2020, 再谈 Polyfill 最佳实践
去年这个时候,曾经写过一篇文章 Polyfill 的前世今生,总结了常见的 polyfill 方案。受限于当时的认知以及 Babel 版本,有很多疏漏,觉得有必要更新一篇目前(2020.03) polyfill 的一些进展。core-js@3在我写下上一篇文章之后两周,2019.03.19,[email protected] 正式发布了。在 [email protected] 中,提供了对管道运算符、私有方法、TypeS…
汇集全部已收录博客的最新文章,点击标题前往原文阅读。
去年这个时候,曾经写过一篇文章 Polyfill 的前世今生,总结了常见的 polyfill 方案。受限于当时的认知以及 Babel 版本,有很多疏漏,觉得有必要更新一篇目前(2020.03) polyfill 的一些进展。core-js@3在我写下上一篇文章之后两周,2019.03.19,[email protected] 正式发布了。在 [email protected] 中,提供了对管道运算符、私有方法、TypeS…
本文主要内容是搭建harbor,并且记录自己的一些踩坑记录,为以后自己方便查阅。
在LocalSettings.php文件底部添加以下代码即可$wgHooks['SkinTemplateOutputPageBeforeExec'][] = function($sk, &...
康托展开和逆康托展开是全排列和他的字典序序号相互转化的两种算法。在有关排列方案的问题中可以作为枚举的哈希函数,在允许枚举的数据范围内具有优良的复杂度。但是一般允许枚举的数据范围大概是20以内,因为21!爆int64,所以这也是种图一乐算法。
「给岁月以文明,而不是给文明以岁月」
起因:利用ms14-068提权漏洞时尝试使用impacket工具包中的goldenPac模块来直接获取域控shell使用途中出现报错Attempted "__iter__" operation on ASN.1 schema object1234567C:\Users\leo\Desktop>goldenPac.exe sun.com/leo:[email protected] v0.9.20 - Copyright 2019 SecureAuth Corporation[*] User SID: S-1-5-21-3388020223-1982701712-40301401…
突然想改改我主页上某个跳转用的文件,却发现这个页面打不开了。。。
最近考虑跨平台开发,无奈不太了解 Objective-C 和 Swift 语言,手头也没有 macOS 设备, […]
github上的仓库里没有编译arm版本的docker-compose,需要自己编译,这里记录编译的办法。我使用的系统是Debian buster,首先安装docker1curl -fsSL https://get.docker.com -o get-docker.sh接下来安装docker-compose,1234sudo apt install python python-pip python…
[scode type="green"]本站图片以及静态资源的加速均使用七牛的CDN点击右方链接可快速注册七牛云https://portal.qiniu.com/signup[/scode]必应...
各位玩家,如果你升级了最新版本的Magisk,遇到了问题,觉得使用不方便,那么以下这个链接能帮到你,里面包含了Magisk(面具)和Magisk Manager(面具管理器)的历史版本,建议先卸载所安装的面具版本后再刷旧版本,卸载方法是在页面里找到你的面具版本,底下有一个uninstall的卸载包,用TWRP>安装>选择面具卸载包>刷入,来卸载面具,卸载后再刷你需要的版本即可。 以下为面具历史版本…
域渗透学习(一)Windows认证机制域渗透学习(二)Kerberos协议域渗透学习(三)域内信息搜集域渗透学习(四)Dump Password & Hash基于IPC的远程连接windows默认情况下开启的共享:当我们获取到可用于远程管理的账户时候,便可通过对ADMIN$目录建立IPC连接的方式远程连接到工作组或域内其他计算机,获取目标机器的控制权限123456net use \\192.168.10.2 /u:domainname\administrator password 建立ipc连接net use \\192.168.10.2 /de /y 删除ipc连接net view \\19…
域渗透学习(一)Windows认证机制域渗透学习(二)Kerberos协议域渗透学习(三)域内信息搜集域渗透学习(四)Dump Password & Hash域渗透学习(五)基于IPC的远程连接PTH 哈希传递攻击在前文Windows认证机制(网络认证 Net NTLM)章节中可以了解到,在获取了目标机器用户的NTLM Hash的情况下,可无需破解哈希直接使用目标的NTLM Hash来完成身份验证哈希提取请参考域渗透学习(四)DUMP PASSWORD & HASH如这里获取到的NTLM Hash 4d01fbeeaf2b706478943e0889df5622可完成Pass The Hash…
域渗透学习(一)Windows认证机制域渗透学习(二)Kerberos协议域渗透学习(三)域内信息搜集域渗透学习(四)Dump Password & Hash域渗透学习(五)基于IPC的远程连接域渗透学习(六)PTH 哈希传递攻击PTT 票据传递攻击复习: 域渗透学习(二)Kerberos协议白银票据(Silver Tickets)特点:无需与KDC交互需要目标Server的NTLM Hash在前文kerberos认证中的Ticket的组成:1Ticket=Server Hash(Server Session Key+Client info+End Time) 当拥有Server(Servic…
坑
GuideUbuntu 16.041234567891011121314151617deb http://mirrors.aliyun.com/ubuntu/ xenial maindeb-src http://mirrors.aliyun.com/ubuntu/ xenial maindeb http://mirrors.aliyun.com/ubuntu/ xenial-updates mai…
Guideatexit12345678def exit_handler(): print("exit')import atexitatexit.register(exit_handler)if __name__ == '__main__': print("OK)ctrl+c/ ctrl+z123456789101112131415161718import signalfrom sys import…
WLS for windowsEnable WSL for Windows123456# start powershell as adminEnable-WindowsOptionalFeature -Online -FeatureName Microsoft-Windows-Subsystem-Linux# or by 控制面板的"启动或关闭Windows功能"#重启电脑Microsoft St…
写入时提示Auth Error之类的认证错误可以看看这篇
亏钱再体验(x):入金到香港证券公司
I am going to start a blog series on porting custom ROMs for Android devices. This idea comes from recent chats with friends on the topic of choosing new phones to buy and custom ROMs -- that the whole notion of being able to compile an entire operating system from scratch and make it running on a g…
大家久等了,这是多媒体文件格式系列课堂文章的第三篇,前面已经讲过了容器与音频编码,现在我们要看到最为复杂的视频编码了,人们一直在想尽办法提高视频编码的效率,让它在尽可能小的体积内提供最好的画面质量,从而满足人们对于视频传输、存储的需求。和前两篇文章中介绍的容器与音频编码不同的是,视频编码有一条较为清晰的发展脉络,比种类繁多且不统一的音频编码要容易理顺,目前国际通行的视频编码标准基本上都是由MPEG…
资料参考https://developer.valvesoftware.com/wiki/Counter-Strike:_Global_Offensive_Dedicated_ServersV环...
更新日期:2020-09-15 BBR 是什么我就不多说了,该算法能够有效地加速 TCP 数据传输,所以一般来 […]
更新日期:2023-06-16 曾经我是 Apache 的忠实拥趸,但后来我经常发现 Apache 的内存占用 […]
基于顺序栈结构实现的三个算法实验:栈的基本操作实现、判断单链表字符串是否中心对称、以及利用双栈实现算术表达式求值,支持四则运算和括号,验证了栈在数据处理和计算中的重要作用。 点击查看全文
在设置"哪些图标显示在任务栏上"后,当我们卸装软件、更改软件目录就可能导致缓存不刷新,只需如下几步就可以清除你的任务栏图标缓存。
最近更新了 Dropbox,偶尔点到电池里面看到,Dropbox 一直在后台运行,搜了一下,发现 reddit 上有人也发现这个问题,Dropbox 表示知道这个问题,但是没安排解决该问题。 我是在 3 月 12 日升级的,看样子这个在更早之前的版本就出现了问题了。...
曾经我因为身在中国,为中国的网络不能访问谷歌、推特等等网站,而讨厌中国。也因为政府的暴力执法而痛恨政府。 而通过这次的国际疫情,国家免费治疗患者,高额的医疗费,国家全全承担。仅仅2个多月就把疫情控制的趋于稳定,直到外国的疫情此时开始爆发,中国又发声愿意派出医疗组帮扶别国。在看到塞尔维亚总统含着沉重的表情说出:“所谓的国际团结根本不存在,欧洲团结也更本不存在,都不过是纸上空谈罢了。今天 我发出了一封…
经历了日夜颠倒的一周,总共耗时70小时之后,我终于打完了这部可能是花费我时间最多的 galgame 作品,久仰 BSD 大名很多年,但是一直觉得坑太大不想开,趁着 steam 官中折扣我终于打定主意要开这个坑。总体上说,BSD 是一款符合我预期的大作,我充分的理解并赞同它在业界的历史地位,因为它真的很难得,抛开本作的 ACT 部分只评价 gal 部分,我将其概括为:技术上是不偏科的全方位佳作、世界…
这里属于谁?这片自留地的主人是查理,他是一个爱生活、爱摄影、爱技术的医学生。而查理的自留地则是他分享点点滴滴、趣闻乐事的地方,如果你想要了解他,那你可一定要多来这里踩踩,他的故事不会让你失望 :...
手语图像识别,毕设加油中
轻松做到基于 IP 或用户 ID 等的单位时间内访问频率的限制
我相信大家都遇到这种情况,但是很多人也不知道为什么。所以说我也讲(水)一下(文章)。 故事也是今天说起,今天我那边同学在部署项目说这边有个错误看一下。 Traceback (most recent call last): File "run.py", line 28, in dict_user = cfg.read_user() File "T:\wdnmd\config_loader.py",…
如题,这里记录了两则没啥用的判圈算法。
今天突然想在服务器上搭建我的世界服务。结果报错说不能创建JVM虚拟机。这个错误我在电脑上见过。一般重新安装正确的JDK/JRE解决。 但当我重新安装的时候触发器始终退出。一查发现是先前卸载了python3.5导致。用过Ubuntu的都知道。特定版本的python对于Ubuntu系统是必要的。随意卸载会出大问题。网上说需要重新安装一系列包解决,但我也不想折腾了。我算是体会到了apt软件包管理的复杂性…
Android 应用在选取文件时推荐使用 Intent.ACTION_GET_CONTENT 意图,而不是使用应用自己创建的文件选择器并获取读取文件权限。 因为从 Android Marshmallow 开始 Android 权限管理开始变得更加整顿严谨,几个版本以来 Android 解决了权限管理松散的问题。 其实 ContentProvider 并不是什么新事物,在 Android 中一直存在着,但随着权限的明确划分,权限的索取要更加的明确,否则会极大的影响用户体验,这时使用系统给予的机制会更加符合操作逻辑,也可以减少工作量。 下面是一个选取文件的简单使用场景 //需要指定一个 int 来…
一切的开端 1991年4月,微软发布了 Visual Basic 1.0 for Windows,这是新时代的开始。 历史上第一个“可视”的编程软件诞生了。 发展 1992年9月,Visual Basic 1.0 for DOS 版本发布。 1992年11月,Visual Basic 2.0 发布。改善了速度。 1993年,VIsual Basic 3.0 发布,此版本分为标准版和专业版。重大改变是内置了一个数据引擎,可以直接读取Access数据库。 1995年8月,Visual Basic 4.0 发布,包括16位版本和32位的版本。从此版本开始,引入了面向对象的程序设计思想;同时引入了“控…
之前的域名全都过期了,现在我的新博客使用着Typecho并在这里重建了! =w=如你所见,这个服务器真的很慢……
对于一般用户来说,管理 Linux 服务器是一项不小的工作,非图形化界面,又要记一些常用的命令,手动搭建 LAMP 环境有一定的难度。我从 MediaTemple 转回国内阿里云,最得力的帮手就是当时在阿里云市场上购买了 Plesk 的授权,后面慢慢摸索,不懂就百度,对 Linux 服务器的管理有了进一步的了解。 最近发现 Vultr 有 Plesk 的镜像,还是免费版本,这大大降低了服务器运维管…
首先: 容器启动时候,会在DispatcherServlet的handlerMappings中添加beanName与类对应的map映射, 以便于后续getHandler时候用{GET /test/t1}来取得对应请求的方法 。map映射简要流程:所有请求发来,到DispatcherServlet收到请求调用doDispatch()方法进行处理getHandler():根据请求地址和mappingRegistry(上面有提到,可查找)找到能处理这个请求的目标处理类(处理器)getHandlerAdapter():根据当前处理器类(控制器)获取能处理这个处理器方法的适配器;使用获得的适配器ha(A…
New Idria Mining District, San Benito County, California, USA
Gridea 是一个类似于 Hexo 的静态博客管理框架。看中了它的颜值,但相比于 Hexo,有些功能不够全面。所以凑今天进行了一波魔改,将过程记录了下来。
A* 搜索是一种使用了 Dijkstra 思想的启发式搜索,是一种在图形平面上,有多个节点的路径,求出最低通过成本的算法。把之前进行的总结整理了一下发了上来。
1976 年以前,所有的加密都是如下方式: A 使用某种规则对信息进行处理 B 使用同样的规则对处理过的信息进行复原 这个方式很好理解,不论是非常简单的 ROT13 还是目前广泛使用的 AES,都是这种对称加密方式。 但是这种方式有一个巨大的缺点,那就是 A 需要将对信息进行处理的规则(也就是秘钥)告诉给 B。怎样安全地传输秘钥就成了一个非常棘手的问题。 那么存不存在一种方式,加密和解密使用不同的…
Cloudreve无疑是我搭建私有云盘的首选,在去年的时候作者便说重构版本,并在新年前更新(大大的flag就在下午我摸鱼的时候,发现作者咕咕咕了这么久终于悄无声息的更了,还是个Beta2版本。闲...