项目gin web

WEB漏洞—逻辑越权之验证码|token|接口

验证安全原理 1.验证码安全 分类:图片,手机或邮箱,语音,视频,操作等 原理:验证生成或验证过程中的逻辑问题 危害:账户权限泄漏,短信轰炸,遍历,任意用户操作等 漏洞:客户端回显(已讲),验证码复用,验证码爆破(已讲),绕过等 验证码爆破:没有次数限制,验证码有效时间内不变 验证码识别:用工具识别 ......
漏洞 逻辑 接口 token WEB

WEB自动化-验证码处理

WEB自动化的过程中遇到验证码的时候,有以下方法: 1、Debug模式启动浏览器(浏览器复用)(技术)--推荐 2、识别法(技术)--OCR 3、接口法(技术):开发人员提供接口,通过这个接口可以获取到图片验证码,只用于测试环境 4、移除法(非技术):让开发人员在测似乎环境直接去掉验证码 5、暗号法 ......
WEB

创建vue项目

1. vue create projectname 2. 选择vue3 3. 创建成功 4. 启动项目 5. 在package.json中,查看启动命令,有时候不是npm run serve 6. 安装插件 安装axios: npm i axios 安装bootstrap: npm install ......
项目 vue

在GO语言中项目中使用zap日志库

# 在GO语言中项目中使用zap日志库 本文先介绍了GO语言中原生的日志库中使用,然后想继续介绍了非常流行的Uber开源的zap日志库,同时介绍了如何搭配Lumberjack实现日志的切割和归档。 ## 在GO语言项目中使用zap日志库 **介绍** 在许多go语言项目中,我们需要一个好的日志记录器 ......
语言 项目 日志 zap

浅谈Excel开发:八 Excel 项目的安装部署

前面几篇文章讲解了Excel开发的几个比较主要的也是比较重要的方面,比如[菜单系统](https://www.yycoding.xyz/post/2013/8/1/excel-menu-system-introduction),[Excel对象模型](https://www.yycoding.xyz ......
Excel 项目

软件测试|web自动化测试神器playwright教程(十一)

![在这里插入图片描述](https://img-blog.csdnimg.cn/5f5ba63534d6441cb820416359abbfdf.png) ## 前言 在我们进行web自动化测试的过程中,我们经常会面临需要登录的情况,每一次打开页面如果都需要重新登录的话,就会大大增加测试所需要的时 ......
软件测试 神器 playwright 教程 软件

【Java】信创开发(东方通)中台后端项目踩坑小记

在万事国产化以备世界风云突变之日,我们做软件开发的也不可避免的需要完成一部分信创项目,通常 Web 项目国产化部署的首要选择都是东方通 Web 容器。此次中台项目信创适配过程中踩坑无数,唯独这个坑让我印象深刻念念不忘,接下来就请诸君与我共同复盘一下。 背景:中台项目源于 ruoyi 开源框架,根据公 ......
小记 项目 Java

【项目实战】手把手教你利用博客园API开发、上线一个自己的博客小程序

说明 本篇希望用最简单的方式帮助大家上线一个属于自己的实用的小程序,帮助大家体验一个相对较完整的小程序创建、上线流程,步骤会尽可能详尽; 文章会更像新手教程,只是引导零基础的同学入个门,所以会尽可能避免让大家自行编辑代码,因此在文中也不会对代码逻辑就进解释,文章中也会附上源码地址。 小程序功能查看 ......
博客 实战 程序 项目 API

App项目测试内容

App测试包发布和管理 App客户端(内部)发布平台 在实际测试工作中,为了方便测试程序包的安装和管理,可以使用一些应用内测分发平台。如:蒲公英、Testlink等。 操作步骤: 开发将应用测试包上传到这些平台上 平台可以生成对应的二维码 测试直接扫码进行应用安装 App客户端(线上)发布平台 产品 ......
项目 内容 App

将本地项目上传到git

1、找到想要本地文件上传的目录 (如果有.git文件请删除) 2、git init 生成 .git文件 3、git remote add origin https://gitee.com/a/.git (这里标红部分为你在git上所建的仓库网址) 4、git add . (把文件全部添加本地git) ......
项目 git

转:Intellij IDEA 同一项目启动多个实例

Intellij IDEA 同一项目启动多个实例 ......
实例 Intellij 多个 项目 IDEA

记一次直接Maven打包子项目引起的报错

背景:idea编译器,拿到github项目直接上手打包了,报如下错误: 第一次解决:还以为是maven配置出问题了,排查settings.xml,排查该子项目所依赖的其他子项目,maven install到本地仓库;依然报错; 第二次解决:原来是父项目没有install...需要先把子项目对应的父项 ......
子项目 子项 Maven

振弦传感器和在线监测系统保障岩土工程项目稳定性:案例分析

振弦传感器和在线监测系统保障岩土工程项目稳定性:案例分析 以下是一个振弦传感器和振弦采集仪及在线监测系统形成一套完整链条的岩土工程监测案例: 项目背景:一家建设公司在中国某地进行了一项岩土工程项目,该项目涉及到一座桥梁的建设。建设公司决定使用振弦传感器和振弦采集仪及在线监测系统进行监测,以确保工程的 ......

WEB漏洞—逻辑越权之找回机制及接口安全

#找回重置机制客户端回显,Response 状态值,验证码爆破,找回流程绕过等 #接口调用乱用短信轰炸,来电轰炸等 1. 找回重置机制 同过验证码确定你是不是找回账号的主人,可能出现逻辑问题 客户端回显(验证码在客户端或者浏览器里面可以看到) Response 状态值(有回复的状态值如0/1,我们可 ......
漏洞 逻辑 接口 机制 WEB

VS Code C/C++项目配置

# VS Code C/C++项目配置 ## 1. C/C++项目配置 开发平台:Ubuntu 开发工具:Visual Studio Code 编译配置工具:CMake 调试工具:GDB API文档查询工具: 1. [DevDocs在线文档](https://devdocs.io) 2. [cppr ......
项目 Code VS

完整ssm项目配置

pom.xml引用包配置: <?xml version="1.0" encoding="UTF-8"?> <project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-in ......
项目 ssm

第五章、web前端架构师

[TOC] ####九、项目整体搭建 #####1、导学 + 将收获什么 ``` * 第一部分:相关准备知识 - 前端工具链的相关工具介绍 - 脚手架工具的使用和对比 ~ Imooc CLI ~ Vue CLI ~ Vite - 编码规范 ~ ESLint ~ Prettier ~ 产出**编码规范 ......
前端 架构 web

web前端外包公司的未来来哪里?

1、前端工程师外包公司 2、web前端外包公司的未来来哪里? 3、web前端人力外包公司应该如何选择 4、如何开一家前端外包公司? 5、web前端外包公司选择时应该注意些什么 6、前端web开发外包公司有哪些 前端工程师外包公司 推荐阳狮网帆,要求蛮高的,对前沿的技术比较追崇,特别是对canvas的 ......
前端 公司 web

idea打开git多个分支的项目

``` git clone : 拉多个远程仓库到本地,缺点同步起来比较麻烦,占磁盘内存 git worktree: git worktree 会将新分支取出来新建一个文件夹,他们的 local repo 是同一个 git worktree add 新目录名称 需要检出的分支名称 : 检出分支到新目录 ......
分支 多个 项目 idea git

【项目实战】手把手教你上线一个表情包斗图小程序 - 无需代码基础

说明 本篇希望用最简单的方式帮助大家上线一个属于自己的实用的小程序,帮助大家体验一个相对较完整的小程序创建、上线流程,步骤会尽可能详尽; 文章会更像新手教程,只是引导零基础的同学入个门,所以会尽可能避免让大家自行编辑代码,所以也不会对代码逻辑就进解释,文章中也会附上源码地址。 小程序功能 小程序中的 ......
实战 表情 代码 基础 程序

zabbix web 打开 lastest data 显示空白,http 返回 500

问题 当在zabbix web 的 lastest data 界面上进行一个超大查询(没有限定主机)时,可能因为查询过大,超出了php-fpm进程的内存限制,而导致该界面卡住。(此后打开均无显示,F12查看会看到服务端返回了500报错)。 处理 - 查看nginx请求日志,看到也是500的返回 - ......
空白 lastest zabbix data http

uni-app vue-cli命令行创建项目,拉取模板(dcloudio/uni-preset-vue)失败,443超时报错

### 安装vue/cli npm install -g @vue/cli ### 问题 >根据官网提示,通过 vue-cli 命令行创建项目,出现如下报错。 ``` Fetching remote preset dcloudio/uni-preset-vue... ERROR Failed fet ......
uni-preset-vue uni vue dcloudio 命令

使用pnpm管理项目

```javasrcrip # 1. 安装 pnpm npm install -g pnpm # 2. 安装 nrm npm install -g nrm # 3. 使用 nrm 添加阿里镜像 nrm add taobao https://registry.npmmirror.com/ # 4. n ......
项目 pnpm

HTTP 错误 500.19 无法访问请求的页面,因为该页的相关配置数据无效。0x80070005 且编译时web.config?//

这两天配置阿里云服务器时,遇到了个小问题,但因为之前没怎么接触过服务器配置,琢磨了一下午才弄好,首先你得在服务器上安装好服务,然后确定应用发布的.net版本,然后去[官网]()下载这个版本对应的运行时安装在服务器上,就比如我的应用版本是.net6.0.10的,所以就下载6.0.10版本的Hostin ......
0x80070005 x80070005 80070005 错误 页面

我开源了团队内部基于SpringBoot Web快速开发的API脚手架v1.6.0更新

# 什么是 rest-api-spring-boot-starter rest-api-spring-boot-starter 适用于SpringBoot Web API 快速构建让开发人员快速构建统一规范的业务RestFull API 不在去关心一些繁琐。重复工作,而是把重点聚焦到业务。 ## 动 ......
脚手架 SpringBoot 团队 API 6.0

Web应用防护系统OpenWAF开源CC防护模块

导读 OpenWAF自从去年10月开源,半年来已经陆陆续续开源了各大模块,受到了多方的大量关注。最近更是刚刚开源了大家都很期待的CC模块! OpenWAF自从去年10月开源,半年来已经陆陆续续开源了各大模块,受到了多方的大量关注。最近更是刚刚开源了大家都很期待的CC模块! 什么是CC?OpenWAF ......
模块 OpenWAF 系统 Web

jenkins+linux+gitee+maven自动化集成部署项目

jenkins+linux+gitee+maven自动化集成部署项目 一、jenkins概述 1.1 Jenkins介绍与优势 Jenkins是一个基于Java开发的开源的、易操作的CI/CD工具软件,其主要用于持续、自动的构建/测试/部署软件项目、监控外部任务的运行。Jenkins用Java语言编 ......
jenkins 项目 gitee linux maven

五分钟教你使用GitHub寻找优质项目

前言 经常会有同学会问如何使用GitHub找到自己想要的项目,今天咱们就出一期快速入门教程五分钟教你使用GitHub寻找优质项目。GitHub作为世界上最大的项目开源平台之一,上面有着无数优质的开源项目。善于使用它能够让你获得很多意想不到的惊喜。 首先解决访问慢的问题 FastGithub是GitH ......
项目 GitHub

WEB漏洞—逻辑越权之登录脆弱及逻辑篡改

由于这里涉及的所有靶场都无法安装或调试失败。。所以没法做分析,记录了一些课堂上的笔记,大部分是关于修改商品信息之类的,思路理解,但实战基本不行 #登录应用功能点安全问题检测功能点,检测,危害,修复方案等 1.登录点暴力破解2.HTTP/HTTPS 传输3.Cookie 脆弱点验证4.Session ......
逻辑 漏洞 WEB

01_三层架构项目搭建(按开发步骤)(ResultSetHandler接口)

# 1.三层架构项目搭建(按开发步骤) - utils包存放工具类(JdbcUtils) - entity包存放实体类(Telephone) - dao包存放Dao接口(TelephoneDao) - impl存放DAO接口实现类(TelephoneDaoImpl) - service存放Servi ......
ResultSetHandler 架构 步骤 接口 项目