文件

Casdoor系统static任意文件读取漏洞

0x01漏洞描述 Casdoor 是一个基于 OAuth 2.0 / OIDC 的中心化的单点登录(SSO)身份验证平台,简单来说,就是 Casdoor 可以帮你解决用户管理的难题,你无需开发用户登录、注册等与用户鉴权相关的一系列功能,只需几个步骤进行简单配置,与你的主应用配合,便可完全托管你的用户 ......
漏洞 Casdoor 文件 static 系统

深信服SG上网优化管理系统catjs.php任意文件读取漏洞

0x01漏洞描述 深信服 SG上网优化管理系统 catjs.php 存在任意文件读取漏洞,攻击者可利用该漏洞获取服务器上的敏感文件。 0x02漏洞复现 fofa:title="SANGFOR上网优化管理" 1.执行poc,进行文件读取 POST /php/catjs.php HTTP/1.1 Hos ......
漏洞 管理系统 文件 系统 catjs

将代码上传到git后有文件夹进不去

1、问题 将代码上传到git后有文件夹进不去,git status查看本地仓库的状态,发现有 (modified content) ,而且对应的文件无法git add。 2、原因 因为该文件夹原本也是一个git仓库,导致git将其当成一个子模块 3、解决方法 第一步、在文件夹中删除.git文件夹 第 ......
文件夹 代码 文件 git

FastDFS+Nginx,轻轻松松搭建一个本地文件服务器

前言 1.本地搭建FastDFS文件系统 2.局域网测试访问FastDFS 3.安装cpolar内网穿透 4.配置公网访问地址 5.固定公网地址 6.测试访问固定二级子域名 前言 FastDFS是一个开源的轻量级分布式文件系统,它对文件进行管理,功能包括:文件存储、文件同步、文件访问(文件上传、文件 ......
FastDFS 服务器 文件 Nginx

python 递归遍历目录筛选特定文件名的文件

#!/usr/bin/python import os import sys list=[] folder_path="/root" def search_files(folder_path): search_string = "测试" for root, dirs, files in os.wal ......
文件 文件名 目录 python

基于Node.js的大文件分片上传

我们在做文件上传的时候,如果文件过大,可能会导致请求超时的情况。所以,在遇到需要对大文件进行上传的时候,就需要对文件进行分片上传的操作。同时如果文件过大,在网络不佳的情况下,如何做到断点续传?也是需要记录当前上传文件,然后在下一次进行上传请求的时候去做判断。 前端 1. index.html <!D ......
文件 Node js

小目标7 上传文件功能

这次我们要实现的功能是按3,客户端把指定文件夹下的文件传到服务器上 客户端和服务器都增加上传文件的宏定义 #define MSG_TYPE_UPLOAD 3 修改客户端case3的部分 up_file_name是要上传的文件名 char up_file_name[20] = { 0 };//定义为全 ......
目标 功能 文件

SAP-Bassic-服务器的文件管理

參考鏈接:SAP服务器的文件管理 – 枫竹丹青SAP学习与分享 (fenginfo.com) 一.说明 对于SAP服务器的文件管理,系统给出3个事物码,分别是显示目录的AL11,下载文件的 CG3Y和上传文件的CG3Z。 二.AL11显示目录 以查找系统参数文件为例,在前台执行事物码AL11进入,如 ......
SAP-Bassic 服务器 文件 Bassic SAP

C语言程序文件的编译错误的类型

在一个C语言程序文件中,可能会出现多种编译错误类型,具体的错误类型数量会根据程序中的情况而变化。每个错误类型可能会出现多次,取决于程序中的错误。常见的编译错误类型包括:1. **语法错误(Syntax Errors):** 语法错误是程序不符合C语言语法规则导致的错误,比如拼写错误、缺失分号、括号不 ......
语言程序 错误 语言 类型 文件

smartscreen.exe 是 Windows 操作系统中的一个程序,它是 Windows Defender SmartScreen 技术的一部分。Windows Defender SmartScreen 是一种内置于 Windows 10 操作系统中的安全功能,可以帮助阻止未知或不信任的应用程序、文件和网站对您的系统产生威胁

smartscreen.exe 是 Windows 操作系统中的一个程序,它是 Windows Defender SmartScreen 技术的一部分。Windows Defender SmartScreen 是一种内置于 Windows 10 操作系统中的安全功能,可以帮助阻止未知或不信任的应用程 ......
Windows 系统 SmartScreen Defender 程序

C#推荐使用MiniExcel代替NPOI操作Excel文件更快更高效!

1.简介 MiniExcel简单、高效避免OOM的.NET处理Excel查、写、填充数据工具。 目前主流框架如Npoi 需要将数据全载入到内存方便操作,但这会导致内存消耗问题。 MiniExcel 尝试以 Stream 角度写底层算法逻辑,能让原本1000多MB占用降低到几MB,避免内存不够情况。 ......
MiniExcel 更快 文件 Excel NPOI

fildder工具--过滤静态文件

选中Filters ->Request Header模块->勾选 Hide if URL contains->输入正则表达式:REGEX:(?insx)/[^\?/]*.(css|ico|jpg|png|gif|bmp|wav|js|jpeg)(\?.*)?$点击Actions->选择Run Fil ......
静态 fildder 文件 工具

设置了.gitignore文件不起作用,解决方法

如果按照正确设置了.gitignore文件,但仍然存在问题,可能是由于以下原因: 文件已经被Git跟踪:如果在设置.gitignore之前,文件已经被Git跟踪并提交过一次,那么.gitignore对这个文件将不起作用。需要先使用以下命令将文件从Git仓库中移除: git rm --cached < ......
gitignore 作用 文件 方法

记一次某通用供应链管理系统文件上传漏洞挖掘

引言 本文记录了一次对某通用供应链管理系统文件上传漏洞的挖掘,该通用产品使用了tomcat,但没有配置好tomcat管理后台的认证信息,导致了tomcat后台文件上传漏洞的发生。经测试,大部分使用该产品的资产均存在tomcat后台文件上传Nday的影响。 漏洞挖掘 路径FUZZ发现tomcat后台接 ......
供应链 漏洞 管理系统 文件 系统

JavaScript实现大文件分片上传处理

很多时候我们在处理文件上传时,如视频文件,小则几十M,大则 1G+,以一般的HTTP请求发送数据的方式的话,会遇到的问题: 1、文件过大,超出服务端的请求大小限制;2、请求时间过长,请求超时;3、传输中断,必须重新上传导致前功尽弃 这些问题很影响用户的体验感,所以下面介绍一种基于原生JavaScri ......
JavaScript 文件

R语言 常用 文件格式 和 数据格式

**R 语言文件格式:** -R 语言使用各种文件格式来存储和共享代码和数据。R 中一些常用的文件格式包括: 1。**R 脚本 (.R) **:R 脚本是扩展名为 “.R” 的纯文本文件,包含 R 代码。它们可以使用任何文本编辑器创建和编辑,并在 R 中执行以运行代码。 2。**R Markdown ......
格式 常用 语言 文件 数据

文件处理工具

package com.thtf.zwdsj.fangjia.utils; import com.thtf.zwdsj.code.common.exception.CommonException; import org.apache.commons.fileupload.FileItem; impo ......
文件 工具

android: 通过Intent筛选多种类型文件

一般使用setType()方法来实现文件过滤,如:只显示PDF文件: int requestCode = 100; Intent intent = new Intent(Intent.ACTION_GET_CONTENT); intent.setType("application/pdf"); in ......
多种 android 类型 文件 Intent

df -h查看磁盘空间不足,du -sh /*却没有找到大数据文件

df -h Filesystem Size Used Avail Use% Mounted on /dev/vda1 296G 199G 82G 71% / tmpfs 7.8G 0 7.8G 0% /dev/shm 但是通过du -sh/* 查看7.7M /bin 138M /boot 214M ......
磁盘 文件 数据 空间 df

py文件运行闪退

于是乎用cmd命令执行 得到结果: Traceback (most recent call last): File "waterRPA.py", line 1, in <module> import pyautogui ModuleNotFoundError: No module named 'py ......
文件

【脚本】逐行读取txt文件

file_name = "train_names.txt" video_names = [] with open(file_name,"r" ) as f : for line in f: video_names.append(line.strip("\n")) print(video_names) ......
脚本 文件 txt

转载 | ofd转pdf最好用的软件,ofd文件如何转化成pdf?

1、背景 需要将ofd转换为pdf 2、使用方法 使用taurusxin 开发的软件Ofd2Pdf.exe即可实现,软件版权归原作者所有。这里表示感谢! 3、下载地址 官网:https://github.com/taurusxin/Ofd2Pdf/releases/tag/1.1.0.0 123云盘 ......
ofd pdf 文件 最好 软件

记一次Smanga 任意文件读取漏洞挖掘(CVE-2023-36077)

记录一次本人CVE漏洞挖掘的过程,此漏洞已被分配编号:CVE-2023-36077 引言 水一篇文章,本文介绍了对一个开源项目的未授权任意文件读取漏洞的挖掘,此开源项目是一个流媒体管理平台。 漏洞原理 源码处使用了PHP函数 file_get_contents 读取文件内容,接收的参数 file 通 ......
漏洞 文件 Smanga 36077 2023

mysql配置文件管理

MySQL配置文件管理 目录MySQL配置文件管理配置文件 配置文件 [mysqld] basedir=/app/mysql // mysql的安装路径 datadir=/app/mysql/data // 储存数据文件的目录 log_error=/tmp/mysql.err // 日志文件 log ......
文件 mysql

js+php分片上传大文件

1.理解部分 服务端为什么不能直接传大文件?跟php.ini里面的几个配置有关 upload_max_filesize = 2M //PHP最大能接受的文件大小 post_max_size = 8M //PHP能收到的最大POST值' memory_limit = 128M //内存上限 max_e ......
文件 php js

新的空文件

目录 [root@master-1 mysql]# cat zhu.yaml cong.yaml apiVersion: v1 kind: ConfigMap metadata: name: mysql-zhu data: my.cnf: | [mysqld] server-id = 1 log-b ......
文件

CVE-2020-10977_GitLab任意文件读取导致RCE漏洞复现

CVE-2020-10977_GitLab任意文件读取导致RCE漏洞复现 0x01 环境安装 1 yum -y install policycoreutils openssh-server openssh-clients postfix 分配给虚拟机的物理内存最好是4G。 下载gitlab安装包 C ......
漏洞 文件 GitLab 10977 2020

jmeter 两个"csv数据文件设置"遍历数据,实现多用户购买多个商品

目标 使用jmeter构造基础数据,需要实现多个用户购买多个商品的场景。 数据准备 1号数据txt文件,包含token和userId,用于用户登录(有10个用户的登录信息); 2号数据txt文件,包含goodsId,用户购买商品(有6个商品的Id); jmeter设置 1.添加--配置元件--“CS ......
数据 quot 多个 两个 文件

vue+Java 根据网络地址下载文件

如下图,当选择某个文件后,再点击下载 下载按钮 <img :src="require('@/images/approveperson/download.png')" @click="downloadFile(curFile)"> 其中curFile对象如下: { "name": "167824425 ......
地址 文件 网络 Java vue

mysqldump 导出来的文件,使用 source还原时报错“ASCII '\0' appeared in the statement, but this is not allowed unless option”

导出语句:mysqldump -uroot -pword --databases db1 --tables table1 > ./sqldumps/archive-table1-`date +"%Y%m%d_%H%M%S"`.sql 导出后,使用source还原 报错:ASCII '\0' appe ......
mysqldump statement appeared 时报 allowed