《目录》

  • 原理:支付漏洞
  • 实战:无限话费
  • 如何挖掘
  • 案例:修改支付的价格
  • 案例:修改支付状态
  • 案例:修改订单数量
  • 案例:无限制试用
  • 如何防御
  • 支付漏洞常见问题汇总

 

    支付漏洞,是一种很简单的逻辑漏洞。

    世界上的公司分为俩种,一种是还没被 黑客 攻击过的,另一种就是已经被 黑客 攻击过的。

    所以企业也越来越重视 网络安全 这块,这样的支付漏洞就那么好找了.......

    但肯定还是有的,只是隐秘了一些。

    上面 “最小黑客” 的抓包技术,是很简单的,学会使用 抓包工具:Burp Suite 即可。

 


原理:支付漏洞

     商户网站接入支付结果有两种方式,一种是通过浏览器进行跳转通知,一种是服务器端异步通知。

 

  •                    浏览器跳转基于用户访问的浏览器,如果用户在银行页面支付成功后,直接关闭了页面,并未等待银行跳转到支付结果页面,那么商户网站就收不到支付结果的通知,导致支付结果难以处理。而且浏览器端数据很容易被篡改而降低安全性。

 

  •         服务器端异步通知该方式是支付公司服务器后台直接向用户指定的异步通知URL发送参数,采用POST或GET的方式。商户网站接收异部参数的URL对应的程序中,要对支付公司返回的支付结果进行签名验证,成功后进行支付逻辑处理,如验证金额、订单信息是否与发起支付时一致,验证正常则对订单进行状态处理或为用户进行网站内入账等

        支付漏洞大概分为:

  •      修改支付的价格,原理在案例里
  •      修改支付状态,    原理在案例里
  •      修改订单数量,    原理在案例里
  •      修改附属值(如优惠卷),选择相关优惠劵后,接着修改金额大于或等于商品的价格就可以,或直接修改其为负值进行尝试,最后进行支付,如果对这点没有加以验证,那么问题就会产生,直接支付成功。
  •      越权支付,存在 user=id(123),这种传参时,尝试改改id,尝试用别人的钱包买自己的包包。
  •      无限制试用

         无论是哪一种,都是通过 抓包工具:Burp Suite  把被拦截到的数据包改成自己想要的数据(价格)。

         非常非常的简单,只需要会使用抓包工具:Burp Suite  即可。

 

 


实战:无限话费(点卷)

    靶场url:xxx。

    本文仅展示最简单的一种,深入见实战后面的案例(不需要懂代码,会用 Burp Suite 就行)。

 

    start,先注册自己的账号。

    

     支付漏洞,一般都出现于 购买、充值 的地方。

     点进去,如图。

     金额为 0.00 RMB,到商品中心看看,刷一波......

 

      点击立刻购买,发现账号里没有 RMB买不了。

     哼,一气之下把购买商品的数量改成了 负数。

     点击提交订单。

     网页报错了,而且惊喜的是您回到账户中心就发现钱到账了。

     这是因为报错的同时,程序也在线执行了。

     那为什么改为 负数 就有支付漏洞呢 ???

     我们购买 CF 点卷时,程序的逻辑是这样的。

  •      此账号的余额 - (当前商品 * 数量)

     我的账号余额是 0.00 ,当前商品的价格是 9.2,我买的数量是 -1。

     程序计算的就是:0.00 - (9.2 * -1) 

                               = 0.00 - (- 9.2)

                               = 0.00 + 9.2 ( 减减就是加 )

                               = 9.2

     可为啥我的是 18.40 呢,您大可猜一下 ?? 

     下面的支付漏洞会难一些,不需要代码审计( 即不需要编程基础,支付漏洞都很简单 )。

 

 


如何挖掘

    抓包工具:Burp Suite。

 

  • §找到关键的数据包

             可能一个支付操作有三四个数据包,我们要对数据包进行挑选。

  • §分析数据包

             支付数据包中会包含很多的敏感信息(账号,金额,余额,优惠),要尝试对数据包中的各个参数进行分析。

  • §不按套路出牌

             多去想想开发者没有想到的地方

  • §pc 端尝试过,wap 端也看看,app 也试试。

 

        挖到某个 网站/APP 的支付漏洞,强烈建议数额不要超过 10 RMB,渗透测试成功后火速提交,不要留着,小心带上 玫瑰金手铐

 

 

转载了 4 篇支付漏洞方面的文章,写的很好。

因为某些原因以后可能就看不到了,所以我先搬过来。

  • 转载:《中国国旅一元买任意张数旅游票》
  • 转载:《同程旅交汇低价支付高价订单订单随意修改》
  • 转载:《同程旅游网某处支付漏洞》
  • 转载:《艺龙旅行网严重支付漏洞》

    按照顺序,依次? 展示。

 


案例:修改支付的价格

    支付三步曲——订购、订单、付款。

  •  三个步骤当中的随便一个步骤进行修改价格测试,如果前面俩步有验证机制,那么您可在最后一步付款时进行抓包尝试修改金额,如果没有在最后一步做好检验,那么问题就会存在,其修改的金额值您可以尝试小数目或者尝试负数。

 

漏洞详情

  • 漏洞标题: 中国国旅一元买任意张数旅游票(支付逻辑漏洞)
  • 相关厂商: 中国国旅
  • 漏洞作者: 昊昊
  • 漏洞类型: 网络设计缺陷/逻辑错误
  • 危害等级: 高

 

 

披露状态:

  • 2015-05-06: 细节已通知厂商并且等待厂商处理中
  • 2015-05-06: 厂商已经确认,细节仅向厂商公开
  • 2015-05-16: 细节向核心白帽子及相关领域专家公开
  • 2015-05-26: 细节向普通白帽子公开
  • 2015-06-05: 细节向实习白帽子公开
  • 2015-06-20: 细节向公众公开

 

简要描述:

     中国国旅一元买任意张数旅游票(支付逻辑漏洞)

 

详细说明:

     中国国旅买票的时候可以通过 burp 抓包,修改金额和人数,提交过后可以用 一元买 N 张票

以下是详细修改数据提交过后的截图,burp忘了截图了,大家自己可以试下行不行:

1.jpg




2.jpg




漏洞证明:

 

7.jpg





adultNum 和 childNum 对应成人和小孩数目,可以修改为任意数值。抓到数据后把金额全都修改成1块,提交后:


3.jpg




4.jpg




5.jpg

 

修复方案:

    大家懂得。望注意下安全,测试的时候身份证、游客名随便填都行~

 


案例修改支付状态

   订单完成——未完成(傻傻分不清)

  •   A 订单 -0001 完成——B订单 -0002 未完成,付款时尝试把订单B的单号给成订单 A

 

漏洞详情

  • 漏洞标题: 同程旅交汇低价支付高价订单订单随意修改(另种支付漏洞隐患)

  • 相关厂商: 苏州同程旅游网络科技有限公司

  • 漏洞作者: 纳米翡翠

  • 漏洞类型: 设计缺陷/逻辑错误

  • 危害等级: 中

 


披露状态:

  • 2015-03-19: 细节已通知厂商并且等待厂商处理中
  • 2015-03-19: 厂商已经确认,细节仅向厂商公开
  • 2015-03-20: 厂商已经修复漏洞并主动公开,细节向公众公开

 

 

简要描述:

    17u.net 现在叫旅交汇,不知道什么意思。

 

 

详细说明:

Unnamed QQ Screenshot20150319114119.jpg



不知道后台计算的时候是按什么计算的,总之前台是可以通过url修改订单,而且是不需要权限的修改。

 

 

漏洞证明:

    首先注册一个号码:13111112343,而后正常下单:

Unnamed QQ Screenshot20150319114345.jpg



到订单里面点查看订单:

Unnamed QQ Screenshot20150319114501.jpg



点击返回修改。

2.jpg


点提交。

43.jpg


抓包。

33.jpg



重点就在这条url:

http://www.17u.net/WDHandler/LineOrder.ashx?action=updateLine&Platform=net&lineid=4593689&b2bMemberId=207967&TotalPrice=2750.00&TotalMan=1&TotalChild=0&b2cname=13111112343&b2cphone=13111112343&b2cemail=&remark=&dateText=2015-3-19%200:00:00&orderid=254831

经过测试,这条url,可以在不登录的情况下更新订单,也就是只要知道 orderid,就可以更新订单,更重要的是 orderid 是自增值,很容易推测 orderid 号。



接下来,我们来更改我刚才下的单,从上面的url里面有两个地方一个是lineid,一个是totalprice,这两个经过尝试是要与网站里面已有的产品一样的,所以我找了一个便宜的产品,

林.jpg

 

这个产品的 id 是1806901,价格是 50,

而后拿出上面记录的 url,修改

http://www.17u.net/WDHandler/LineOrder.ashx?action=updateLine&Platform=net&lineid=1806901&b2bMemberId=207967&TotalPrice=50&TotalMan=1&TotalChild=0&b2cname=13111112343&b2cphone=13111112343&b2cemail=&remark=&dateText=2015-3-19%200:00:00&orderid=254831

而后执行一下,随便在哪执行都行,而后再到订单里面看我们的订单,已经变成50块了,

 

44.jpg


55.jpg


66.jpg



但毕竟是预定,有人为审核在里面,所以即便改了,也没什么大碍,但从程序上来讲,感觉应该算是个bug.先这样吧


修复方案:

      DUANG

 

 


案例:修改订单数量

    一支笔 块,买 支,或者买 -1 支 (不就等于免费了么??)

 

漏洞详情

  • 漏洞标题: 同程旅游网某处支付漏洞
  • 相关厂商: 苏州同程旅游网络科技有限公司
  • 漏洞作者: MayIKissYou
  • 漏洞类型: 设计缺陷/逻辑错误
  • 危害等级: 高

 


披露状态:

  • 2015-04-15: 细节已通知厂商并且等待厂商处理中
  • 2015-04-15: 厂商已经确认,细节仅向厂商公开
  • 2015-04-20: 厂商已经修复漏洞并主动公开,细节向公众公开

 

简要描述:

    同程某处支付漏洞

 

详细说明:

1:缺陷url。

http://www.17u.net/



2:此处问题在于一些订单可以订大人和儿童票,我们构造-1的大人人数和正数的小孩人数使得钱数为正,即可提交订单成功。



3:构造订单截图,选取的是 88 元的票,-1 的大人,2 的小孩。



提交之后的结果:

tongcheng.png



4:支付宝支付金额的图:

tongcheng1.png

 

漏洞证明:

    构造订单截图,选取的是 88 元的票,-1 的大人,2 的小孩。

 

    提交之后的结果:

tongcheng.png





支付宝支付金额的图:

tongcheng1.png

 

 

修复方案:

    不让提交负数吧。

 

 


案例:无限制试用

       只需知道银行信用卡号即可消费。

  •        比如试用的参数为2,正常购买的参数为 1。
  •        那么我们购买参数2(试用),会发生什么呢 ?

 

漏洞详情:

  • 漏洞标题: 艺龙旅行网严重支付漏洞(只需知道银行信用卡号即可消费) 

  • 相关厂商: 艺龙旅行网

  • 漏洞作者: Focusstart

  • 漏洞类型: 设计缺陷/逻辑错误

  • 危害等级: 高

 


披露状态:

  • 2016-03-23: 细节已通知厂商并且等待厂商处理中
  • 2016-03-23: 厂商已查看当前漏洞内容,细节仅向厂商公开
  • 2016-03-24: 厂商已经主动忽略漏洞,细节向公众公开

 

简要描述:

    感谢壮丁的友情赞助,好基友,一起走。

 

详细说明:

    首先,在艺龙随便下了一个订单,到支付页面,选择信用卡支付。

输入正确的卡号,有效期。

姓名,身份证等相关信息随便输。

2.png



居然支付成功了。

那么问题来了。

说明这里只判断信用卡有效期即可成功支付。

接下来就简单了,我们只要尝试爆破出信用卡的有效期即可。

而后发现错误的有效期也能使订单到判定支付是否成功的阶段。

 

 

漏洞证明:

      所以,下多个订单。

3.png



随便点击一个订单到支付页面。

抓包。

POST /epay/isajax/CreditCardExtend/Save HTTP/1.1x-requested-with: XMLHttpRequestAccept-Language: zh-cnReferer: https://secure.elong.com/epay/cn/creditcardextend/433877263696341615trainAccept: application/json, text/javascript, */*Content-Type: application/x-www-form-urlencodedAccept-Encoding: gzip, deflateUser-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)Host: secure.elong.comContent-Length: 360Connection: Keep-AliveCache-Control: no-cacheCookie: SessionGuid=42ff44d5-95e9-4a84-a57b-0199c4a28a59; com.eLong.CommonService.OrderFromCookieInfo=Pkid=50&Parentid=50000&Coefficient=0.0&Status=1&Priority=8000&Makecomefrom=0&Savecookies=0&Cookiesdays=0&Isusefparam=0&Orderfromtype=1; s_cc=true; s_sq=elongcom%3D%2526pid%253Dmy.elong.com%25252Ftrain%25252Ftrainorder_cn.html%2526pidt%253D1%2526oid%253Dhttp%25253A%25252F%25252Fmy.elong.com%25252Ftrain%25252Ftrainorder_cn.html%25253Frnd%25253D20160323142748598%252523%25253F%2526ot%253DA%2526oi%253D413; CookieGuid=bf5e468c-2c0e-4e32-a174-c6b00a59600b; Esid=72832668-11ae-4cf6-8486-f2a53dda7c15; member=********; Lgid=LRpRtrsC3gsExwGXhEk%2flpaR3waA7McUH7SGryL5%2fSFdUfZTcxrrKJN7gDYF38TJf%2b6813mw0I7%2bEqLpl1r2dNM00g3TNSUIsbfjUZc3xAoySWAQkZq3Hr3%2fuLPImoK3; s_visit=1; route=d99f2606f97cd9d480bdb1efdeca5346; ASP.NET_SessionId=go0f0j550ckcs055bbbdmvu1; TLTCNT=CHG-OWEBTJ10000000000077396language=cn&id=§433877263696341615train§&paymentInfo.CreditCardNumber=******&paymentInfo.Cardholder=%E6%B5%8B%E8%AF%95&paymentInfo.FirstName=&paymentInfo.MiddleName=&paymentInfo.LastName=&paymentInfo.CardValidity=§2022-1§&paymentInfo.CertificateTypeID=2&paymentInfo.CertificateNumber=321321&paymentInfo.CheckedLast4Num=false&paymentInfo.IdOfCardsHistory=


5.png



订单 + 有效期爆破,隔几秒放过。

那么订单都会到判断支付是否成功的阶段,如果订单支付成功,说明有效期是正确的。

成功爆破出信用卡有效期并成功支付。

7.png


6.png


1.jpg

 

修复方案:

    信用卡支付逻辑是不是该有 有效期 + CVV码 + 手机验证码组成 ??

 

 


如何防御

  • § 后端检查每一项值,包括支付状态。
  •  
  • § 校验价格、数量参数,比如产品数量只能为正整数,并限制购买数量。
  •  
  • § 与第三方支付平台检查,实际支付的金额是否与订单金额一致。
  •  
  • § 支付参数进行 MD5 加密、解密、数字签名及验证,这个可以有效的避免数据修改,重放攻击中的各种问题。
  •  
  • § 金额超过阈值,进行人工审核。

 

 


支付漏洞常见问题汇总

 

   (1) 什么是支付漏洞?

  •      支付漏洞属于逻辑漏洞的一种,是和支付的业务有关,支付业务中出现的逻辑漏洞全部属于支付漏洞。

 

   (2) 支付漏洞危害大吗?

  •      支付业务一般和资金挂钩,如果支付宝存在支付漏洞,我可以不断的刷钱,您觉得危害如何?

 

   (3) 支付漏洞常见吗?

  •      支付漏洞还是比较常见的,特别是一些小商城、小网站、非法网站容易出现一些支付漏洞

 

   (4) 支付漏洞测试需要负法律责任吗?

  •      支付漏洞测试用较小的金额,一般控制在10块内,金额不要过大,而且测试成功后火速提交,不要留着。

 

   (5) 快捷支付的原理?

  •      快捷支付实际上就是跳转到支付页面,而后您付钱,而后商家获取到支付结果(早期由依赖浏览器跳转的支付、后面多为异步传输(付钱成功后,支付商和商家有自己的联系通道,不依靠客户浏览器跳转))

 

   (6) 支付漏洞需要代码审计吗?

  •      不需要,而且一般而言您也没有目标源码,无法进行审计

 

   (7) 支付漏洞挖掘的核心思想是什么?

  •      不仅仅是支付漏洞,在逻辑漏洞中,要有发散性思维,多想一些别人一般不会想到的操作,比如支付漏洞,买几个商品,而后在数量那里有负数,而后将最终价格变为 0

 

   (8) 常见支付漏洞:

  •      修改支付价格、修改支付状态、修改订单数量、修改优惠价优惠价格和使用限制、越权支付、无限试用

 

   (9) 修改支付价格具体操作?

  •      修改支付价格,主要是通过抓包,比如您买一个电脑,标价6999,而后您发现数据包里面有6999的传参,而后我改成了6.999,而后跳转到支付页面,我付了6.999将这个电脑买下,也可以把金额改为负数

 

   (10) 修改支付状态具体操作?

  •      比如您购买一个1000的商品,而后又购买一个10块的商品,两个订单号不同,而后您抓包,将1000块支付发送的数据包的订单号改为10块,而后付了10块钱,发现商品买到手了

 

   (11) 修改订单数量具体操作?

  •      订单数量的操作一般都是负数,买一个贵的,几个便宜的商品,而后贵的商品的价格为-1,于是乎这个贵的商品的价格就是个负数,比如 -8999,而 后我再买几个商品,加起来也是8999,那么计算总金额的时候就是 -8999+8999 == 0 ,于是乎 0 元购买了

 

   (12) 修改优惠卷优惠价格和使用限制具体操作?

  •      这里出发点,不在于商品本身了,核心在于优惠卷,比如优惠卷价格修改,比如使用N张优惠卷

 

   (13) 越权支付具体操作?

  •      越权支付,修改支付金额的用户id号,扣其他用户的钱

 

   (14) 支付漏洞仅仅在WEB端有吗?

  •      那里都有,不仅仅WEB,有支付的方面都可能有,这个要开阔思维,我上次出去吃个烧烤,扫码点单顺手一个XSS

 

   (14) 如果传参加密了怎么办?

  •      看到第一件事是别慌,加密不代表杜绝漏洞了,先看看能不能找到加密方式,而后买不同价格东西,买同价格的东西,去比对数据包

 

   (15) 如何防御支付漏洞?

  •      后端检测一切传参、金额大的话人工审核、传参中不涉及金额、加密传参

 

   (16) 越权支付漏洞怎么预防?

  •      做好权限控制呗

 

   (17) 靶场支付漏洞怎么做?

  •      修改支付价格和修改支付数量都行

 

   (18) 支付漏洞和其他逻辑漏洞的核心是什么?

  •      控制参数

 

   (19) 有没有一些神奇案例?

  •      以前艺龙似乎出现一个支付漏洞,只需要信用卡账号有信用卡有效期就可以直接消费。

 

   (20) 如何提升自己在支付漏洞方面的挖掘?

  •       《乌云支付漏洞大全》。

 

 

 

 

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. 2020起重机械指挥考试题库及起重机械指挥模拟考试题

    题库来源:安全生产模拟考试一点通公众号小程序2020起重机械指挥考试题库及起重机械指挥模拟考试题,包含起重机械指挥考试题库答案解析及起重机械指挥模拟考试题练习。由安全生产模拟考试一点通公众号结合国家起重机械指挥考试最新大纲及起重机械指挥考试真题出具,有助于起重…...

    2024/4/30 19:37:44
  2. 第八届泰迪杯C题

    国赛三等奖,广东省二等奖“智慧政务”中的文本挖掘应用摘要在这个信息时代,以怎样的方式去了解民意、汇集民智、凝聚民气是城市政府以及相关工作部门日益关心的重大问题之一。但随着各类社情相关的文本数据量的不断攀升,以人工的方式对群众的留言进行分类以及对热点问题的整…...

    2024/4/30 20:57:18
  3. Vuex框架原理与源码分析

    Vuex是一个专为Vue服务,用于管理页面数据状态、提供统一数据操作的生态系统。它集中于MVC模式中的Model层,规定所有的数据操作必须通过 action - mutation - state change 的流程来进行,再结合Vue的数据视图双向绑定特性来实现页面的展示更新。统一的页面状态管理以及操作处…...

    2024/4/30 22:16:45
  4. 随笔一则

    最近在纠结选什么方向,因为自己很菜并且已经很老了,所以感觉时间不太够。 纠结过来纠结过去,说到底还是自己代码写的太少了,深入的语言特性理解不了,计算机体系结构不会用。 如果我有一万小时的代码经验,也不至于发愁到这种程度。 因为不能回到十年前,所以还是现在开始写…...

    2024/4/30 16:24:30
  5. 深度学习笔记(三)(1)机器学习(ML)策略(1)(ML strategy(1))

    深度学习笔记(三)(1)机器学习(ML)策略(1)(ML strategy(1)) 这里讲的主要是老师的经验之谈。 1.2 正交化(Orthogonalization) 正交化的概念是指,你可以想出一个维度,这个维度你想做的是控制转向角,还有另一个维度来控制你的速度,那么你就需要一个旋钮尽量只控…...

    2024/4/20 12:40:19
  6. 搭建个人博客网站选择什么服务器好?国内OR中国香港

    今年 618 活动中关于免备案服务器的情况大家可以移步『有没有便宜又好用的香港云服务器推荐?推荐腾讯云和华为云』,总的来说低配置的服务器价格还行,就是比国内同等配置要贵一些,甚至比国内高配置的服务器还要贵,这种情况下我们搭建个人博客网站是选择国内服务器好还是中国…...

    2024/4/30 19:31:13
  7. Linux系统安装RabbitMQ

    实验环境:Win10-64bit VMware-15.5.0 CentOS-7一、安装基础环境yum -y install ncurses-develyum -y install openssl-develyum -y install unixODBC-develyum -y install gcc-c++二、下载RabbitMQ及运行环境Erlang安装包新建目录(比如:新建RabbitMQ目录,用于存放安装包)…...

    2024/4/16 14:29:05
  8. 网上书城界面设计

    文章目录登录注册主界面购物车商品搜索界面 登录 效果图:代码: <!DOCTYPE html> <html><head><meta charset="utf-8"><title>登录界面</title><link rel="stylesheet" type="text/css" href="css…...

    2024/4/30 18:58:11
  9. Nat的类型——Cone Nat、Symmetic Nat【转】

    (转自:https://blog.csdn.net/yifuteli_kevin/article/details/8911261)Nat共分为四种类型:1.Full Cone Nat2.Restriced Cone Nat3.Port Restriced Cone Nat4.Symmetric NatSymmetric Nat 与 Cone Nat的区别1.三种Cone Nat同一主机,同一端口会被映射为相同的公网IP和端口2…...

    2024/4/30 19:49:17
  10. javaEE MD5加密

    ** 了解MD5加密 ** MD5即Message-Digest Algorithm 5(信息-摘要算法5),MD5的典型应用是对一段信息(Message)产生信息摘要(Message-Digest),以百防止被篡改。MD5是不可逆加度密,也就是说问没有破解的方法,或者说破解的方法只能靠穷举法答! 1、md5加密是对字符或密码进…...

    2024/5/1 0:43:58
  11. 机器学习中模型优化不得不思考的几个问题

    本文根据美团点评算法工程师胡淏4月22日在“携程技术沙龙”上的分享整理而成。文字综合了“携程技术中心”微信公众号的版本和胡淏本人在微博上发表的文章,并有少量编辑加工。图1 机器学习工程师的知识图谱图1列出了我认为一个成功的机器学习工程师需要关注和积累的点。机器学…...

    2024/4/16 14:29:31
  12. net.sf.ehcache.constructs.web.ResponseHeadersNotModifiableException: Failure when attempting to set

    net.sf.ehcache.constructs.web.ResponseHeadersNotModifiableException: Failure when attempting to set Content-Encoding: gzip 我现在有这样一个问题。 项目中使用了 ehcache1.4.1.jar,在web.xml里面配置了gzipFilter: net.sf.ehcache.constructs.web.filter.GzipFilter …...

    2024/4/16 14:29:51
  13. 纠删码存储系统中的投机性部分写技术

    本文已被USENIX’17年度技术大会录用,此处为中文简译版。 阅读英文论文完整版请点击:Speculative Partial Writes in Erasure-Coded Systems多副本和纠删码(EC,Erasure Code)是存储系统中常见的两种数据可靠性方法。与多副本冗余不同,EC将m个原始数据块编码生成k个检验块…...

    2024/4/4 21:17:12
  14. 配置内网穿透全过程:frp+nginx+win10+ubuntu18.04

    前置条件:公网服务器【必需】(做中继)全权限域名【必需】(可以解析一个二级域名指定公网服务器)局域网内的电脑一台【必需】(我用的是WIN10)有操控公网服务器的权限【必需】公网服务器有nginx【非必需】目录前置条件:为什么要配置这个内网穿透:公网服务器使用ubuntu18…...

    2024/4/18 23:13:12
  15. C#中#region和#endregion的用法

    作用 (1)注释其中间的代码段 (2)折叠中间的代码块(折叠后的说明文字为#region后面的说明) 示例 #region 测试使用region和endregionpublic static bool IsSuccess(String name){ if("zhangsan".Equals(name)) {return true;} else {return false;} }#endregion…...

    2024/4/21 14:57:27
  16. c# ExecuteScalar或ExecuteReader 类型转换错误

    使用VS2008、SQLite做个小程序,需要将查询结果转换为int型,使用了:int i=(int)comm.ExecuteScalar();测试时有时报错,有时不报错,错误信息:结果这个问题耽误了好久,没有想到强制转换的格式问题,应该使用:int i=Convert.ToInt32(comm.ExecuteScalar());切记切记啊!还可…...

    2024/4/20 17:56:13
  17. Caffeine Cache实战

    Caffeine简介Caffeine是基于JAVA 1.8 Version的高性能缓存库。Caffeine提供的内存缓存使用参考Google guava的API。Caffeine是基于Google Guava Cache设计经验上改进的成果。并发测试官方性能比较:可以清楚的看到Caffeine效率明显的高于其他缓存。Caffeine可以通过建造者模式灵…...

    2024/4/16 14:30:22
  18. 美团点评容器平台HULK的调度系统

    本文是美团点评基础架构系列文章之一。这个系列将全面介绍支撑数亿用户、超千万日订单的美团点评平台诸多业务的公共基础架构相关技术。系列已经发布的文章包括: - 《分布式会话跟踪系统架构设计与实践》 - 《Leaf——美团点评分布式ID生成系统》 - 《深度剖析开源分布式监控C…...

    2024/4/1 0:14:50
  19. 美团点评酒旅数据仓库建设实践

    在美团点评酒旅事业群内,业务由传统的团购形式转向预订、直连等更加丰富的产品形式,业务系统也在迅速的迭代变化,这些都对数据仓库的扩展性、稳定性、易用性提出了更高要求。对此,我们采取了分层次、分主题的方式,本文将分享这一过程中的一些经验。技术架构随着美团点评整…...

    2024/4/18 9:24:23
  20. 2020高处安装、维护、拆除模拟考试题及高处安装、维护、拆除复审模拟考试

    题库来源:安全生产模拟考试一点通公众号小程序2020高处安装、维护、拆除模拟考试题及高处安装、维护、拆除复审模拟考试,包含高处安装、维护、拆除模拟考试题答案解析及高处安装、维护、拆除复审模拟考试练习。由安全生产模拟考试一点通公众号结合国家高处安装、维护、拆除考…...

    2024/4/19 15:00:30

最新文章

  1. COUNT作为子查询

    文章目录 假如需要显示customers表中每个客户的订单总数。子查询对于检索出的10001客户&#xff0c;统计其在orders表中的订单数目。为了对每个客户执行COUNT(*)计算&#xff0c;应该将COUNT(*)作为一个子查询。 联结 假如需要显示customers表中每个客户的订单总数。 子查询 …...

    2024/5/1 0:48:04
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/3/20 10:50:27
  3. 【图论】知识点集合

    边的类型 neighbors(邻居)&#xff1a;两个顶点有一条共同边 loop&#xff1a;链接自身 link&#xff1a;两个顶点有一条边 parallel edges&#xff1a;两个顶点有两条及以上条边 无向图 必要条件&#xff1a;删掉顶点数一定大于等于剩下的顶点数 设无向图G<V,E>是…...

    2024/4/30 5:29:00
  4. WEB安全测试通常要考虑的测试点

    1、问题&#xff1a;没有被验证的输入 测试方法&#xff1a; 数据类型&#xff08;字符串&#xff0c;整型&#xff0c;实数&#xff0c;等&#xff09; 允许的字符集 最小和最大的长度 是否允许空输入 参数是否是必须的 重复是否允许 数值范围 特定的值&#xff08;枚举型&a…...

    2024/4/30 3:37:32
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/4/29 23:16:47
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/4/30 18:14:14
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/4/29 2:29:43
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/4/30 18:21:48
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/4/27 17:58:04
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/4/27 14:22:49
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/4/28 1:28:33
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/4/30 9:43:09
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/4/27 17:59:30
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/4/25 18:39:16
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/4/28 1:34:08
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/4/26 19:03:37
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/4/29 20:46:55
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/4/30 22:21:04
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/4/26 23:04:58
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/4/27 23:24:42
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/4/28 5:48:52
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/4/30 9:42:22
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/4/30 9:43:22
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/4/30 9:42:49
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57