- 网络安全大赛
成为一颗星星
web安全网络安全
网络安全大赛网络安全大赛的类型有很多,比赛类型也参差不齐,这里以国内的CTF网络安全大赛里面著名的的XCTF和强国杯来介绍,国外的话用DenConCTF和Pwn2Own来举例CTFCTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今现代CTF竞赛现在的CTF比赛一般由专业队伍承担比赛平台、命题、赛事组织以及拥有自动化积分系统。参赛队伍需提
- Pwn2Own 2023迈阿密春季黑客大赛公布目标和奖金
奇安信代码卫士
服务器网络运维
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士2023年2月14日至16日,以工控系统为主题的Pwn2Own大赛将在迈阿密举行。本次比赛共分四个类别,且与往年不同,反映了ICS行业不断变化的现状以及SCADA系统目前面临的威胁。这四个类别是:OPCUA服务器OPCUA客户端数据网关Edge系统OPCUA服务器类别OPCUA是独立于平台的、基于服务的架构,它将单个OPCClassic标准的所有功
- Pwn2Own 2021奥斯汀黑客大赛公布类别、目标及奖金
奇安信代码卫士
路由器交互设计微软mooc蓝牙
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士ZDI发布文章称,2021年Pwn2Own秋季黑客大赛将于当地时间2021年11月2日至4日在大赛总部美国德克萨斯州奥斯汀举办。大赛将反映当前的家庭办公环境,扩充路由器类别并增加打印机类别,共计22台设备,奖金池超过50万美元。Pwn2Own秋季黑客大赛关注的一贯是客户设备,始于2012年,当时只包含移动手机类别。次年,大赛在东京举办,包含PacS
- 2021奥斯汀 Pwn2Own黑客大赛落幕,Master of Pwn 诞生
奇安信代码卫士
安全信息安全adb微软aop
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士2021年奥斯汀Pwn2Own黑客大赛圆满落幕,22支参赛队伍共提交58个利用尝试。大赛的核心关注点是手机,新增类别是路由器和打印机类别,总类别包括移动手机类、打印机类、NAS类、外部存储设备类、家庭自动化类、路由器、电视类共7个类别。大赛共进行4天(当地时间11月2日至5日),最后Synacktiv团队摘得桂冠。ZDI共为参赛者找到的61个唯一0
- 【黑客技术】黑客在Pwn2Own Automotive2024两次破解特斯拉,获利130多万美元
网安老伯
安全web安全bug网络安全linuxsqlxss
Pwn2OwnAutomotive2024于1月24日至26日在日本东京举行。Pwn2OwnAutomotive2024是由趋势科技零日计划组织的为期三天的竞赛在趋势科技公开披露之前,供应商有90天的时间发布安全补丁。参赛者因两次攻击特斯拉并发现电动汽车系统中的49个零日漏洞而获得1323755美元的奖金。Synacktiv团队赢得了比赛,两次黑客攻击特斯拉汽车,获得root权限,并演示了特斯拉信
- 第15届Pwn2Own大赛确定目标和奖金
奇安信代码卫士
安全微软信息安全xssjava
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士ZDI发布文章,宣布确定Pwn2Own温哥华大赛的比赛时间和地点。它将是第15届比赛。届时,大赛将于2022年5月18日至20日在温哥华比赛,同样是线上线下同时进行。如下是博客全文:2007年,Pwn2Own大赛还是一个小型的、专注于浏览器的活动,而如今已成为行业盛会。当时,成功的exploit可为参赛者赢得一台MacBook和1万美元的奖金,而在
- Pwn2Own Tokyo 2020 用于挑战的Mobile和IOT设备清单
systemino
在过去的几年中,Pwn2Own比赛一直在日本东京的PacSec应用安全会议上举行。今年,PacSec将线上举行,因此我们开始研究如何线上进行Pwn2OwnTokyo,类似于我们举办春季比赛的方式。https://www.zerodayinitiative.com/blog/2020/3/20/pwn2own-day-two-results-and-master-of-pwnPwn2OwnTokyo
- 黑客在Pwn2Own Toronto上以58个零日漏洞赚取超过100万美元
肥胖喵
网络安全资讯web安全业界资讯网络安全
Pwn2OwnToronto2023黑客大赛已经圆满结束,安全研究人员通过攻击消费类产品的58个零日漏洞(以及多个漏洞碰撞)赚取了1,038,500美元。此次比赛由趋势科技的零日倡议(ZeroDayInitiative,简称ZDI)组织,安全研究人员主要针对移动设备和物联网设备展开攻击。导语Pwn2OwnToronto2023黑客大赛已经落下帷幕,安全研究人员们通过攻击消费类产品的58个零日漏洞赚
- 你真的了解黑客吗?
luming.02
网络安全1024程序员节经验分享黑客网络安全网络
前言:本文旨在介绍国内外黑客的发展历史,以及作为一名黑客所需的素质和原则目录一.黑客概述二.黑客分类三.国外黑客的历史上世纪60年代初上世纪80年代初上世纪80年代末上世纪90年代早期上世纪90年代末期2000年后四.中国黑客的历史五.著名的黑客技术会议Pwn2Own:Pwnium:BlackHat:DEFCON:六.黑客的行为发展趋势七.黑客精神“Free”(自由、免费)的精神探索与创新的精神反
- 三星 Galaxy S8、iPhone 7、华为 Mate9 Pro 基带被黑客攻破
weixin_33951761
移动开发
美国时间10月31日,第一天的移动Pwn2Own黑客大会比预计早了半小时结束,腾讯科恩实验室、360安全战队、RichardZhu三组选手成功攻破了三星GalaxyS8、iPhone7、华为Mate9Pro基带。其中,360安全战队利用浏览器漏洞实现了对三星GalaxyS8的控制,能够读取手机里的文件,安装任意应用。腾讯安全科恩战队利用四个漏洞获取了WIFI的代码执行权限,并且在iPhone7重启
- 2010年欲保金身!谷歌在Pwn2Own前为Chrome发11个补丁
weixin_34221276
操作系统javascriptViewUI
2010年欲保金身!谷歌在Pwn2Own前为Chrome发11个补丁据国外媒体报道,在Pwn2Own浏览器***大赛召开前夕,谷歌公司针对基于Windows操作系统下的Chrome浏览器发布了11项安全性补丁。谷歌公司发现基于Windows操作系统下的Chrome浏览器存在六项安全漏洞,其中属于危险性高的安全漏洞有1项,属于危险性中等的安全漏洞有3项,属于危险性低的安全漏洞有2项。谷歌公司对发现这
- 【kernel exploit】CVE-2021-31440 eBPF边界计算错误漏洞(Pwn2Own 2021)
bsauce
影响版本:Linux5.7~5.11.208.8分。v5.11.21已修补,v5.11.20未修补。测试版本:Linux-5.11exploit及测试环境下载地址—https://github.com/bsauce/kernel_exploit_factory编译选项:CONFIG_BPF_SYSCALL,config所有带BPF字样的。Generalsetup--->ChooseSLABallo
- CVE-2017-0228 以及它的三次补丁
o_0xF2B8F2B8
之前的分析文章中对CVE-2016-7202漏洞进行过分析,这个漏洞是由于Array.prototype.reverse在处理时对side-effect情况控制不严导致的,而这个漏洞前后一共修补过两次。在今年年初的Pwn2Own上,来自腾讯的科恩实验室同样使用了Array.prototype.reverse中的一个漏洞,更为奇特的是这个漏洞前后一共修复了四次。本文将详细分析这个这个修补了四次的漏洞
- InfoQ专访“白帽黑客”吴石:两次破解特斯拉的腾讯安全科恩实验室这次为什么瞄准物联网?
腾讯安全
物联网
两次成功破解特斯拉自动驾驶系统,甚至可以在远程无物理接触的前提下操控汽车,将特斯拉的中控大屏和液晶仪表盘更换为自己实验室的Logo,并收到马斯克亲笔签名的致谢信;远程破解宝马多款车型;连续五年参加国际顶级黑客大赛Pwn2Own并获得十六个单项冠军,斩获三个MasterofPwn称号,创造了世界最好成绩,这到底是一个怎样的团队?创造上述事迹的正是腾讯安全科恩实验室负责人吴石,那么这个“全球发现漏洞最
- 揭秘Pwn2Own 2016:六角度还原黑客大战
weixin_34336526
在李世石和AlphaGo的围棋人机大战中,人类开局不利,李世石目前以一比三落后于谷歌打造的人工智能“机器人”AlphaGo。此时在大洋彼端,另外一场人机大战也蓄势待发,对决双方是谷歌Chrome、微软Edge等最新产品和来自全球的顶级黑客。加拿大温哥华当地时间3月16日至17日,一年一度的黑客大赛Pwn2Own又将上演,众多人类黑客团队将在极为苛刻的条件下参与Chrome、Edge等项目的破解。究
- 中国公司统治 Pwn2Own 2017,Edge 安全性垫底
weixin_34265814
在上周末举行的Pwn2Own2017挑战赛上,你会看到清一色的中国人和清一色的中国公司。中国公司彻底统治了Pwn2Own2017。第一天,奇虎360安全团队成功利用了AdobeReade,腾讯安全团队成功利用了Edge和AdobeReader;第二天,奇虎团队成功利用了AdobeFlash和AppleSafari、成功入侵ApplemacOS和Windows,腾讯安全团队成功利用了AdobeFla
- Pwn2Own黑客大赛战况:iPhone 20秒被黑
weixin_34194359
北京时间3月25日上午消息,据国外媒体报道,在网络安全大会CanSecWest周三举行的Pwn2Own黑客大赛中,两名欧洲黑客仅用20秒的时间便成功攻破iPhone,并拿走了1.5万美元奖金。20秒黑掉iPhone这两名黑客名为文森佐·埃奥佐(VincenzoIozzo)和拉尔夫·温曼(RalfWeinmann)。他们利用了一种尚未透露的方法对iPhone的Safari浏览器进行攻击,从而控制了i
- 挑战黑客极限:Pwn2Own 2015成史上“最难”黑客大赛
weixin_34096182
Pwn2Own是全球最著名、奖金最丰厚的黑客大赛,由美国五角大楼入侵防护系统供应商TippingPoint赞助。近日Pwn2Own2015公布全新的比赛规则,本届赛事难度超高、史无前例,包括VUPEN等赫赫有名的黑客团队也望而却步。Pwn2Own以IE、Chrome、Safari、Firefox等浏览器作为主要攻击目标,参赛黑客需要发现并攻破上述软件漏洞,完全控制操作系统。2015年的Pwn2Ow
- 满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况
weixin_33704234
在Pwn2own开始之间,我就有种预感,明天一定会有很多“某黑客在X秒钟之内破解XXX”的报道,果不其然。不过从主办方放出的战况视频看来,首日战况确实相当精彩,满满的大片既视感。3月15日,世界级黑客大赛Pwn2Own2017首日比赛告一段落,到目前为止,参赛战队已经斩获了奖金233,000美元和45个积分点。今天(3月15日)一共有五次成功破解,两次失败,以及两项弃权。眼见为实,首日战况在此(雷
- 我要上 Pwn2Own
奇安信代码卫士
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队Corb3nik是一名漏洞猎人,从事渗透测试和研发工作数年。作为一名CTF爱好者,他喜欢web和二进制带来的挑战,并希望有一天能够站在Pwn2Own黑客大赛的舞台上。你为什么会想到给自己起这样的昵称?我的名字源自我最喜欢的游戏.Hack。你是如何了解到黑客职业的?和我一起玩MMORPG游戏的一个队友被黑,然后我就会黑客产生了兴趣。当时我少
- PWN2OWN 2017 Linux 内核提权漏洞分析
Omni-Space
漏洞挖掘与CVE分析系统安全与漏洞分析
0.前言在2017年PWN2OWN大赛中,长亭安全研究实验室(ChaitinSecurityResearchLab)成功演示了Ubuntu16.10Desktop的本地提权。本次攻击主要利用了linux内核IPSEC框架(自linux2.6开始支持)中的一个内存越界漏洞,CVE编号为CVE-2017-7184。众所周知,Linux的应用范围甚广,我们经常使用的Android、Redhat、Cent
- Pwn2Own黑客竞赛项目出炉,苹果、小米、华为均被明码标价
乖巧小墨宝
原文地址:https://www.hackeye.net/securityevent/16062.aspx今年由趋势科技的ZeroDayInitiative(ZDI)组织的以移动为主题的Pwn2Own黑客竞赛与以往有所不同,加入了物联网(IoT)设备的新类别。活动将于11月13日至14日在日本东京举行的PacSec安全会议期间举行,名称已从MobilePwn2Own更改为Pwn2OwnTokyo。
- pwn2own
weixin_34367257
Pwn2Own是全球最著名的黑客大赛之一,由美国五角大楼入侵防护系统供应商TippingPoint的DVLabs赞助,今年已经是第六届。1比赛规则参赛黑客们的目标是4大主流网页浏览器——IE、Firefox、Chrome和Safari,平台是在安装安全更新的Windows7操作系统下运行,Safari浏览器将在安装苹果MacOSX10.6雪豹操作系统下运作,顺利攻破一个主流浏览器便奖励1万美元,共
- Pwn2Own黑客大赛首日:Safari、IE8被攻破
weixin_33860528
一年一度的黑客大赛Pwn2Own已经结束了第一天的比赛,和往年一年,苹果Safari浏览器再次是首个被黑客们攻破的浏览器,而微软IE8也没能坚守住阵地。首先,在打着完全补丁的64位MacOSXSnowLeopard的MacBookPro笔记本上,法国安全机构VUPEN成功黑掉了Safari。在接受采访时,VUPEN联合创始人ChaoukiBekrar表示,他们利用的这个漏洞存在于开源WebKit引
- Pwn2Own 黑客大赛 3 月回归:Safari 漏洞奖金总额 13 万美元 | 每日安全资讯
技术无边
Pwn2Own是CanSecWest大会的一部分,该活动将让安全研究人员发现存在于诸如macOS、Windows等操作系统、Safari、Chrome等web浏览器的漏洞。作者/来源:安华金和据外媒报道,趋势科技今日宣布,其Pwn2Own年度黑客大赛将于3月18日至20日在加拿大温哥华举行。Pwn2Own是CanSecWest大会的一部分,该活动将让安全研究人员发现存在于诸如macOS、Windo
- Pwn2Own黑客大会:攻陷特斯拉,30万美金带回家
乖巧小墨宝
据外媒报道,将于今年3月在加拿大温哥华举行的Pwn2OwnCanSecWest安全峰会的组织者已经决定让参赛的安全研究人员现场参与攻击特斯拉Model3汽车。而参与这个项目的研究人员将能够赢得不同金额的奖金,从3.5万美元到30美元不等,具体取决于他们使用的漏洞和针对的汽车系统。Pwn2Own是目前全球最知名、奖金最丰厚的黑客大赛,由趋势科技(TrendMicro)的项目组ZDI(ZeroDayI
- 大数据的应用是否会带来大众隐私观的变革?
数据工程师金牛
大数据
请允许小编今天偷个懒并开始自己的短篇小论(扯上一句,大家可以搜索一下Pwn2Own来感受一下自己同胞的秀气)引入亚布力青年合伙人的话题【大数据的应用是否会带来大众隐私观的变革?】在这里我还是要推荐下我自己建的大数据学习交流qq裙:957205962,裙里都是学大数据开发的,如果你正在学习大数据,小编欢迎你加入,大家都是软件开发党,不定期分享干货(只有大数据开发相关的),包括我自己整理的一份2018
- 黑客竞赛:Safari/FF/IE均被攻破 Chrome独存
ayangboke003
第四届Pwn2Own黑客竞赛如期举办,各大高手纷纷拿出看家本领,到了第一天结束的时候,除了GoogleChrome之外,各个操作系统平台上的几大浏览器均被攻破。首先被拿下的是MacOSX10.6雪豹上的Safari4,IndependentSecurityEvaluators首席安全分析师CharlieMiller利用Safari的漏洞率先拿下了一台MacBookPro,并获得了10000美元奖金
- Pwn2own Miami:通过漏洞利用链实现对Ignition工控系统的代码执行
systemino
020年1月,在S4会议上举行了首届Pwn2OwnMiami比赛,目标是工业控制系统(ICS)产品。在比赛中,佩德罗·里贝罗(PedroRibeiro)和拉德克·多曼斯基(RadekDomanski)的团队使用了信息泄漏和反序列化漏洞,以在InductiveAutomationIgnition系统上执行代码。他们在比赛第一天赢得了25,000美元。现在可以从供应商处获得补丁程序,他们已经分享了以下
- 2010年Pwn2Own***大赛将开战 高额奖金与0day引入入胜
weixin_34332905
2010年Pwn2Own***大赛将开战高额奖金与0day引入入胜【51CTO.com独家报道】去年的Pwn20wn***大赛,Safari的Macbook一分钟不到即被黑,而Chrome一战成名,从开赛到闭幕始终未被攻破。让IE、火狐、Safari等浏览器们羡慕的牙痒痒。高额奖金和一大堆0day让大家羡慕不已。那这次Pwn20wn2010又给我们带来什么呢?文/图鲜橙加冰(王文文)下面不妨和小编
- jquery实现的jsonp掉java后台
知了ing
javajsonpjquery
什么是JSONP?
先说说JSONP是怎么产生的:
其实网上关于JSONP的讲解有很多,但却千篇一律,而且云里雾里,对于很多刚接触的人来讲理解起来有些困难,小可不才,试着用自己的方式来阐释一下这个问题,看看是否有帮助。
1、一个众所周知的问题,Ajax直接请求普通文件存在跨域无权限访问的问题,甭管你是静态页面、动态网页、web服务、WCF,只要是跨域请求,一律不准;
2、
- Struts2学习笔记
caoyong
struts2
SSH : Spring + Struts2 + Hibernate
三层架构(表示层,业务逻辑层,数据访问层) MVC模式 (Model View Controller)
分层原则:单向依赖,接口耦合
1、Struts2 = Struts + Webwork
2、搭建struts2开发环境
a>、到www.apac
- SpringMVC学习之后台往前台传值方法
满城风雨近重阳
springMVC
springMVC控制器往前台传值的方法有以下几种:
1.ModelAndView
通过往ModelAndView中存放viewName:目标地址和attribute参数来实现传参:
ModelAndView mv=new ModelAndView();
mv.setViewName="success
- WebService存在的必要性?
一炮送你回车库
webservice
做Java的经常在选择Webservice框架上徘徊很久,Axis Xfire Axis2 CXF ,他们只有一个功能,发布HTTP服务然后用XML做数据传输。
是的,他们就做了两个功能,发布一个http服务让客户端或者浏览器连接,接收xml参数并发送xml结果。
当在不同的平台间传输数据时,就需要一个都能解析的数据格式。
但是为什么要使用xml呢?不能使json或者其他通用数据
- js年份下拉框
3213213333332132
java web ee
<div id="divValue">test...</div>测试
//年份
<select id="year"></select>
<script type="text/javascript">
window.onload =
- 简单链式调用的实现技术
归来朝歌
方法调用链式反应编程思想
在编程中,我们可以经常遇到这样一种场景:一个实例不断调用它自身的方法,像一条链条一样进行调用
这样的调用你可能在Ajax中,在页面中添加标签:
$("<p>").append($("<span>").text(list[i].name)).appendTo("#result");
也可能在HQ
- JAVA调用.net 发布的webservice 接口
darkranger
webservice
/**
* @Title: callInvoke
* @Description: TODO(调用接口公共方法)
* @param @param url 地址
* @param @param method 方法
* @param @param pama 参数
* @param @return
* @param @throws BusinessException
- Javascript模糊查找 | 第一章 循环不能不重视。
aijuans
Way
最近受我的朋友委托用js+HTML做一个像手册一样的程序,里面要有可展开的大纲,模糊查找等功能。我这个人说实在的懒,本来是不愿意的,但想起了父亲以前教我要给朋友搞好关系,再加上这也可以巩固自己的js技术,于是就开始开发这个程序,没想到却出了点小问题,我做的查找只能绝对查找。具体的js代码如下:
function search(){
var arr=new Array("my
- 狼和羊,该怎么抉择
atongyeye
工作
狼和羊,该怎么抉择
在做一个链家的小项目,只有我和另外一个同事两个人负责,各负责一部分接口,我的接口写完,并全部测联调试通过。所以工作就剩下一下细枝末节的,工作就轻松很多。每天会帮另一个同事测试一些功能点,协助他完成一些业务型不强的工作。
今天早上到公司没多久,领导就在QQ上给我发信息,让我多协助同事测试,让我积极主动些,有点责任心等等,我听了这话,心里面立马凉半截,首先一个领导轻易说
- 读取android系统的联系人拨号
百合不是茶
androidsqlite数据库内容提供者系统服务的使用
联系人的姓名和号码是保存在不同的表中,不要一下子把号码查询来,我开始就是把姓名和电话同时查询出来的,导致系统非常的慢
关键代码:
1, 使用javabean操作存储读取到的数据
package com.example.bean;
/**
*
* @author Admini
- ORACLE自定义异常
bijian1013
数据库自定义异常
实例:
CREATE OR REPLACE PROCEDURE test_Exception
(
ParameterA IN varchar2,
ParameterB IN varchar2,
ErrorCode OUT varchar2 --返回值,错误编码
)
AS
/*以下是一些变量的定义*/
V1 NUMBER;
V2 nvarc
- 查看端号使用情况
征客丶
windows
一、查看端口
在windows命令行窗口下执行:
>netstat -aon|findstr "8080"
显示结果:
TCP 127.0.0.1:80 0.0.0.0:0 &
- 【Spark二十】运行Spark Streaming的NetworkWordCount实例
bit1129
wordcount
Spark Streaming简介
NetworkWordCount代码
/*
* Licensed to the Apache Software Foundation (ASF) under one or more
* contributor license agreements. See the NOTICE file distributed with
- Struts2 与 SpringMVC的比较
BlueSkator
struts2spring mvc
1. 机制:spring mvc的入口是servlet,而struts2是filter,这样就导致了二者的机制不同。 2. 性能:spring会稍微比struts快。spring mvc是基于方法的设计,而sturts是基于类,每次发一次请求都会实例一个action,每个action都会被注入属性,而spring基于方法,粒度更细,但要小心把握像在servlet控制数据一样。spring
- Hibernate在更新时,是可以不用session的update方法的(转帖)
BreakingBad
Hibernateupdate
地址:http://blog.csdn.net/plpblue/article/details/9304459
public void synDevNameWithItil()
{Session session = null;Transaction tr = null;try{session = HibernateUtil.getSession();tr = session.beginTran
- 读《研磨设计模式》-代码笔记-观察者模式
bylijinnan
java设计模式
声明: 本文只为方便我个人查阅和理解,详细的分析以及源代码请移步 原作者的博客http://chjavach.iteye.com/
import java.util.ArrayList;
import java.util.List;
import java.util.Observable;
import java.util.Observer;
/**
* “观
- 重置MySQL密码
chenhbc
mysql重置密码忘记密码
如果你也像我这么健忘,把MySQL的密码搞忘记了,经过下面几个步骤就可以重置了(以Windows为例,Linux/Unix类似):
1、关闭MySQL服务
2、打开CMD,进入MySQL安装目录的bin目录下,以跳过权限检查的方式启动MySQL
mysqld --skip-grant-tables
3、新开一个CMD窗口,进入MySQL
mysql -uroot
 
- 再谈系统论,控制论和信息论
comsci
设计模式生物能源企业应用领域模型
再谈系统论,控制论和信息论
偶然看
- oracle moving window size与 AWR retention period关系
daizj
oracle
转自: http://tomszrp.itpub.net/post/11835/494147
晚上在做11gR1的一个awrrpt报告时,顺便想调整一下AWR snapshot的保留时间,结果遇到了ORA-13541这样的错误.下面是这个问题的发生和解决过程.
SQL> select * from v$version;
BANNER
-------------------
- Python版B树
dieslrae
python
话说以前的树都用java写的,最近发现python有点生疏了,于是用python写了个B树实现,B树在索引领域用得还是蛮多了,如果没记错mysql的默认索引好像就是B树...
首先是数据实体对象,很简单,只存放key,value
class Entity(object):
'''数据实体'''
def __init__(self,key,value)
- C语言冒泡排序
dcj3sjt126com
算法
代码示例:
# include <stdio.h>
//冒泡排序
void sort(int * a, int len)
{
int i, j, t;
for (i=0; i<len-1; i++)
{
for (j=0; j<len-1-i; j++)
{
if (a[j] > a[j+1]) // >表示升序
- 自定义导航栏样式
dcj3sjt126com
自定义
-(void)setupAppAppearance
{
[[UILabel appearance] setFont:[UIFont fontWithName:@"FZLTHK—GBK1-0" size:20]];
[UIButton appearance].titleLabel.font =[UIFont fontWithName:@"FZLTH
- 11.性能优化-优化-JVM参数总结
frank1234
jvm参数性能优化
1.堆
-Xms --初始堆大小
-Xmx --最大堆大小
-Xmn --新生代大小
-Xss --线程栈大小
-XX:PermSize --永久代初始大小
-XX:MaxPermSize --永久代最大值
-XX:SurvivorRatio --新生代和suvivor比例,默认为8
-XX:TargetSurvivorRatio --survivor可使用
- nginx日志分割 for linux
HarborChung
nginxlinux脚本
nginx日志分割 for linux 默认情况下,nginx是不分割访问日志的,久而久之,网站的日志文件将会越来越大,占用空间不说,如果有问题要查看网站的日志的话,庞大的文件也将很难打开,于是便有了下面的脚本 使用方法,先将以下脚本保存为 cutlog.sh,放在/root 目录下,然后给予此脚本执行的权限
复制代码代码如下:
chmo
- Spring4新特性——泛型限定式依赖注入
jinnianshilongnian
springspring4泛型式依赖注入
Spring4新特性——泛型限定式依赖注入
Spring4新特性——核心容器的其他改进
Spring4新特性——Web开发的增强
Spring4新特性——集成Bean Validation 1.1(JSR-349)到SpringMVC
Spring4新特性——Groovy Bean定义DSL
Spring4新特性——更好的Java泛型操作API
Spring4新
- centOS安装GCC和G++
liuxihope
centosgcc
Centos支持yum安装,安装软件一般格式为yum install .......,注意安装时要先成为root用户。
按照这个思路,我想安装过程如下:
安装gcc:yum install gcc
安装g++: yum install g++
实际操作过程发现,只能有gcc安装成功,而g++安装失败,提示g++ command not found。上网查了一下,正确安装应该
- 第13章 Ajax进阶(上)
onestopweb
Ajax
index.html
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/
- How to determine BusinessObjects service pack and fix pack
blueoxygen
BO
http://bukhantsov.org/2011/08/how-to-determine-businessobjects-service-pack-and-fix-pack/
The table below is helpful. Reference
BOE XI 3.x
12.0.0.
y BOE XI 3.0 12.0.
x.
y BO
- Oracle里的自增字段设置
tomcat_oracle
oracle
大家都知道吧,这很坑,尤其是用惯了mysql里的自增字段设置,结果oracle里面没有的。oh,no 我用的是12c版本的,它有一个新特性,可以这样设置自增序列,在创建表是,把id设置为自增序列
create table t
(
id number generated by default as identity (start with 1 increment b
- Spring Security(01)——初体验
yang_winnie
springSecurity
Spring Security(01)——初体验
博客分类: spring Security
Spring Security入门安全认证
首先我们为Spring Security专门建立一个Spring的配置文件,该文件就专门用来作为Spring Security的配置