漏洞 文件 基础java

【白盒测试基础总结】(新手自学)

白盒测试:看代码,找bug,需要熟悉代码逻辑。 黑盒测试:看不到代码,点点点,只看输入输出,不需要了解过程。 下面主要总结了白盒测试的定义、测试步骤、优缺点、测试目的特点、测试方法等。 ......
新手 基础

泛微OA e-office平台uploadify.php任意文件上传漏洞

0x01漏洞描述 泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。泛微OA e-office平台uploadify.php处存在任意文件上传漏洞,攻击者通过漏洞可以获取服务器 ......
漏洞 uploadify e-office 文件 office

js实现文件分片上传

<!DOCTYPE html><html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0"> <title>文件分片上传</ti ......
文件

《安富莱嵌入式周报》第324期:单对以太网技术实战,IROS2023迪士尼逼真机器人展示,数百万模具CAD文件下载,闭环步进电机驱动器,CANopen全解析

周报汇总地址:http://www.armbbs.cn/forum.php?mod=forumdisplay&fid=12&filter=typeid&typeid=104 更新一期视频教程: 第8期ThreadX视频教程:应用实战,将裸机工程移植到RTOS的任务划分,驱动和应用层交互,中断DMA, ......

JQuery基础系统一:简介

jQuery API 中文文档: https://www.jquery123.com/ jQuery Mobile 菜鸟教程: http://www.runoob.com/jquerymobile/jquerymobile-tutorial.html 更多内容参考Github: https://gi ......
基础 简介 JQuery 系统

JQuery基础系统二:选择器

选择器是jQuery的基础,在jQuery中,对事件处理、遍历DOM和Ajax操作都依赖于选择器 1. CSS选择器 1.1 CSS是一项出色的技术,它使得网页的结构和表现样式完全分离。利用CSS选择器可以轻松的对某个元素添加样式而不用改动HTML结构,只需要通过添加不同的CSS规则,就可以得到不同 ......
基础 JQuery 系统

Fuzz测试:发现软件隐患和漏洞的秘密武器

模糊测试(Fuzz Testing)是一种广泛用于软件安全和质量测试的自动化测试方法。它的基本思想是向输入参数或数据中注入随机、不规则或异常的数据,以检测目标程序或系统在处理不合法、不正常或边缘情况下的行为。模糊测试通常用于寻找软件漏洞、安全漏洞和崩溃点,以改进软件的稳定性和安全性。 ......
隐患 漏洞 武器 秘密 软件

Http 协议基础

第一行:http请求行(request line): 请求方法+资源地址+协议 get + /mrg/loginh.html+ http/1.1 请求方法:get:从服务器获资源 比如:从服务器获取网页资源,获取图片资源,获取用户信息数据等 post:添加资源信息到服务器进行处理(比如提交表单或者上 ......
基础 Http

Java之实现添加文字水印、图片水印功能

目录1 添加文字水印、图片水印1.1 给图片添加文字水印1.1.1 获取原图片对象信息1.1.1.1 读取本地图片1.1.1.2 读取网络图片1.1.2 添加水印1.1.3 确定水印位置1.1.3.1 设置固定值1.1.3.2 根据原图大小进行设置1.1.4 获取目标图片1.1.5 完整代码1.2 ......
水印 文字 功能 图片 Java

Java21上手体验-分代ZGC和虚拟线程

一、导语 几天前Oracle刚刚发布了Java21, 由于这是最新的LTS版本,引起了大家的关注。 我也第一时间在个人项目中进行了升级体验。 一探究竟,和大家分享。 二、Java21更新内容介绍 官方release公告: https://jdk.java.net/21/release-notes 开 ......
线程 Java ZGC 21

TypeScript基础

基础类型:":"后面为变量的数据类型 布尔值:boolean let isDone:boolean=false 数字:number TypeScript中的所有数字类型都是浮点数,类型统一都是number,支持十进制,二进制,八进制,十六进制。 let count:number=100 字符串:st ......
TypeScript 基础

java.util.Objects

{//对象判空 Integer integer = new Integer(1); if (Objects.isNull(integer)) { System.out.println("对象为空"); } if (Objects.nonNull(integer)) { System.out.prin ......
Objects java util

js实现分片上传文件

<template> <div> <input type="file" @change="fileEvent" /> </div></template><script>import axios from "axios";export default { data() { return { size: ......
文件

scss基础

官网 https://www.sass.hk/guide/ 变量 导入SASS文件 静默注释 混合器 选择器继承 style选项 if 指令 for 循环 each 循环 while条件 function 函数 文件后缀 sass有两种后缀名文件: 后缀名为sass,不使用大括号和分号 后缀名为sc ......
基础 scss

【2023年09月28日】stf61-测试基础第一天笔记

stf61-测试基础第一天笔记计算机基础计算机既可以做数值运算,也可以做逻辑运算。数值运算:加减乘除等针对数值的操作逻辑运算:运算结果是真或者假的这一类运算,多用于条件判断举例:a=10,b=20如果a>b并且a>0,那么就执行a+b的操作,否则执行a-b的操作。a>b并且a>0——》逻辑运算a+b ......
基础 笔记 2023 stf 61

gzip命令 – 压缩和解压文件

gzip命令来自于英文单词gunzip的缩写,其功能是用于压缩和解压文件。gzip是一款使用广泛的压缩工具,文件经过压缩后一般会以.gz后缀结尾,与tar命令合用后即为.tar.gz后缀。 据统计,gzip命令对文本文件的压缩比率通常能达到60%~70%,压缩后可以很好的提升存储空间的使用率,还能够 ......
命令 文件 gzip

Casdoor系统static任意文件读取漏洞

0x01漏洞描述 Casdoor 是一个基于 OAuth 2.0 / OIDC 的中心化的单点登录(SSO)身份验证平台,简单来说,就是 Casdoor 可以帮你解决用户管理的难题,你无需开发用户登录、注册等与用户鉴权相关的一系列功能,只需几个步骤进行简单配置,与你的主应用配合,便可完全托管你的用户 ......
漏洞 Casdoor 文件 static 系统

深信服SG上网优化管理系统catjs.php任意文件读取漏洞

0x01漏洞描述 深信服 SG上网优化管理系统 catjs.php 存在任意文件读取漏洞,攻击者可利用该漏洞获取服务器上的敏感文件。 0x02漏洞复现 fofa:title="SANGFOR上网优化管理" 1.执行poc,进行文件读取 POST /php/catjs.php HTTP/1.1 Hos ......
漏洞 管理系统 文件 系统 catjs

less基础

CSS三大预处理器 SASS,Less,Stylus Less介绍 Less CSS文件是一种动态样式文件,属于css预处理语言的一种,它扩展了 CSS 语言,增加了变量、Mixin、函数等特性,使 CSS 更易维护和扩展。 Less 可以运行在 Node 或浏览器端。 Less中文官网:http: ......
基础 less

h5基础

1. 介绍 1.1 IPhone6的参数 设备像素 750 * 1334 设备独立像素 375 * 667 屏幕分辨率 750 * 1334 ppi 326 一般设置的移动端最大和最小宽度 min-width:320px; max-width:640px; 1.2 980 布局视口 980 像素就是 ......
基础

KSOA之TOM猫更改漏洞

删除这一类的文件 好像是智友的 ......
漏洞 KSOA TOM

使用Java统计gitlab代码行数

一、背景: 需要对当前公司所有的项目进行代码行数的统计 二、 可实现方式 1.脚本:通过git脚本将所有的项目拉下来并然后通过进行代码行数的统计 样例: echo 创建项目对应的文件夹 mkdir 项目名称echo 切到创建的文件夹中 cd 项目名称echo 进行git初始化 git init ec ......
代码 gitlab Java

将代码上传到git后有文件夹进不去

1、问题 将代码上传到git后有文件夹进不去,git status查看本地仓库的状态,发现有 (modified content) ,而且对应的文件无法git add。 2、原因 因为该文件夹原本也是一个git仓库,导致git将其当成一个子模块 3、解决方法 第一步、在文件夹中删除.git文件夹 第 ......
文件夹 代码 文件 git

Java设计模式之建造者模式

1.1.概述 将一个复杂对象的构建与表示分离,使得同样的构建过程可以创建不同的表示。 • 分离了部件的构造(由Builder来负责)和装配(由Director负责)。 从而可以构造出复杂的对象。这个模式适用于:某个对象的构建过程复杂的情况。 • 由于实现了构建和装配的解耦。不同的构建器,相同的装配, ......
模式 设计模式 Java

FastDFS+Nginx,轻轻松松搭建一个本地文件服务器

前言 1.本地搭建FastDFS文件系统 2.局域网测试访问FastDFS 3.安装cpolar内网穿透 4.配置公网访问地址 5.固定公网地址 6.测试访问固定二级子域名 前言 FastDFS是一个开源的轻量级分布式文件系统,它对文件进行管理,功能包括:文件存储、文件同步、文件访问(文件上传、文件 ......
FastDFS 服务器 文件 Nginx

Java-网络编程(TCP-UDP)

Java-网络编程(TCP-UDP) 网络基础 网络编程最主要的工作就是在发送端把信息通过规定好的协议进行组装包,在接收端按照规定好的协议把包进行解析,从而提取出对应的信息,达到通信的目的。中间最主要的就是数据包的组装,数据包的过滤,数据包的捕获,数据包的分析,当然最后再做一些处理,代码、开发工具、 ......
网络编程 TCP-UDP 网络 Java TCP

【接口自动化】python+selenium基础实战--登录

安装好环境后,来试试一个基本的登录功能# #-*-coding:utf-8-*-from selenium import webdriver import time driver = webdriver,Chrome() driver.get("http://localhost:63342/proj ......
实战 selenium 接口 基础 python

python 递归遍历目录筛选特定文件名的文件

#!/usr/bin/python import os import sys list=[] folder_path="/root" def search_files(folder_path): search_string = "测试" for root, dirs, files in os.wal ......
文件 文件名 目录 python

C++基础入门

C++基础入门 1 C++初识 1.1 第一个C++程序 编写一个C++程序总共分为4个步骤 创建项目 创建文件 编写代码 运行程序 1.1.1 创建项目 ​ Visual Studio是我们用来编写C++程序的主要工具,我们先将它打开 1.1.2 创建文件 右键源文件,选择添加->新建项 给C++ ......
基础

基于Node.js的大文件分片上传

我们在做文件上传的时候,如果文件过大,可能会导致请求超时的情况。所以,在遇到需要对大文件进行上传的时候,就需要对文件进行分片上传的操作。同时如果文件过大,在网络不佳的情况下,如何做到断点续传?也是需要记录当前上传文件,然后在下一次进行上传请求的时候去做判断。 前端 1. index.html <!D ......
文件 Node js