一、前情提要 二、实战打靶 1. 信息收集 1.1. 主机发现 1.2. 端口扫描 1.3.目录遍历 1.4. 敏感信息 2.漏洞发现 2.1.登录功能账号密码爆破 2.2.CMS历史漏洞 2.2.1.exp利用 2.2.2.提权 2.3. sql注入getshell 2.3.1.发现注入点 2.3.2. 测试字段和类型 2.3.3.查询字…
2024/12/23 4:22:06今天折腾这个很恶心的问题,工作需要经验才行,根本没有什么技术难点,都是经验而已 问题在此 发现没有替换掉前缀 :8085/#/pages/login/login:1 Access to XMLHttpRequest at http://192.168.152.32:8194/h5api/api/user/login from origin http://localhost:8085 has been bloc…
2024/12/22 23:23:531.jq处理json格式数据 使用场景:docker inspect出来的结果是json格式数据 安装:yum install -y jq 用法:docker inspect nginx:alpine |jq .[].GraphDriver.Data.WorkDir 遇到[],则.[]。 2.容器管理 运行起来的镜像可以成为容…
2024/12/17 8:02:33LeetCode刷题记录 🌐 我的博客主页:iiiiiankor🎯 如果你觉得我的内容对你有帮助,不妨点个赞👍、留个评论✍,或者收藏⭐,让我们一起进步!📝 专栏系列:LeetCode…
2024/12/18 22:46:55到底是什么问题呢,一句话说不清,见图就明白了。 父组件 index.vue <player:play-type.sync"playType"></player> 子组件player.vue props: {playType: { type: String, default: video/mp4 }},data() {return {type: this.playT…
2024/12/24 11:25:28 人评论 次浏览问题链接:CCF NOI1053 相似度。 时间限制: 1000 ms 空间限制: 262144 KB 题目描述 给出两幅相同大小的黑白图像(用0-1矩阵)表示,求它们的相似度。 说明:若两幅图像在相同位置上的像素点颜色相同,则称它…
2024/12/24 10:51:21 人评论 次浏览cin、cin.get()、cin.getline()、getline()的区别 C中的cin.getline()和getline()的区别
2024/12/24 10:45:45 人评论 次浏览1. 基础知识 注意:在RTOS中是优先值越高则优先级越高(和ucos/linux的相反) 在移植的时候,主要裁剪FreeRTOS/Source/portable文件夹,该文件夹用来针对不同MCU做的一些处理,如下图所示,我们只需要使用: 1.1配置工程时,选择memMang时,一般使用heap_4.c heap_4: 优点在于可以有效的…
2024/12/24 9:34:35 人评论 次浏览1.判断对象的数据类型 使用 Object.prototype.toString 配合闭包,通过传入不同的判断类型来返回不同的判断函数,一行代码,简洁优雅灵活(注意传入 type 参数时首字母大写) 不推荐将这个函数用来检测可能会产生包装类型…
2024/12/24 11:26:29 人评论 次浏览java课程设计 学生管理系统 学生成绩管理系统 可实现功能 学生管理系统 查询学生信息:姓名、学号、性别、出生年月日。(学号自动生成且唯一)查询学生成绩:每个人都有数学、Java与体育与选修课查询学生课程进行公选课选课教师管理系…
2024/12/24 11:25:58 人评论 次浏览到底是什么问题呢,一句话说不清,见图就明白了。 父组件 index.vue <player:play-type.sync"playType"></player> 子组件player.vue props: {playType: { type: String, default: video/mp4 }},data() {return {type: this.playT…
2024/12/24 11:25:28 人评论 次浏览昨天在测试exchange 2010 DAG的时候所有的都按照常规安装好了,于是访问owa测试收发邮件,但始终无法发送成功,然后我想到:是不是客户端的问题!于是配置客户端outlook 2010,配置自动搜索,到第三部…
2024/12/24 11:24:58 人评论 次浏览1.数据集 数据是来自凯斯西储大学(CWRU)滚动轴承数据中心. 官方网站数据下载地址: https://csegroups.case.edu/bearingdatacenter/pages/download-data-file CWRU滚动轴承数据采集系统: CWRU轴承中心数据采集系统如上图所示。本试验的试验对象为图中…
2024/12/24 11:24:27 人评论 次浏览运动框架实现思路: 1.速度(改变值Left、right、width、height、opacity) 2.缓冲运动 3.多物体运动 4.任意值变化 5.链式运动 (如:先宽后高) 6.同时运动 (如:宽高同时运动&…
2024/12/24 11:23:57 人评论 次浏览问题说明 先看现有的配置方式,再说问题: upstream mydomain {server www.mydomain.com:8080; }如上配置所示,server 中为第三方提供的接口服务地址,提供了互联网域名地址(但是该域名对应的DNS解析IP地址会定期更新&a…
2024/11/28 21:56:20 人评论 次浏览以下程序集清单(Assembly Manifest)示例使你的程序在VISTA和WIN7下需要管理员权限,即在程序运行时弹出UAC提升权限对话框。 <?xml version"1.0" encoding"UTF-8" standalone"yes"?> <assembly xmlns"urn:schemas-mic…
2024/11/20 8:02:21 人评论 次浏览使用Nginx做图片服务器时候,配置之后图片访问一直是 404. 我的配置是 location /api/v1/upload { root /opt/edu/upload; } 文件放在 /opt/edu/upload 目录下。 访问 http://localhost/api/v1/upload/api/v1/upload/course/logo/44242acc58f2465c8daf53a…
2024/11/26 10:13:30 人评论 次浏览TensorFlow - 激活函数 flyfish 激活函数(Activation function)目标是为神经网络引入非线性。 评价某个激活函数是否有用时,可考虑下列为数不多的几个主要因素。 1)该函数应是单调的,这样输出便会随着输入的增长而…
2024/12/15 13:47:30 人评论 次浏览最近开发一个简单的小程序搜索页面,在input上设置 focus,发现在nova 5i Pro上,会导致偶发性(大约50%概率)setData不能将值设置到input value上,onPullDownRefresh获取不到setData后的值得现象,1…
2024/11/29 3:33:19 人评论 次浏览序列化模块json代码实例详解发布时间:2020-09-01 05:28:04来源:脚本之家阅读:123作者:lxingchenjson 模块json 是一种通用的数据传输格式,本质就是一个字符串json 要求 {key:value}key必须是字符串,value只…
2024/12/23 10:25:07 人评论 次浏览