博文

目前显示的是标签为“V2EX”的博文

是时候祭出 17 年前的那首 88 人大合唱了 -手牵手,我的朋友

图片
《手牵手》这是一首为 2003 年非典所创作的歌曲。 歌曲尤其感人,阵容超级庞大,是由王力宏、陶喆、陈镇川作词,王力宏、陶喆作曲,台湾群星合唱的歌曲。 (蔡琴) 这世界 乍看之下有点灰 (王力宏) 你微笑的脸有些疲惫 (许茹芸) 抬起头 天空就要亮起来 (孙燕姿) 不要放弃你的希望和期待 (周华健 / 林慧萍) 沙漠中的一滴泪 化成绿洲的湖水 (伍思凯) 真心若能被看见 梦会实现 (庾澄庆) 手牵手 我的朋友 (庾澄庆 / 李心洁) 爱永远在你左右 (张信哲 / 顺子) 不要再恐惧 绝不要放弃 这一切将会渡过 (陶晶莹) 因为你和我 (吴宗宪) 才有明天的彩虹 (Energy) 手牵手 我的朋友 (B.A.D) 爱永远在你左右 (张宇) 这一刻 不要躲在害怕后面 (萧亚轩) 这个世界需要多一点信念 (蔡依林) 那尘埃不会真的将你打败 (江蕙) 你将会意外 生命的光彩 (苏芮 / 游鸿明) 风雨过去那一天 悲伤就要停下来 (动力火车) 感觉你身边的爱 它存在 (张清芳 / 范逸臣) 手牵手 我的朋友 爱永远在你左右 (周杰伦 / 张惠妹) 不要再恐惧 绝不要放弃 这一切将会渡过 (张惠妹) 因为你和我 才有明天的彩虹 (王力宏) 我的手握着温暖的火种 (陶喆) 散发一点光和热 就看到笑容 (徐若瑄) 手牵手 我的朋友 (信乐团) 爱永远在你左右 (Tension) 不要再恐惧 绝不要放弃 (迪克牛仔) 这一切将会渡过 (庾澄庆) 因为你和我 (彭佳慧) 你和我 (庾澄庆 / 彭佳慧) 才有明天的彩虹 [合唱] 手牵手 我的朋友 (庾澄庆) 我的朋友 爱永远在你左右 (动力火车) 你左右 不要再恐惧 绝不要放弃 这一切将会渡过 因为你和我 才有明天的彩虹 (张惠妹) Oh~ 明天的彩虹 (Machi) 手牵手 我的朋友 (李玟) Wu Oh~ (S.H.E) 爱永远在你左右 (李玟) Wu~ (可米小子) 手牵手 一起渡过 (周渝民 / 朱孝天) 爱永远在你左右 [合唱] 手牵手 我的朋友 爱永远在你左右 (顺子) 在你左右 不要再恐惧 绝不要放弃 (合唱 / 张惠妹) 这一切将会渡过 牵着我的手 (庾澄庆) 我的手 看见明天的彩虹 手牵手 我的朋友 ...

远程,还是云 Team--安全自由地工作, RN、React、小程序,能者快来吧

图片
基本要求:有良好的同理心和沟通能力 RN 技能要求: 1. 拥有 1 年以上的 ReactNative 开发经验,有移动端( Android/IOS )开发经验优先 2. 具有良好的编码风格,熟练掌握 ES6、React,熟悉 TypeScript 优先 3. 熟悉 react 相关的各种常见框架, 比如 redux, react-router 4. 了解 React Native 的基本原理 React 和小程序的技能要求参照 RN 的标准。 自由职业、有活跃的 Github 、技术博客者优先。 请看完以下介绍后再确定是否参与: 云 Team:  https://cloudteam.bilingo.com/#/member 关于我们:  https://www.bilingo.com/about 自信胜任请加 Jim 的 QQ 1930899398

[ Python 爬虫] 新手练手利器:高质量套图爬虫

图片
高质量套图爬虫 源码 Github  https://github.com/LookCos/spider-taotu 大致说一下流程,爬虫先获得一个栏目网址,随后通过层层解析,得到每一个图集的的名称 、标签、和所有图片的地址并存到 sqlite3 数据库中,文件下载时默认命名为 图片链接的 md5 值。 抓取和下载的过程均为多线程,可以通过调整延时来调整速度。 附: 1. 13MB 的套图信息数据库 2. 简单的多线程现在图片演示程序 0.照片展示 这里图片下载略乱,但是可以通过简单的修改下载程序,将一套图下载在一个文件夹内。     1.字段展示 2.测试展示 3.爬取过程展示 4.下载过程展示

推荐一款 xss 批量检测工具

图片
0x01 简介 NoXss 是一个供 web 安全人员批量检测 xss 隐患的脚本工具。其主要用于批量检测,比如扫描一些固定的 URL 资产,或者流量数据,会有不错的效果。测试到目前累计发现上百个 xss 漏洞,项目地址:  https://github.com/lwzSoviet/NoXss 0x02 工作原理 NoXss 主要是通过“符号闭合”来检测 xss 隐患,使用基于“反射位置”的 payload 进行探测(目前一共 8 个),相比 fuzz 减少了很多盲目性。比如当请求参数的值出现在 response 的 javascript 代码段中,并且是以双引号的形式进行闭合,那么 NoXss 将使用 xssjs";这个 payload ;如果是以单引号的形式进行闭合,则会使用 xssjs';进行测试。更多的位置分类以及 payload 请参考  https://github.com/lwzSoviet/NoXss/blob/master/README.md 0x03 优势 1.支持 DOM 类型的 xss  NoXss 支持使用 Chrome(推荐)和 Phantomjs (默认)两种浏览器来对抗 DOM 类型的 xss,同样支持多进程,即可以多个浏览器同时工作,但浏览器的资源占用通常是较高的,使用--browser 选项意味着更慢的扫描速度、更高的 CPU&内存占用。 2.多进程+协程支持高并发 #指定进程数 python start.py --url url --process 8 #指定协程并发数 python start.py --url url --coroutine/-c 300 漏扫的时间消耗主要集中在网络 IO,NoXss 支持用户自己配置进程数与协程数,需要注意的是协程并发数需要结合网络情况而定,如果配置的过高,可能出现过多的网络阻塞,导致无法检出 xss。 3.使用基于位置的 payload  Fuzz 技术通常带有很大的盲目性,对于批量检测并不适合。NoXss 目前确定使用的 payload 一共只有 8 个,全部基于参数反射的位置,更少的 payload 意味着更少的测试用例、更快的扫描速度。 4.接口维度的去重  对于批量检测而言,去重是一项...

【V2EX】Three months of my internship in ByteDance

图片
This article is slightly modified based on my application when I jumped from the ByteDance. The short three-month internship at ByteDance started from the resume submission in October last year, and ended yesterday after completing all the resignation procedures.  What I experienced in the process confirmed and supplemented all my assumptions on the domestic Internet industry before the internship, including the  good  and the  bad  . Let's talk about the good ones first. ByteDance, as the current sub-top Internet company in the country (perhaps becoming the top one in the future), holding today's headlines and Douyin products has developed rapidly, and the outside world is full of expectations for its future.  Naturally, ByteDance completely has the working environment and working atmosphere that a "startup company" should have. In my opinion, it is quite good. Whether it is  a variety of benefits enjoyed by  outsiders  (suc...

飞友福利:刚写的计算兑换机票所需里程的小工具,目前聚合了四大航空和亚万的数据

图片
喜欢飞行的你,是否有如下的疑问? 不确定飞行里程积到哪家航空公司比较好? 查询兑换机票所需里程,每次都要去航空公司网站忍受无比难用的 UI ? gcmap 太复杂? 不多说,先上网址:  https://flyingboots.pro 刚上线,目前有的功能如下: 纯前端,自适应 查询机场之间距离,目前包含了绝大多数国内外机场 显示地图(哈哈,这里有点 bug ) 按照四大航兑换标准计算所需里程,这样哪家划算一目了然 高级模式下支持 gcmap 的  pek-pvg-szx  这样的语法 计划中的功能: W/J/F 舱里程计算 单程往返计算 gcmap 的高级语法支持:比如  1000km@pek 更多航司的数据 小程序版本 欢迎大家试用推广并反馈,也希望飞行大佬、常旅客大老板、gcmap 的重度用户来一起聊一聊! 再上一次网址:  https://flyingboots.pro

用 QT 重写了一下图床工具 fu, 顺便加了一些新特性

图片
功能 上传剪贴板中的 图像数据 或 文件 至服务器 支持同时上传多个文件到多个服务器 支持上传至自己的 FTP/SFTP 服务,或者通过 本地存储 协议传到自己的 NAS 上传于公共图床。 目前支持 七牛 和  imgur.com 图片压缩支持 水印支持 自定义输出格式, 预设 HTML/Markdown/Raw 多种常用格式。 支持从历史纪录中复制输出 支持使用标签管理历史上传纪录 通过图片相似度搜索历史纪录(缩放、调色相、灰度化、小角度旋转、小部分裁切应该都能搜得出来) 备份 /恢复数据更方便 国际化支持(目前只有中、英两文) 跨平台 目前只做了 Windows 版,不知道 macOS 和 Linux 有没有需求? 其它 觉得还行的 V 友帮忙 star 一个哦 https://github.com/klesh/fu

免费的定时任务托管 clock.sh

图片
自己有很多定时任务要跑,所以之前搞了一个定时运行的系统。 在 V2EX 看到很多有类似需求的朋友: https://www.v2ex.com/t/252810 https://www.v2ex.com/t/448726 https://www.v2ex.com/t/579740 https://www.v2ex.com/t/241229 https://hk.v2ex.com/t/113407 所以在这里贴一下,有脚本要跑的朋友可以用这个。 地址:  https://clock.sh/ 帮助文档:  https://help.clock.sh/ 有问题在这里开 issue:  https://github.com/clock-sh/ticket Features 定时器、worker、队列都是冗余的,所以是高可用的; 由专业的 SRE 运维(是的,正是在下); 支持(成功时、失败时、或者总是)发送消息到 telegram slack 等主流 IM ; 每一个任务都跑在 Docker 里面,所以你基本不用去烦恼 PATH 变量、配置问题,只要写一个你想跑的脚本就可以; 由于是 Docker,所以支持任何语言(虽然现在我只搞了个 Python image ); 方便,Github 登陆就能用; 免费,但是请大家按需使用,不要搞很多不需要的每分钟运行的任务... 不太好的东西: 你要把脚本保存在我这里,所以要信任我。但是不建议把一些敏感信息,比如常用账号密码写在脚本里面。最好对定时任务的脚本权限最小化。比如要发送邮件的话,专门建立一个新的邮箱; 截图 现在只有 Python:3 一个 image,所以其他语言暂时不能用,第三方库也暂时不能用。 后面打算支持其他语言,以及支持任意  hub.docker.com  的 image