漏洞 基础json web

MySQL基础用法

一、mysql启动/停止服务 1、启动服务:net start mysql 2、停止服务:net stop mysql 二、mysql连接 1、mysql -uroot -p -P13306(未修改默认端口号的不用加-P,回车键后输入密码登录成功) 二、显示(show)数据库/数据库表 1、展示当前 ......
基础 MySQL

java基础

标识符 变量命名规范 ......
基础 java

《渗透测试》WEB攻防-.NET项目&DLL反编译&未授权访问&配置调试报错

➢1 .NET项目-DLL文件反编译指向-代码特性 ➢2 .NET项目-Web.config错误调试-信息泄露 ➢ 3.NET项目-身份验证未授权访问-安全漏洞 ......
amp 项目 WEB NET DLL

《渗透测试》WEB攻防-ASP安全&MDB下载植入&IIS短文件名&写权限&解析 2022 Day18

1 ➢ ASP-数据库-MDB默认下载 ➢ ASP-数据库-ASP后门植入连接 ➢ ASP-中间件-IIS短文件名探针-安全漏洞 ➢ ASP-中间件-IIS文件上传解析-安全漏洞 ➢ ASP-中间件-IIS配置目录读写-安全配置 ......
amp 文件名 权限 文件 2022

元类的基础推导流程

# class Dog: # pass # # # print(Dog.__class__,Dog.mro()) # # # class Cat(object): # pass # # # print(Cat.__class__,Cat.mro()) # keywords class to crea ......
流程 基础

【数论基础】乘法逆元Ⅰ

费马小定理求乘法求逆元 应用条件:当模数p为质数的时候 $\because ax \equiv 1 \pmod{p}$ 由费马小定理可得:$ax \equiv a^{p-1} \pmod{p}$ $\therefore x \equiv a^{p-2} \pmod{p}$ 至此,我们可以通过快速幂的 ......
数论 乘法 基础

先优化一下web作业的相关功能

功能改进 1、图片的定时变换 利用Script标签实现图片的定时变换,主要是使用了setTimeout这个函数方法实现的,相关的源代码在此: <Script> var count=2; var myArray=new Array(count); myArray[0]="我"; myArray[1]= ......
功能 web

css样式基础

标签选择器 <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>小米</title> <style type="text/css"> #menu{ background: red; height: 80px; } ......
样式 基础 css

在Windows系统的基础上安装Ubuntu 22

一、使用VMware安装Ubuntu虚拟机 在Linux系统各个发行版中,Ubuntu系统在服务端和桌面端使用占比最高,网络上资料最是齐全,所以这里使用Ubuntu LTS。 整体的系统安装文件较大(>1G),这里采用了迅雷加速下载。迅雷下载地址:下载迅雷工具 下载地址:Download Ubunt ......
Windows 基础 Ubuntu 系统 22

JAVA~适合新手和复习~基础三(集合所有常用方法)

Java 集合框架 1 Set和List的区别 2 1. Set 接口实例存储的是无序的,不重复的数据。List 接口实例存储的是有序的,可以重复的元素。 3 4 2. Set 检索效率低下,删除和插入效率高,插入和删除不会引起元素位置改变 <实现类有HashSet,TreeSet>。 5 6 3. ......
常用 新手 基础 方法 JAVA

Python 四大主流 Web 编程框架

目前Python的网络编程框架已经多达几十个,逐个学习它们显然不现实。但这些框架在系统架构和运行环境中有很多共通之处,本文带领读者学习基于Python网络框架开发的常用知识,及目前的4种主流Python网络框架:Django、Tornado、Flask、Twisted。 网络框架及MVC架构所谓网络 ......
框架 主流 Python Web

XXE漏洞的利用

对于XXE漏洞的利用 在有些可以运行xml的对话框中,可以利用XXE漏洞,来查看一些文件 这是原文 这是将passwd暴露出来的例子 <?xml version="1.0" encoding="ISO-8859-1"?> <!DOCTYPE foo [ <!ELEMENT foo ANY > <!E ......
漏洞 XXE

后端基础——虚拟时钟

导言:根据定义,虚拟时钟是没有时钟源的时钟,也就是说虚拟时钟是被定义的,但未与任何引脚(pin)/端口(port)关联的时钟。虚拟时钟用作设置input delay/output delay的参考(reference)。 STA有四种时序路径,分别是:in2reg,reg2reg,reg2out和i ......
时钟 基础

Webpack基础学习(一) (未完结)

一、Webpack介绍与基本使用 1.1、Webpack是什么? Webpack 是一个静态资源打包工具。 它会以一个或多个文件作为打包的入口,将我们整个项目所有文件编译组合成一个或多个文件输出出去。 输出的文件就是编译好的文件,就可以在浏览器段运行了。 我们将 Webpack 输出的文件叫做 bu ......
Webpack 基础

华为HCIA-VRP基础-文件系统基础-VRP系统管理-AAA原理与配置

华为VRP基础 通用路由平台VRP是华为公司数据通信产品的通用操作系统平台,这以IP业务为核心,采用组件化的体系结构,在实现丰富功能特性的同时,还提供了基于应用的可裁剪和可扩展的功能,使得路由器和交换机的运行效率大大增加。 命令行基础 | 命令 | 功能 | | | | | CTRL+A | 把光标 ......
基础 系统 VRP HCIA-VRP 原理

[llinux]lichee RV dock 基础上手

基础上手 为了方便用户自行开发,矽速整理发布了 LicheeRV 的bsp开发docker镜像,大家使用该镜像可以快速开始D1的系统级开发。 国内用户:百度网盘 提取码:wbef 国外用户:Mega 在网盘中下载对应的docker文件后,解压到tar文件后导入到docker gzip -d lich ......
基础 llinux lichee dock RV

【云原生实战】DevOps基础与实战项目

【云原生实战】DevOps基础与实战项目 DevOps简介 DevOps 是一系列做法和工具,可以使 IT 和软件开发团队之间的流程实现自动化。其中,随着敏 捷软件开发日趋流行,持续集成 (CI) 和持续交付 (CD) 已经成为该领域一个理想的解决方案。在 CI/CD 工作流中,每次集成都通过自动化 ......
实战 基础 项目 DevOps

从零开始的Docker Desktop使用,Docker快速上手Docker介绍和基础使用

从零开始的Docker Desktop使用,Docker快速上手Docker介绍和基础使用 Docker简介和安装和基础配置 Docker简介 Docker 就像一个盒子,里面可以装很多物件,如果需要某些物件,可以直接将该盒子拿走,而不需要从该盒子中一件一件的取。 Docker中文社区、Docker ......
Docker Desktop 基础

Json Long 类型精度丢失

1.现象 在 SpringBoot 项目中,使用 Jackson 将Java 对象转为 Json 传给前端,但 Java 对象有 Long 类型字段,传给前端后会出现精度丢失的现象。 比如发送的 Json 字符串如下所示: 但在前端显示时,却出现了精度丢失 2.原因 这是因为在JavaScript中 ......
精度 类型 Json Long

svg基础及示例

SVG可缩放矢量图形(Scalable Vector Graphics)是基于可扩展标记语言(XML),用于描述二维矢量图形的一种图形格式。 SVG是W3C制定的一种新的二维矢量图形格式,也是规范中的网络矢量图形标准。 SVG严格遵从XML语法,并用文本格式的描述性语言来描述图像内容,因此是一种和图 ......
示例 基础 svg

package.json browserslist

作用:根据提供的目标浏览器的环境来,智能添加css前缀,js的polyfill垫片,来兼容旧版本浏览器。避免不必要的兼容代码,以提高代码的编译质量。 共享使用browserslist的组件们: 组件名功能 Autoprefixer postcss添加css前缀组件 bable-preset-env ......
browserslist package json

在请求中使用键值对来进行传参,不使用JSON格式

在项目中碰到了个别请求需要使用键值对进行传参,不允许使用JSON格式。 第一步:引入qs模块,qs模块时node自带的模块,直接引入即可 import qs from 'qs' 第二步:使用qs.stringify()方法,qs.stringify()作用是将对象或者数组序列化成URL的格式。那么这 ......
格式 JSON

动态规划理论基础

代码随想录_动态规划理论基础 对于动态规划问题,将拆解为如下五步曲。 确定dp数组(dp table)以及下标的含义 确定递推公式 dp数组如何初始化 确定遍历顺序 举例推导dp数组 动态规划中每一个状态一定是由上一个状态推导出来的,这一点就区分于贪心,贪心没有状态推导,而是从局部直接选最优的。 ......
理论 基础 动态

pikachu-目录遍历漏洞、敏感信息泄露

概述 目录遍历漏洞概述 在web功能设计中,很多时候我们会要将需要访问的文件定义成变量,从而让前端的功能便的更加灵活。 当用户发起一个前端的请求时,便会将请求的这个文件的值(比如文件名称)传递到后台,后台再执行其对应的文件。 在这个过程中,如果后台没有对前端传进来的值进行严格的安全考虑,则攻击者可能 ......
漏洞 pikachu 目录 信息

esxi主机安装完毕后漏洞:CVE-2018-3646解决方法

[解决方案] 由于此漏洞属于芯片级漏洞,更新固件会造成较大的性能损失,在私有云环境下,此漏洞的影响范围可控,我们可以选择禁用此提示,暂缓漏洞的修复。 esxi主机安装完毕后漏洞:CVE-2018-3646解决方法 该主机可能容易受到 CVE-2018-3646 中所描述问题的影响,有关详细信息和 V ......
漏洞 主机 方法 esxi 2018

WEB标准

一.什么是WEB标准 web标准是由W3C组织和其他标准化组织制定的一系列标准的集合,W3C(万维网联盟)是国际最著名的标准化组织 1.1为什么需要Web标准 浏览器不同,他们显示页面或者排版就有些许差异 遵循Web标准除了可以让不同的开发人员写出页面的更标准,更统一外,还有以下优点 让web的发展 ......
标准 WEB

一统天下 flutter - widget 架构类: Scaffold 的 TabBar - 选项卡(基础)

一统天下 flutter https://github.com/webabcd/flutter_demo 作者 webabcd 一统天下 flutter - widget 架构类: Scaffold 的 TabBar - 选项卡(基础) 示例如下: lib\widget\structure\scaf ......
一统天下 架构 Scaffold flutter 基础

一统天下 flutter - UI: 主题基础

一统天下 flutter https://github.com/webabcd/flutter_demo 作者 webabcd 一统天下 flutter - UI: 主题基础 示例如下: lib\ui\theme.dart /* * 主题基础 */ import 'package:flutter/m ......
一统天下 flutter 基础 主题 天下

一统天下 flutter - widget 基础: 焦点

一统天下 flutter https://github.com/webabcd/flutter_demo 作者 webabcd 一统天下 flutter - widget 基础: 焦点 示例如下: lib\widget\basic\focus.dart /* * 焦点 * * flutter 的 U ......
一统天下 flutter 基础 焦点 widget

一统天下 flutter - widget 基础: constraint - 约束

一统天下 flutter https://github.com/webabcd/flutter_demo 作者 webabcd 一统天下 flutter - widget 基础: constraint - 约束 示例如下: lib\widget\basic\constraint.dart /* * ......