关于工作和生活的一些碎碎念 关于工作和生活的一些碎碎念 背景年前SCA的研发工作比较累,一直也没有志同道合的朋友加入,SCA的研发工作基本上都落在我自己的身上,明面上9点半到晚上6点半,但是研发的工作没有思路(还是太弱),每次下班晚点儿,回家吃完饭,继续研究看资料,虽说日子有点儿苦,压力巨大,deadline催命,但是日子过得还算充实,年底腰部有点儿疼,我以为是久坐腰部劳损导致的,想着过了这段时间就去医院看看,毕竟在帝都, 2022-03-13 Diary Life
多线程压缩数据 多线程压缩数据 背景最近需要和同事分享代码样本数据,数据集大概有几十个G,使用tar压缩时,发现只会调用一个核心进行压缩,速度有些鸡肋,所以查询了一些多线程压缩的资料,这里总结一下,供以后参考: 指定压缩程序1tar cf - your-archive-path | pigz > archive.tar.gz 或者写成: 1tar -cf --use-compress-program=pi 2022-03-08 Os Compress
镜像漏洞数据(CVE/CNVD/CNNVD)的一些总结 镜像漏洞数据(CVE/CNVD/CNNVD)的一些总结 背景国内做安全产品都需要构建自己的漏洞库,但是漏洞库需要和CVE/CNVD/CNNVD做映射,在镜像(爬取)的过程中有不少的坑,这里记录以下,以下内容仅供参考,如有不足,请及时斧正,本人将不胜感激。 CVECVE官方已经提供feeds地址,提供JSON格式的数据,其中以year命名的是每天更新一次,对 2022-02-24 Security Vulnerability
生活杂记 生活杂记感悟 实话实说,记录点儿生活的杂事,个人的一些感悟,各位看官看个热闹就好了,不针对个人和团体。 昨天晚上SCA内测出了点儿bug,有自己写的×山,也有对接系统的玄学问题,由于第二天需要给客户展示,辛苦对接的兄弟陪我一起加班,回到家快凌晨了,还没来得及吃饭,门口小馆对付一口,早上被媳妇吵醒(上班时间差异,我下班晚,她不好早睡,她上班早,我上班晚,睡眠一般,导致我两睡眠都差劲),媳妇走了以后 2022-02-23 Diary Life
spotify dockerfile-maven-plugin ‘Could not acquire image ID or digest following build’错误解决 spotify dockerfile-maven-plugin ‘Could not acquire image ID or digest following build’错误解决 背景使用spotify dockerfile-maven-plugin 在使用maven编译项目的过程中自动构建docker镜像文件,在构建过程中遇到“Could not acquire image ID or di 2022-02-12 Code Java
关于金融相关的一些感悟和观点 关于金融相关的一些感悟和观点 背景首先这个题目相当大,个人非金融从业人员,观点大部分来源于大佬解读,平时也会阅读一些金融的资料,并没有什么有价值的产出,都是各路大神分析以后的结果,本人就不沽名钓誉了。本文仅是自己的一些观点和理解,更多是对生活的记录,不作为任何参考依据,各位看官图个乐呵就行。 快到而立之年,和女友在一起也多年了,是时候承担男人的责任了,各种结婚事项提上日程,包括买房,以前口袋也没 2021-12-20 Diary Finance
Xjar加密破解后续 Xjar加密破解后续 背景之前对部分系统做灰盒测试,研究过xjar的破解,但是上篇文章写的部分内容有些笼统,这里需要详细再描述一下,给部分同学做一下答疑。 解密以后乱码部分系统使用以下代码进行解密: 1234567public static void main(String[] args) throws Exception { String password = "te 2021-11-27 Security Code Audit
mybatis中typeHandler自定义实现typeHandler与数据库映射JSON读取 mybatis中typeHandler自定义实现typeHandler与数据库映射JSON读取 背景mysql从5.7.版本开始支持json列,但是本质上仍然存储的是一个字符串,比起直接用varchar来说,它有专门对于json的的检索方式和修改方法。在jdbc规范中,还没json类型的定义。所以对象一般都是用String属性,映射数据库的json列。在存储和读取的时候,需要自己完成json的序 2021-11-23 Code Java
Ubuntu 安装 COMFAST CF-924AC V2 USB网卡驱动 Ubuntu 安装 COMFAST CF-924AC V2 USB网卡驱动 背景公司只有无线网络,服务器一直用一个2.4GHz的无线网卡进行访问,但是网络速度和质量有些垃圾,网上买了个USB千兆无线网卡,支持2.4GHz和5.8Ghz,在安装的过程中发现官方源中找不到相关的linux驱动,全网检索,也找不到这张网卡linux驱动,去官网查了一下,发现官方就不提供linux版本驱动,这就有点儿尴 2021-11-15 Linux Driver
构建金融企业安全编码规范 构建金融企业安全编码规范 背景本文主要是博主在为金融企业制定安全编码规范过程中的一些经验和总结,如有不足,请斧正。 构建安全编码规范的意义如何构建有效的安全编码审查机制如果构建行之有效的安全编码规范总结参考 https://github.com/Tencent/secguide【腾讯安全编码指南】 【】 【】 【】 【】 【】 2021-11-14 Security Code Audit