼泪图片发自App治愈安慰一个人的过程其实同时也是在吸取另一个人负能量垃圾的过程不管你的抚慰劝阻对于“病患”来说是否起了作用你却都在自己的心中堆积下了这堆负能量沙直到小小的心脏敏感的神经难
- 一些osu图推荐
hypercross
CAF2的osu比赛选图有点伤心啊只有一个Accelerator是我真心能点赞的其他的……更多的就是纯粹的难而已容我列几个我觉得完全应该拿来表演的图sb,曲子本身的质量,还有知名度都是因素吧曲名完全感覚DreamerMapperKuria难度Insane实际难度略鬼畜链接http://osu.ppy.sh/b/195165img曲名あしたのそらMapperShia难度Hard实际难度超简单链接ht
- 电音|Empty lonely heart
王若煦
Insane寂寞的人听电音。这话的隐藏意思让不少姑娘(比如我)多少羞于承认自己喜欢电音。音乐响起,120的速度,破碎而有轻重的Beat,“Wow好High”,稍微跟着点头晃脑,左右摇摆,马上有人眯着眼问了“没少去夜店啊。”白眼哦哟,谢谢,不管去不去都不管你事,但我就是这种Coolkids呀~其实寂寞的人沉迷的东西多了去了,但电音,怎么也能爬到前五。可能因为学古典+若干年前电音还只是动次打次小流氓的
- HEAL
楚冰MandyBlue
san词根含义:toheal;助记词:insane,in(not,否定前缀)+san(治愈)+e=》没有治愈的=》头脑不清的同根词:sane,sanitate,insanity,sanatorium,insanitarymed,medic词根含义:toheal;助记词:remedy,re(再次)+med(治愈)+y=》再次治愈的药物=》补救措施同根词:remedy,irremediable,med
- hackthebox-Travel
byc_404
Travel这台靶机真的是做hackthebox以来遇到的最佳靶机了。相比之前因为pwn的知识而根本没法下手的一些hard靶机。Travel属于纯渗透WEB知识,而且非常接近实战。难度甚至完全可以担当insane了。其起手式相比其他靶机相当困难。但我也因此学到了ssrf利用的新姿势,并且在之后的提权部分也基本上是面对完全未知的系统操作。所以最后完成的瞬间真的非常高兴。毕竟这是自己第一次做出不到四位
- jmeter报错
Pitbull2014
1.检测服务性能是报超时时问题解决:因为服务器限制只能域名访问不能用ip+端口访问,但是jmter使用的是IP+端口访问如图:所以需要服务器放开这个端口,改成可以使用这个IP+端口访问转载于:https://www.cnblogs.com/insane-Mr-Li/p/10683519.html
- Python——提取excel指定单元格的数据到txt中
weixin_33893473
2.将excel中指定单元格的数据提取并存储到txt文件中(1)使用openpyxl的load_workbook模块问题:load_workbook只能使用.xlsx文件,不能打开.xls文件。而xlrd可以打开.xlsx文件.xlsx使用于2003版以上的excel文件;.xls适用于2003以下的excel文件。对xlrd模块的介绍(https://www.cnblogs.com/insane
- Insane Travel
不阿绝唱
图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App
- es6 let const 与变量的解构赋值
一行注释
js
let和const命令仅在当前作用域可用letn=5;if(true){letn=10;}console.log(n);//5可多层嵌套,外层作用域无法读取内层作用域的变量{{{{{letinsane='HelloWorld'}console.log(insane);//报错}}}};内层作用域可以定义外层作用域的同名变量。{{{{letinsane='HelloWorld';{letinsane
- insane
梅戈
ShayPatrickComarc在海水中央醒来。莫林根号收起了船帆,在平稳的海面上漂浮,甲板上甚至感受不到一丝海风,阳光暖暖的打下来,越靠近海面越雀跃地舞蹈,直到触到水纹反射出一片波光。晚班的船员才刚睡下,鼾声隐隐约约透过层层木板传过来,Shay睫毛扑闪了一会,坐起身来,周身安静平稳,他才回过神来,自己还在大海里。这位船长慢吞吞地踱出船舱,有水手正在四处例行检查船身,看到有人晃过来,便露出了常年
- bad interpreter:No such file or directory的原因
游学四方
Linux开发格式dos2unixunix2dos
今天在编译完Fortran的一个程序之后,却用原来的调用脚本怎么也没法执行,问题如标题,最好找到这篇文章,恍然大悟。Linux下面一个脚本死活也运行不了,我检查了数遍,不可能有错。快Insane啦!提示:badinterpreter:Nosuchfileordirectory!上网上找了好久,总算发现原来是文件格式的问题。这个文件是我在Windows下编写的。换行的方式与Unix不一样,但是在VI
- python 表格使用
xunalove
【Python】
例一从表格中读出关键字,模拟浏览器搜索,将搜索到的关键字存入表格指定位置中。'''参考资料:https://www.cnblogs.com/insane-Mr-Li/p/9092619.htmlhttps://www.cnblogs.com/machangwei-8/p/10739115.html'''fromseleniumimportwebdriverimportxlrd#读excel的库im
- bad interpreter:No such file or directory的原因
GoRustNeverStop
C/C++linux/unix
今天在编译完Fortran的一个程序之后,却用原来的调用脚本怎么也没法执行,问题如标题,最好找到这篇文章,恍然大悟。Linux下面一个脚本死活也运行不了,我检查了数遍,不可能有错。快Insane啦!提示:badinterpreter:Nosuchfileordirectory!上网上找了好久,总算发现原来是文件格式的问题。这个文件是我在Windows下编写的。换行的方式与Unix不一样,但是在VI
- Python3+requests:使用post实现文件上传服务器
weixin_34419326
原文链接www.cnblogs.com/insane-Mr-L…此文的multipart方式解决了我需要把图片文件上传服务器的问题我们要知道post请求四种传送正文方式首先需要先了解一下常见的四种编码方式: HTTP协议规定POST提交的数据必须放在消息主体(entity-body)中,但协议并没有规定数据必须使用什么编码方式。常见的四种编码方式如下: ♦1、application/x-www
- Python接口自动化实战---3.Excel数据读取和操作
Bao先森
自动化测试
Excel数据操作1.模块说明importxlrd详细说明地址:https://www.cnblogs.com/insane-Mr-Li/p/9092619.htmlfromxlutils.copyimportcopy详细说明地址:https://www.cnblogs.com/machangwei-8/p/10739115.html2.代码执行#打开文件,获取到表单的数据defget_Table
- Level 6等级测试文本
旧时微光
时间不够的时候就回到主屏幕再重新点开就好了不知道全不全,试了十几次攒了这么多选择:略同义词:1、Desperate绝望的:2、LosttheSanity失去理智的:insane,crazy3、BoredTasks无聊的任务:repetitive,routine4、CurrentPerformance近期表现:5、LivingConditions生活条件:deplorable6、不确定某些事情:sk
- python爬虫之下载盗墓笔记(bs4解析HTML)
fff2zrx
Python爬虫
前言:最近一个作业用到爬虫,我爬取的网站是拉勾网,返回的是json格式,我就用字典的形式获取数据了这次顺便把bs4解析返回的HTML格式也熟悉一下爬了一个简单的网站:http://www.seputu.com学习了下https://www.cnblogs.com/insane-Mr-Li/p/9117005.html的内容,自己动手开始搞了,基本原理差不多又想起盗墓笔记无数未填的深坑。。。记下主要
- The genius and the insane are merely two different extreme
习习嘻嘻
流逝的不是时间,是我们Timedoesn'tgoesby,wedo习惯只是借口,不是理由Habitisonlyanexcusenotareason只有当你认真地去做一件事的时候,才会发现自己的灵魂,和灵魂深处。Onlywhenyoudevoteyourselfintoathing,canyoufindyoursoulandtherecessesofyourheart
- LeetCode[Math] - #66 Plus One
Cwind
javaLeetCode题解AlgorithmMath
原题链接:#66 Plus One
要求:
给定一个用数字数组表示的非负整数,如num1 = {1, 2, 3, 9}, num2 = {9, 9}等,给这个数加上1。
注意:
1. 数字的较高位存在数组的头上,即num1表示数字1239
2. 每一位(数组中的每个元素)的取值范围为0~9
难度:简单
分析:
题目比较简单,只须从数组
- JQuery中$.ajax()方法参数详解
AILIKES
JavaScriptjsonpjqueryAjaxjson
url: 要求为String类型的参数,(默认为当前页地址)发送请求的地址。
type: 要求为String类型的参数,请求方式(post或get)默认为get。注意其他http请求方法,例如put和 delete也可以使用,但仅部分浏览器支持。
timeout: 要求为Number类型的参数,设置请求超时时间(毫秒)。此设置将覆盖$.ajaxSetup()方法的全局
- JConsole & JVisualVM远程监视Webphere服务器JVM
Kai_Ge
JVisualVMJConsoleWebphere
JConsole是JDK里自带的一个工具,可以监测Java程序运行时所有对象的申请、释放等动作,将内存管理的所有信息进行统计、分析、可视化。我们可以根据这些信息判断程序是否有内存泄漏问题。
使用JConsole工具来分析WAS的JVM问题,需要进行相关的配置。
首先我们看WAS服务器端的配置.
1、登录was控制台https://10.4.119.18
- 自定义annotation
120153216
annotation
Java annotation 自定义注释@interface的用法 一、什么是注释
说起注释,得先提一提什么是元数据(metadata)。所谓元数据就是数据的数据。也就是说,元数据是描述数据的。就象数据表中的字段一样,每个字段描述了这个字段下的数据的含义。而J2SE5.0中提供的注释就是java源代码的元数据,也就是说注释是描述java源
- CentOS 5/6.X 使用 EPEL YUM源
2002wmj
centos
CentOS 6.X 安装使用EPEL YUM源1. 查看操作系统版本[root@node1 ~]# uname -a Linux node1.test.com 2.6.32-358.el6.x86_64 #1 SMP Fri Feb 22 00:31:26 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux [root@node1 ~]#
- 在SQLSERVER中查找缺失和无用的索引SQL
357029540
SQL Server
--缺失的索引
SELECT avg_total_user_cost * avg_user_impact * ( user_scans + user_seeks ) AS PossibleImprovement ,
last_user_seek ,
 
- Spring3 MVC 笔记(二) —json+rest优化
7454103
Spring3 MVC
接上次的 spring mvc 注解的一些详细信息!
其实也是一些个人的学习笔记 呵呵!
- 替换“\”的时候报错Unexpected internal error near index 1 \ ^
adminjun
java“\替换”
发现还是有些东西没有刻子脑子里,,过段时间就没什么概念了,所以贴出来...以免再忘...
在拆分字符串时遇到通过 \ 来拆分,可是用所以想通过转义 \\ 来拆分的时候会报异常
public class Main {
/*
- POJ 1035 Spell checker(哈希表)
aijuans
暴力求解--哈希表
/*
题意:输入字典,然后输入单词,判断字典中是否出现过该单词,或者是否进行删除、添加、替换操作,如果是,则输出对应的字典中的单词
要求按照输入时候的排名输出
题解:建立两个哈希表。一个存储字典和输入字典中单词的排名,一个进行最后输出的判重
*/
#include <iostream>
//#define
using namespace std;
const int HASH =
- 通过原型实现javascript Array的去重、最大值和最小值
ayaoxinchao
JavaScriptarrayprototype
用原型函数(prototype)可以定义一些很方便的自定义函数,实现各种自定义功能。本次主要是实现了Array的去重、获取最大值和最小值。
实现代码如下:
<script type="text/javascript">
Array.prototype.unique = function() {
var a = {};
var le
- UIWebView实现https双向认证请求
bewithme
UIWebViewhttpsObjective-C
什么是HTTPS双向认证我已在先前的博文 ASIHTTPRequest实现https双向认证请求
中有讲述,不理解的读者可以先复习一下。本文是用UIWebView来实现对需要客户端证书验证的服务请求,网上有些文章中有涉及到此内容,但都只言片语,没有讲完全,更没有完整的代码,让人困扰不已。但是此知
- NoSQL数据库之Redis数据库管理(Redis高级应用之事务处理、持久化操作、pub_sub、虚拟内存)
bijian1013
redis数据库NoSQL
3.事务处理
Redis对事务的支持目前不比较简单。Redis只能保证一个client发起的事务中的命令可以连续的执行,而中间不会插入其他client的命令。当一个client在一个连接中发出multi命令时,这个连接会进入一个事务上下文,该连接后续的命令不会立即执行,而是先放到一个队列中,当执行exec命令时,redis会顺序的执行队列中
- 各数据库分页sql备忘
bingyingao
oraclesql分页
ORACLE
下面这个效率很低
SELECT * FROM ( SELECT A.*, ROWNUM RN FROM (SELECT * FROM IPAY_RCD_FS_RETURN order by id desc) A ) WHERE RN <20;
下面这个效率很高
SELECT A.*, ROWNUM RN FROM (SELECT * FROM IPAY_RCD_
- 【Scala七】Scala核心一:函数
bit1129
scala
1. 如果函数体只有一行代码,则可以不用写{},比如
def print(x: Int) = println(x)
一行上的多条语句用分号隔开,则只有第一句属于方法体,例如
def printWithValue(x: Int) : String= println(x); "ABC"
上面的代码报错,因为,printWithValue的方法
- 了解GHC的factorial编译过程
bookjovi
haskell
GHC相对其他主流语言的编译器或解释器还是比较复杂的,一部分原因是haskell本身的设计就不易于实现compiler,如lazy特性,static typed,类型推导等。
关于GHC的内部实现有篇文章说的挺好,这里,文中在RTS一节中详细说了haskell的concurrent实现,里面提到了green thread,如果熟悉Go语言的话就会发现,ghc的concurrent实现和Go有点类
- Java-Collections Framework学习与总结-LinkedHashMap
BrokenDreams
LinkedHashMap
前面总结了java.util.HashMap,了解了其内部由散列表实现,每个桶内是一个单向链表。那有没有双向链表的实现呢?双向链表的实现会具备什么特性呢?来看一下HashMap的一个子类——java.util.LinkedHashMap。
- 读《研磨设计模式》-代码笔记-抽象工厂模式-Abstract Factory
bylijinnan
abstract
声明: 本文只为方便我个人查阅和理解,详细的分析以及源代码请移步 原作者的博客http://chjavach.iteye.com/
package design.pattern;
/*
* Abstract Factory Pattern
* 抽象工厂模式的目的是:
* 通过在抽象工厂里面定义一组产品接口,方便地切换“产品簇”
* 这些接口是相关或者相依赖的
- 压暗面部高光
cherishLC
PS
方法一、压暗高光&重新着色
当皮肤很油又使用闪光灯时,很容易在面部形成高光区域。
下面讲一下我今天处理高光区域的心得:
皮肤可以分为纹理和色彩两个属性。其中纹理主要由亮度通道(Lab模式的L通道)决定,色彩则由a、b通道确定。
处理思路为在保持高光区域纹理的情况下,对高光区域着色。具体步骤为:降低高光区域的整体的亮度,再进行着色。
如果想简化步骤,可以只进行着色(参看下面的步骤1
- Java VisualVM监控远程JVM
crabdave
visualvm
Java VisualVM监控远程JVM
JDK1.6开始自带的VisualVM就是不错的监控工具.
这个工具就在JAVA_HOME\bin\目录下的jvisualvm.exe, 双击这个文件就能看到界面
通过JMX连接远程机器, 需要经过下面的配置:
1. 修改远程机器JDK配置文件 (我这里远程机器是linux).
 
- Saiku去掉登录模块
daizj
saiku登录olapBI
1、修改applicationContext-saiku-webapp.xml
<security:intercept-url pattern="/rest/**" access="IS_AUTHENTICATED_ANONYMOUSLY" />
<security:intercept-url pattern=&qu
- 浅析 Flex中的Focus
dsjt
htmlFlexFlash
关键字:focus、 setFocus、 IFocusManager、KeyboardEvent
焦点、设置焦点、获得焦点、键盘事件
一、无焦点的困扰——组件监听不到键盘事件
原因:只有获得焦点的组件(确切说是InteractiveObject)才能监听到键盘事件的目标阶段;键盘事件(flash.events.KeyboardEvent)参与冒泡阶段,所以焦点组件的父项(以及它爸
- Yii全局函数使用
dcj3sjt126com
yii
由于YII致力于完美的整合第三方库,它并没有定义任何全局函数。yii中的每一个应用都需要全类别和对象范围。例如,Yii::app()->user;Yii::app()->params['name'];等等。我们可以自行设定全局函数,使得代码看起来更加简洁易用。(原文地址)
我们可以保存在globals.php在protected目录下。然后,在入口脚本index.php的,我们包括在
- 设计模式之单例模式二(解决无序写入的问题)
come_for_dream
单例模式volatile乱序执行双重检验锁
在上篇文章中我们使用了双重检验锁的方式避免懒汉式单例模式下由于多线程造成的实例被多次创建的问题,但是因为由于JVM为了使得处理器内部的运算单元能充分利用,处理器可能会对输入代码进行乱序执行(Out Of Order Execute)优化,处理器会在计算之后将乱序执行的结果进行重组,保证该
- 程序员从初级到高级的蜕变
gcq511120594
框架工作PHPandroidhtml5
软件开发是一个奇怪的行业,市场远远供不应求。这是一个已经存在多年的问题,而且随着时间的流逝,愈演愈烈。
我们严重缺乏能够满足需求的人才。这个行业相当年轻。大多数软件项目是失败的。几乎所有的项目都会超出预算。我们解决问题的最佳指导方针可以归结为——“用一些通用方法去解决问题,当然这些方法常常不管用,于是,唯一能做的就是不断地尝试,逐个看看是否奏效”。
现在我们把淫浸代码时间超过3年的开发人员称为
- Reverse Linked List
hcx2013
list
Reverse a singly linked list.
/**
* Definition for singly-linked list.
* public class ListNode {
* int val;
* ListNode next;
* ListNode(int x) { val = x; }
* }
*/
p
- Spring4.1新特性——数据库集成测试
jinnianshilongnian
spring 4.1
目录
Spring4.1新特性——综述
Spring4.1新特性——Spring核心部分及其他
Spring4.1新特性——Spring缓存框架增强
Spring4.1新特性——异步调用和事件机制的异常处理
Spring4.1新特性——数据库集成测试脚本初始化
Spring4.1新特性——Spring MVC增强
Spring4.1新特性——页面自动化测试框架Spring MVC T
- C# Ajax上传图片同时生成微缩图(附Demo)
liyonghui160com
1.Ajax无刷新上传图片,详情请阅我的这篇文章。(jquery + c# ashx)
2.C#位图处理 System.Drawing。
3.最新demo支持IE7,IE8,Fir
- Java list三种遍历方法性能比较
pda158
java
从c/c++语言转向java开发,学习java语言list遍历的三种方法,顺便测试各种遍历方法的性能,测试方法为在ArrayList中插入1千万条记录,然后遍历ArrayList,发现了一个奇怪的现象,测试代码例如以下:
package com.hisense.tiger.list;
import java.util.ArrayList;
import java.util.Iterator;
- 300个涵盖IT各方面的免费资源(上)——商业与市场篇
shoothao
seo商业与市场IT资源免费资源
A.网站模板+logo+服务器主机+发票生成
HTML5 UP:响应式的HTML5和CSS3网站模板。
Bootswatch:免费的Bootstrap主题。
Templated:收集了845个免费的CSS和HTML5网站模板。
Wordpress.org|Wordpress.com:可免费创建你的新网站。
Strikingly:关注领域中免费无限的移动优
- localStorage、sessionStorage
uule
localStorage
W3School 例子
HTML5 提供了两种在客户端存储数据的新方法:
localStorage - 没有时间限制的数据存储
sessionStorage - 针对一个 session 的数据存储
之前,这些都是由 cookie 完成的。但是 cookie 不适合大量数据的存储,因为它们由每个对服务器的请求来传递,这使得 cookie 速度很慢而且效率也不