web-dav debian dav web

web基础漏洞-csrf

1、介绍 csrf,cross script request forgery跨站请求伪造。 是受害者用户在登录目标网站A后,攻击者基于社工手段使其在同主机同浏览器环境下,访问攻击者控制的网站B。网站B的页面中伪造请求通过该浏览器提交到网站A,同时携带对网站A保存在浏览器中的cookie登录凭证。使得 ......
漏洞 基础 csrf web

web基础漏洞-界面操作劫持

1、介绍 界面操作劫持攻击是一种基于视觉欺骗的web会话劫持攻击,它通过在网页的可见输入控件上覆盖一个不可见的框iframe,使得用户误以为在操作可见控件,而实际上用户的操作行为被不可见的框所劫持,执行不可见框中的恶意劫持代码,从而完成在用户不知情的情况下窃取敏感信息、篡改数据等攻击。 关于界面操作 ......
漏洞 界面 基础 web

WEB漏洞—SQL注入之查询方式及报错盲注

前言:当进行 SQL 注入时,有很多注入会出现无回显的情况,其中不回显的原因可能是 SQL 语句查询方式的问题导致,这个时候我们需要用到相关的报错或盲注进行后续操作,同时作为手工注入时,提前了解或预知其SQL 语句大概写法也能更好的选择对应的注入语句。 #补充:上课的Access暴力猜解不出的问题? ......
漏洞 方式 WEB SQL

让Web站点崩溃最常见的七大原因

磁盘已满 导致系统无法正常运行的最可能的原因是磁盘已满。一个好的网络管理员会密切关注磁盘的使用情况,隔一定的时间,就需要将磁盘上的一些负载转存到备份存储介质中(例如磁带)。 日志文件会很快用光所有的磁盘空间。Web服务器的日志文件、SQL*Net的日志文件、JDBC日志文件,以及应用程序服务器日志文 ......
七大 常见 原因 站点 Web

Rust Web 全栈开发之连接数据库

# Rust Web 全栈开发之连接数据库 ### 需要使用的 crate 和 数据库 - sqlx, v0.5.10 - PostgreSQL ### 创建项目 ```bash ~/rust via 🅒 base ➜ cargo new db Created binary (applicatio ......
数据库 数据 Rust Web

在linux上搭建web服务(静态网站)

[toc] # 在linux上搭建web服务(静态网站) ## 一、简介 ### 1.1.什么是web服务器 - 万维网(www、Web)的简称,“World Wide Web”,是一个由许多互相链接的超文本(文档等)组成的系统,通过互联网访问。Web服务器一般指网站服务器 - 在这个系统中,每个有 ......
静态 linux 网站 web

Rust Web 全栈开发之 Actix 尝鲜并构建REST API

# Rust Web 全栈开发之 Actix 尝鲜并构建REST API ## 一、Actix 尝鲜 ### 需要使用的crate - actix-web v4.3.1 - actix-rt v2.8.0 ```bash ~ via 🅒 base ➜ cd rust ~/rust via 🅒 b ......
Actix Rust REST API Web

Vulnhub: AI-WEB-1.0靶机

kali:192.168.111.111 靶机:192.168.111.132 # 信息收集 端口扫描 ``` nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.132 ``` ![image](https://img2023.cnb ......
靶机 Vulnhub AI-WEB 1.0 WEB

无法在web.xml或使用此应用程序部署的jar文件中解析绝对uri:[http://java.sun.com/jsp/jstl/core]-解决

第一个错误 刷新后出现第二个 org.apache.jasper.JasperException: java.lang.ClassNotFoundException: org.apache.jsp.admin.adminFace_jsp 解决方法: 1.1检查WEB-INF下的lib文件夹里是否导入 ......
应用程序 文件 程序 http core

WEB漏洞—SQL注入之Oracle,MongoDB等注入

1.明确注入数据库类型、权限 2.明确提交方法、参数类型等 高权限可以执行文件读取,低权限就老老实实获取数据,最终目的都是获取网站权限 常见数据库类型 mysql,access,mssql,mongoDB,postgresql,sqlite,oracle,sybase等 1、Access注入 Acc ......
漏洞 MongoDB Oracle WEB SQL

Debian 11 更换终端字体为Consolas的一种方法

使用的是gnome的终端。下面是操作方法: 1、下载Consolas字体压缩包 https://www.dafontfree.io/download/consolas/#google_vignette 2、创建字体存放目录 1 cd /usr/share/fonts/truetype/ 2 sudo ......
终端 Consolas 字体 方法 Debian

Padavan export/import web configured dhcp static

## get ```bash nvram showall | grep -E "dhcp_static(ip|mac|name|num)" ``` ## set `nvram set key=value` * example ``` nvram showall | grep -E "dhcp_sta ......
configured Padavan export import static

一年web网站测试的总结

1. 页面链接检查 每一个链接是否都有对应的页面,并且页面之间切换正确。可以使用一些工具,如LinkBotPro、File-AIDCS、HTML Link Validater、Xenu等工具。LinkBotPro不支持中文,中文字符显示为乱码;HTML Link Validater只能测试以Html ......
网站 web

WEB漏洞—SQL注入之类型及提交注入

本章包含所有sqli-labs-master测试,所以内容较少,更多内容在测试里 GET,参考sqli-labs-matser(LESS-1到5) POST,参考sqli-labs-matser(LESS-11) COOKIE数据提交注入测试(sqli-labs-master LESS-20) co ......
漏洞 类型 WEB SQL

Rust Web 全栈开发之自建TCP、HTTP Server

# Rust Web 全栈开发之自建TCP、HTTP Server ## 课程简介 ### 预备知识 - Rust 编程语言入门 - https://www.bilibili.com/video/BV1hp4y1k7SV ### 课程主要内容 - WebService - 服务器端Web App - ......
Server Rust HTTP Web TCP

Debian11之Docker稳定版本安装

官方地址 卸载历史版本 apt-get remove docker docker-engine docker.io containerd runc && apt-get purge docker-ce docker-ce-cli containerd.io docker-compose-plugin ......
版本 Debian Docker 11

debian 安装中文字符集

第一步,先进行相关更新: sudo apt-get update 第二步:为debian系统安装中文字库: sudo apt-get install ttf-wqy-microhei 第三步:我们可以更改系统中文显示指令是: sudo dpkg-reconfigure locales 空格键勾选 “ ......
字符集 字符 debian

Web自动化测试流程

需求分析-测试计划(自动化选择,选择技术栈,selenium,cypress.io)-测试用例编写-审核-写代码-生成测试报告 其中主要是用例设计、框架结构,自动化用例实现,异常用例,正常用例,用例筛选; web自动化测试框架搭建 selenium操作浏览器操作常用操作:定位元素:1、xpath 2 ......
流程 Web

web技术期末复习

## web技术 *** ### HTML #### 一、定义 超文本标记语言 #### 二、主要标记 1. 文字和段落标记 (1) 标题字体标记: ``` ``` (2) 文字布局标记: ``` 分段标记 换行标记 DIV标记 单独的div标记不能完成任何工作,必须与align属性联合使用 水平线 ......
技术 web

Qemu仿真----(9)运行Debian Rootfs

平台: ubuntu-22.04-desktop-amd64.对象: debian rootfs、qemu.文件: linux-6.1.26.tar.xz 本例通过qemu运行debian rootfs for arm64。 1.安装依赖 $ sudo apt install binfmt-supp ......
Debian Rootfs Qemu

410随身wifi刷debian,挂docker

简介: 随身wifi是个好玩的小东西,内置wifi,4g modem,还有ttl,可以刷debian,openwrt。 难能可贵的是便宜,9.9包邮。 加之最近看电影已经改了阿里云转存,alist转webdav,电视或盒子kodi看共享,便下单几个,刷好送朋友玩。 记录一下刷机过程 一:备份 备份不 ......
debian docker wifi 410

Web 前端常用正则校验规则

# Web 前端常用正则校验规则 作为 Web 前端开发,常用的正则校验规则有很多。下面是一些常见的示例: 1. 校验手机号码 手机号码的正则表达式可以根据不同国家和地区的手机号码格式进行调整。以下是中国大陆的手机号码正则表达式: ```javascript const regex = /^1[34 ......
正则 前端 规则 常用 Web

How to Control an External USB Web Camera Using a Raspberry Pi All In One

How to Control an External USB Web Camera Using a Raspberry Pi All In One 如何使用树莓派控制外接 USB 网络摄像头 ......
Raspberry External Control Camera Using

全栈式 Web 框架的Qwik 1.0 发布

导读 Qwik 是一个全栈式 Web 框架,Qwik 基于 React、Angular 和 Vue 等其他 Web 框架的概念,但以 JavaScript 流等更新的方法脱颖而出,允许以高性能向用户交付复杂的 Web 应用程序。 随着 Web 应用程序变得越来越大,它们的启动性能会下降,因为当前的框 ......
框架 Qwik Web 1.0

《Web安全基础》01. 基础知识

[TOC](基础) > 这里只是起跑线而不是终点线。 # 1:概念名词 ## 1.1:域名 - **什么是域名** 域名是用于标识 IP 地址的字符串。它用于将易于记忆的名称与 IP 地址相关联。 - **域名在哪里注册** 域名可以在许多互联网注册机构注册(如 GoDaddy、阿里云、腾讯等)。这 ......
基础 基础知识 知识 Web 01

Spring Web 过滤器使用常见错误。

案例1:@WebFilter过滤器使用@Order无效 假设我们还是基于Spring Boot去开发上节课的学籍管理系统,这里我们简单复习下上节课用到的代码。 首先,创建启动程序的代码如下: (https://www.java567.com,搜"spring") @SpringBootApplica ......
过滤器 常见 错误 Spring Web

Spring Web 过滤器使用常见错误

案例 1:@WebFilter 过滤器无法被自动注入 假设我们要基于 Spring Boot 去开发一个学籍管理系统。为了统计接口耗时,可以实现一个过滤器如下: (https://www.java567.com,搜"spring") @WebFilter @Slf4j public class Ti ......
过滤器 常见 错误 Spring Web

Spring Web 参数验证常见错误

案例1:对象参数校验失效 在构建Web服务时,我们一般都会对一个HTTP请求的 Body 内容进行校验,例如我们来看这样一个案例及对应代码。 当开发一个学籍管理系统时,我们会提供了一个 API 接口去添加学生的相关信息,其对象定义参考下面的代码: (https://www.java567.com,搜 ......
常见 错误 参数 Spring Web

皕杰报表为什么不采用web端设计器

皕杰报表的设计器采用的是针对操作系统的本地端应用程序,是一种针对操作系统的native application,这种应用程序有诸多的优点和很多的好处,在这里就不一一列举了,现在就皕杰报表设计器当初的技术选型时“为啥不采用web端设计器”做一个简单的说明,主要就是如下5个方面的因素: 本地设计器 与 ......
报表 web