/minip.jpg

技术博客分享

17.JavaScript-自动化侦察工具

JSFScan是一款专为Bug Bounty和渗透测试设计的自动化工具,专注于对目标网站的JavaScript 文件进行深度侦察。其通过多维度分析 JS 文件,快速提取敏感信息、潜在漏洞点和攻击面,适用于红队渗透、漏洞挖掘及资产测绘等场景。核心功能亮点JS 文件收集:从目标子域名列表自动爬取所有关联的 JS 文件链接(支持 Hakrawler、Gau 等工具集成)端点提取:解析 JS 文件中的 API 接口、隐藏路径及 URL 端点,为漏洞探测提供关键数据。敏感信息发现。

React-中的-useReducer-Hook-是什么何时使用

useReducer是 React 的一个 Hook,用于在函数组件中管理复杂的状态逻辑。与useState相比,useReducer更适合处理多个状态值或依赖于先前状态的复杂更新。它的工作原理与 Redux 中的 reducer 概念相似。useReducer是 React 中一个强大的工具,适用于管理复杂状态逻辑。通过清晰的状态管理和可预测的更新,useReducer可以使我们的代码更具可维护性。适时地结合useContext,我们可以进一步提升状态管理的灵活性和可扩展性。

MySQL中有哪些索引

3,全文索引:可在字符列上创建(TEXT,CHAR,VERCHAR)支持MyISAM和InnoDB,自然语言搜索。:基于哈希表实现,只支持等值查询 ,只有Memory存储引擎和NDB Cluster存储引擎显示支持哈希索引。唯一性:一个表只能有一个聚集索引,因为数据行按照一个特定的顺序进行物理存储。主键与聚集索引:通常聚集索引就是表的主键 在InnoDB引擎中。决定表中数据的物理存储顺序,索引结构和数据存储在一起。物理排序:数据行按照聚集索引键值的顺序存储在磁盘。

版本控制泄露源码-.svn

一些网站管理员在发布代码时,不愿使用 ‘导出’ 功能,直接复制代码文件夹到 WEB 服务器上,使 .svn 隐藏文件夹被暴露于外网环境,黑客可借助其中包含的用于版本信息追踪的 ‘entries’ 文件,逐步摸清站点结构。SVN 产生的 .svn 目录下还包含了以 .svn-base 结尾的源代码文件副本(低版本 SVN 具体路径为 text-base 目录,高版本 SVN 为 pristine 目录),如果服务器没有对此类后缀做解析,黑客则可以直接获得文件源代码。