生活小窍门-善用清单

有时候在做一件事情之前列一个清单,事情做起来会很节省时间,比如去超市之前,想好想买什么,然后列一个清单,这样会避免两个问题 到超市里只买清单上的东西,避免一些兴起,买一些用不到的东西 避免发生回来以后发现有的东西忘记买了 尤其是第二种情况,如果发现有东西忘买了,回到超市发现超市没有,必……

阅读全文

有效沟通

最近遇到的人和事,让我认识到了一个词的重要性,沟通,人和人之间要合作,就得沟通,还要是有效地沟通,那怎样有效的沟通呢?笔者最近就在思考这个问题,首先想到的是,在沟通时,要一个中心点,我们沟通是为了什么,然后一定要先理解对方要表达的意思,不要急于表达自己的意思,等明白对方的意思后,还要确保对方也明白了自己的意思,这样才能有效的沟通下去。

……

阅读全文

利用 IFTTT + RSS + Evernote 打造优质资料库

如今信息浩瀚如海,怎样从中筛选优质信息并化为自己的呢,下面介绍三个利器,通过他们打造自己的优质资料库

我们每天主要的信息来源有下面几大类
1.博客
2.微信公众账号
3.微博
4.twitter

……

阅读全文

程序员的思维修炼 读书笔记

虽然这本书是名字叫“程序员的思维修炼”,但普通人也值得一看,书中对大脑的机制和认知偏见做了很好的讲解,这里简单记录下,主要是第三章到第五章的内容

关于大脑的机制

我们两个半脑工作机制有很大不同,这个我们是知道的,但书中关于总线的隐喻比较新颖,大脑由两个cpu,一个总线,一个内存构成

……

阅读全文

Web漏洞演练平台 – ZVulDrill

在学习和研究web漏洞的过程中对每一种漏洞都进行了测试,将其整理到了一块儿,于是有了一个简单的Web漏洞演练平台–ZVulDrill,通过演练平台大家可以亲身实践如何利用这个漏洞,同时也可以学习到漏洞的相关知识。

……

阅读全文

任意文件遍历漏洞介绍

1 简介

文件遍历漏洞利用方法乍一看和文件包含差不多,其实有本质的差别,文件遍历的利用方法是通过路径直接访问资源, 当网站应用通过连接请求资源时,会根据实际完整路径查找资源,因此通过利用../等可以跨目录访问其他资源, 实例:

……

阅读全文

开发资讯发布系统有感

断断续续的终于把资讯发布系统完成了,当开发一个很大的应用时,先把其分成几个小的模块,然后在单独对其进行开发,这样会方便很多,就像刚开始开发这个发布系统的时候,几个模块差别挺大的,

……

阅读全文