Redis 缓存一致性 + 分布式限流完整实战
从”只删一次缓存的坑”到”延迟双删的正确姿势”,从”固定窗口的临界突刺”到”令牌桶的匀速填充”——本文把 Redis 缓存策略和限流算法的完整知识体系,用一个社区团购系统的真实代码从头到尾讲透...
从”只删一次缓存的坑”到”延迟双删的正确姿势”,从”固定窗口的临界突刺”到”令牌桶的匀速填充”——本文把 Redis 缓存策略和限流算法的完整知识体系,用一个社区团购系统的真实代码从头到尾讲透...
安全从业者的工具箱里,漏洞扫描器是出场率最高的家伙。市面上的成品要么贵(Nessus),要么重(OpenVAS),要么只做一件事(Nmap)。这篇带你从零搭一个能打的全功能扫描器——端口扫描、...
WAF(Web Application Firewall)是渗透测试的第一道坎。扫之前先搞清楚对面是什么 WAF——Cloudflare?阿里云 WAF?安全狗?不同 WAF 的绕过策略天差地...
你肯定遇到过这种情况:截图里的二维码怎么扫都扫不出来,Telegram 的登录二维码在手机上死活不认,或者从监控画面里抠出来的二维码糊成一团。这篇文章就来解决这些问题。 问题的本质:为什么二维...
Vue3 + Flask 全栈实战:从零构建在线二维码解析器 上篇讲了图像预处理提升二维码识别率的底层原理,这篇把整个流程搬上 Web——用 Vue 3 + Flask 搭一个前后端分离的在线...
做漏洞报送最头疼的不是挖漏洞,而是资产信息收集——ICP 备案、百度权重、子域名、开放端口、Whois……每项都要手动查一遍。这个工具把信息收集自动化,输入域名,输出一份结构化的 CSV 资产...
dirsearch 是 Web 目录扫描的瑞士军刀。但它只管扫,扫到的东西是什么——不知道。这次二开把 EHole 指纹识别、Swagger 未授权检测、Spring Boot Actuato...
验证码识别是一个刚需——自动化测试、数据采集、安全审计都绕不开。Tesseract 太重、百度 OCR API 要钱。ddddocr 是个纯 Python 的 OCR 库,轻量、免费、专攻验证...
抓到的 PCAP 流量包里到底藏了什么?这篇用一个实战案例——分析 QQ 语音通话的流量包,提取通信对端的 IP 地址并做地理位置定位——讲透 Python 流量分析的完整流程。 背景QQ 语...
身份证号码不是随机数字,它有严格的编码规则——前 6 位是地区码,中间 8 位是出生日期,最后 1 位是校验码。这篇彻底拆解身份证号码的生成与校验算法,写一个能”算”出完整身份证号的 Pyth...