命令 权限 常见 问题
菠菜网站(APP)渗透的常见切入点
做了不少qp(棋牌),BC渗透了,通宵了2个晚上干了几个盘子,简略的说下过程,做一下总结。首先说一下qp, 以我的渗透成功案例来说的话首先信息收集必不可少的,qp的特点是什么呢?他的后台会在服务器域名的后面以不同的端口形式架设 如图:关于端口可以发现,基础东西你们都懂。切入点:在app里面抓包,查找 ......
前端开源项目UIRecorder录制脚本遇到的一些问题
D:\nodejs\node_global>uirecorder init __ ______ ____ __ / / / / _/ / __ \___ _________ _________/ /__ _____ / / / // / / /_/ / _ \/ ___/ __ \/ ___/ __ ......
git常用命令
配置信息 git config --global user.name '你的用户名' git config --global user.email '你的邮箱' 新增到暂存区 git add . git add *.java 查看状态 git status 查看改动 git diff 查看暂存区改动 ......
identityserver4 安装证书遇到的问题
1、自己生成证书,需要用到openssl,官方下载地址 https://slproweb.com/products/Win32OpenSSL.html 2、到安装目录:C:\Program Files\OpenSSL-Win64\bin打开cmd,或配置class环境变量 3、创建密钥(zamone ......
Bean无法注入问题 NoSuchBeanDefinitionException: No qualifying bean of type 'Service.UserService' available: expected at least 1 bean which qualifies as autowire candidate
运行@Test时 UserService 无法完成注入 @SpringBootTest//自动创建Spring上下文环境class MybatisPlusApplicationTests { @Resource private UserService userService; @Test void ......
使用docker部署RustDesk的命令
sudo docker image pull rustdesk/rustdesk-server sudo docker run --name hbbs -p 21115:21115 -p 21116:21116 -p 21116:21116/udp -p 21118:21118 -v `pwd`:/ ......
objdump命令
1 --archive-headers 2 -a 3 显示档案库的成员信息,类似ls -l将lib*.a的信息列出。 4 5 -b bfdname 6 --target=bfdname 7 指定目标码格式。这不是必须的,objdump能自动识别许多格式,比如: 8 9 objdump -b oasy ......
Unity3D在做性能优化方面需要注意的问题和技术细节 详解
Unity3D是一款强大的游戏开发引擎,它提供了丰富的功能和工具,使开发者能够轻松创建高质量的游戏。然而,随着游戏的复杂性和规模的增长,性能优化变得尤为重要。在本文中,我们将详细讨论在Unity3D中进行性能优化时需要注意的问题和技术细节。 对啦!这里有个游戏开发交流小组里面聚集了一帮热爱学习游戏的 ......
一个关于多层级排序的问题
比如我们在设计架构的时候,或者权限,菜单的时候一般有多层级的概念,这个时候要排序就有点困难了!这里引入另外一个字段,然后按照自己的层级进行排序! /// <summary> /// 添加一个权限列表 ///</summary> /// <param name="input"></param> /// ......
【推荐】Helix 常用命令与设置
目录Helix常用命令配置编辑器[editor]字段[editor.statusline] 字段[editor.lsp] 字段[editor.cursor-shape] 字段[editor.file-picker] 字段[editor.auto-pairs] 字段[editor.search] 字段 ......
python -m http.server在本地启动简单HTTP服务器的命令
1.python -m http.server 命令 python -m http.server 是一个用于在本地启动简单 HTTP 服务器的命令。这个命令会在当前工作目录启动一个基本的 HTTP 服务器,可以让你通过浏览器访问本地文件。 具体解释如下: python:启动 Python 解释器。- ......
Git工具使用命令
Git工具使用命令 Git概述 Git是一个分布式版本控制工具,本篇介绍如何使用Git连接Gitee代码托管平台,实现线上仓库代码项目的推送与克隆。 而且会介绍如何在IDE开发工具集成Git工具 Git全局设置 通常我们在下载完git后会对git进行全局设置 也就是说设置用户名称和email地址 设 ......
凸优化问题的对偶
Lagrange Duality(拉格朗日对偶) 对于在\(g_i(x)=0,h_i(x)\leq 0\)的约束下最小化\(f(x)\)的问题(并不要求convex),我们有Lagrange函数\(L(\vec x,\vec \lambda,\vec \mu)=f(\vec x)+\vec\lamb ......
linux命令
ls命令 list的全称是list directory contents,也就是显示当前工作目录的文件和它的子目录 cd命令 cd的全称是change directory,就是改变工作目录 mkdir命令 mkdir的全称是make directory,也就是创建一个目录 pwd命令 pwd的全称是 ......
【内网攻防】权限提升-土豆提权大汇总
土豆提权简介 土豆(potato)提权通常用在我们获取WEB/数据库权限的时候,可以将低权限的服务用户提升为“NT AUTHORITY\SYSTEM”特权。 土豆提权原理 土豆系列提权的核心是NTLM中继,通过欺骗运行在高权限(Administrator/SYSTEM)的账户进行ntlm认证,同时作 ......
Mac 使用 open 命令,快速打开文件
今天突然发现Mac 有个很好用的命令,open xxx,使用这个命令可以用默认软件打开这个文件,比如各种文本格式的文件会用txt文本打开,mp4 格式的文件会用 player打开。 open aaa.txt open ddd.mp4 ......
docker 解决nginx 缓冲区权限问题
错误信息: NET::ERR_INCOMPLETE_CHUNKED_ENCODING 200 (OK) 错误背景: api接口在手机端访问时报错上述错误 NET::ERR_INCOMPLETE_CHUNKED_ENCODING 200 (OK)。 经过排查确认问题在于nginx 没有缓冲区权限。但又 ......
Dos命令
打开cmd的方法 1.开始--Windows系统--命名提示符 2.Windows+r--输入cmd 打开控制台 3.在桌面:shift+鼠标右键--在此处打开Powershell窗口 4.资源管理器的地址栏前面加cmd,即 cmd 路径 ps:在cmd中,鼠标右键 为粘贴 以管理员方式运行:开始- ......
Spring MVC中Controller接收请求参数的常见方式
在Spring中 Controller注解用于指示Spring类的实例是一个控制器,相对于实现Controller接口变得更加简单。而且实现Controller接口只能处理一个单一的请求,而是用@Controller注解可以支持同时处理多个请求动作,更加灵活。 @Controller用于标记一个类, ......
SQLServer命令行备份数据库
SQLServer命令行备份数据库 背景 SQLServer on linux 想设置计划任务自动备份数据库 感觉sqlcmd应该是最简单快捷的方式了 所以进行一下处理. 安装必备软件 sudo curl -o /etc/yum.repos.d/msprod.repo https://package ......
问题记录:MySQL查询第一次后获得结果后,再进行多次查询发现返回结果不变,执行到dao层不再执行sql
问题描述:查询MySQL数据库实时更新的数据,查询第一次后获得结果后,再进行多次查询发现返回结果不变,执行到dao层不再执行sql,问题原因是mapper文件中开启了二级缓存,获取一次结果后再次调用查询时直接从缓存中取,导致返回结果不能实时更新 直接放结论,是mybatis中的二级缓存问题 二级缓存 ......
ElasticSearch更新延迟问题记录
问题描述:使用ElasticSearch做个大数据实时更新接口,接口实际效果字段更新后页面调用查询不及时显示更新 通过查阅资料,es在更新之后并不是立即可见(可查询)的,会有1s的延迟,可以通过设置refresh_interval参数来修改刷新的间隔。 但是在实际应用中,1s的延迟已经算是很久了,在 ......
linux 中 文件检索命令 find 和locate的区别
两者都适用在linux 中进行文件查找。 001、find 01、通过对目录、子目录遍历进行查找 02、支持各种条件,比如文件名、类型 -type、大小-size、所有者-user、权限-perm、时间-mtime等 03、结合-exec,支持后续的操作,比如删除、查看、压缩,重命名等 002、lo ......
vue常用命令
创建electron+vue项目 安装 Vue Cli npm install -g @vue/cli 创建项目 vue create electron-vue 添加electron模块 vue add electron-builder 运行项目 yarn electron:serve 打包项目 y ......
TF246017: Team Foundation Server 未能连接到数据库。 请验证是否 已正确指定实例,承载数据库的服务器是否能够正常运行,且没有网络 问题阻止与服务器通信
最近在工作中使用TFS中突然遇到TFS未能连接到数据库的问题,当初TFS服务是自己部署的,问题也得自己解决。下面是当时在VS和TFS服务器管理工具上的错误截图。 经过一番查找,是运维那边改服务器管理员账号administrator的密码了,刚好之前部署TFS服务的时候是把服务器的administra ......
快速上手 dbt 数据转换工具 -- dbt core 命令进阶篇
引 根据第一篇文章的约定,我想通过接下来的几篇文章带大家进一步了解 dbt 的用法,原计划这篇文章我会介绍 dbt 命令的进阶用法,进一步认识 dbt 的配置以及如何创建增量表等等零零散散十几个方面的知识点,结果在我写完命令部分发现篇幅就过长了,考虑到大家对于知识的吸收,想了想还是把命令单独作为一个 ......
问题汇总
项目问题汇总 一、客户端消息如何按序显示? 先讲用时间戳来解决的缺点,再讲用序列号实现。 每一条消息添加序列号seq 二、怎么保证消息的可靠传输 业务层实现消息确认机制 为什么tcp的消息确认机制不能保证消息可靠传输 三、这个项目中,除了使用redis,你还知道其它组件吗?能完成同样的功能吗 ......
浅谈一类状态转移依赖邻项的排列计数问题 - 连续段 dp
UPD 2023.12.31:失手把原来的博文删掉了,这篇是补档。 引入 在一类序列计数问题中,状态转移的过程可能与相邻的已插入元素的具体信息相关(e.g. 插入一个新元素时,需要知道与其插入位置相邻的两个元素的值是多少,才可进行状态转移,如「JOI Open 2016」摩天大楼)。这类问题通常的特 ......
浅谈一类状态转移依赖邻项的排列计数问题 - 连续段 dp
UPD 2023.12.31:失手把原来的博文删掉了,这篇是补档。 引入 在一类序列计数问题中,状态转移的过程可能与相邻的已插入元素的具体信息相关(e.g. 插入一个新元素时,需要知道与其插入位置相邻的两个元素的值是多少,才可进行状态转移,如「JOI Open 2016」摩天大楼)。这类问题通常的特 ......