- 2024-11-21Struts2漏洞复现
Struts2漏洞复现靶场环境:/vulhub/struts2大多都是OGNL注入是什么: Struts2是一个基于MVC设计模式的Web应用框架识别: 1.通过网页后缀来进行判断,如.do或者.action 2.通过/struts/webconsole.html是否存在来进行判断,但需要devMode为true。Struts2-045(CVE-2017-5638)是什么:
- 2024-11-21Dockerfile 常用指令与编写技巧
目录Dockerfile是一个文本格式的配置文件,用户可以使用Dockerfile快速创建自定义镜像。Dockerfile由一行行命令语句组成,并且支持以#开头的注释行。Docker分为四部分:基础镜像信息维护者信息镜像操作指令容器启动时默认要执行的指令例如:#第一行必须指定
- 2024-11-19使用cmd连接mysql数据库
一、准备工作在开始之前,确保你已经安装了MySQL数据库,并且知道以下信息:MySQL的安装路径用户名(通常是root)密码二、打开CMD并切换到MySQL的bin目录打开CMD: 按下Windows+R键,输入cmd,然后按回车。切换到MySQL的bin目录: 使用cd命令切换到MySQL安装路径下的bin目录。例如,如
- 2024-11-19Flask上传服务器,conda环境配置(都怪torch)
Flask上传服务器,conda环境配置(都怪pytorch)问题:有个任务,将一个flask的服务换到另一个服务器上,之前的服务器一直用国内的镜像源可以直接下载镜像,当这个服务器设置相同的镜像源也下载不了,一直卡在solvingenvironment这一步。找到一个方法,可以直接复制整个虚拟环境到另一个服务器上
- 2024-11-18【Python + Jupyter】安装教程:
【Python+Jupyter】安装教程:一、安装 Python安装Python没啥说的,傻瓜式点击默认选项即可:Python下载地址:https://www.python.org/downloads/windows/ (若访问不通畅,可尝试切网络,比如手机热点等)在下载页面找到 StableReleases,一定是StableReleases,不能是 Pre-releases,
- 2024-11-18【老白学 Java】休闲时刻 - 打造 CMD 战舰(三)
休闲时刻-打造CMD战舰(三)文章来源:《HeadFirstJava》修炼感悟。上一篇,老白通过「硬编码」对战舰类的功能模块进行了简单测试。本篇的主要任务是继续完善战舰类并反复测试,其中涉及到几个新技术,师兄们如果感兴趣,请接着往下看。项目进度:列出必要的程序清单简单描
- 2024-11-17win基础命令+基础病毒编写
本笔记为泷羽sec《红队全栈课程》学习笔记,课程请可自行前往B站学习,课程/笔记主要涉及网络安全相关知识、系统以及工具的介绍等,请使用该课程、本笔记以及课程和笔记中提及工具的读者,遵守网络安全相关法律法规,切勿进行违法违规违纪的操作。Windows基础pwoershell下常用命令
- 2024-11-17bash:双中括号和单中括号
bash:双中括号和单中括号内容在Bash中,if语句可以使用单个中括号([)或者双中括号([[)进行条件测试。这里的[[是一种更强大且推荐的语法,与单中括号相比,具有以下优点和特点:为什么使用双中括号[[]]更强的条件测试功能:[[支持更复杂的条件测试,比如逻辑运算符(&&、||)、模式匹配
- 2024-11-15【MySQL的安装与配置】
目录:一、下载MySQL二、安装MySQL三、配置环境变量一、下载MySQL进入官方下载页面:https://www.mysql.com/downloads二、安装MySQL双击运行下载好的安装程序 三、配置环境变量此部分操作的目的就是方便咱们通过命令行在任何位置都可以
- 2024-11-15dockerfile中cmd和entrypoint的区别
cmd语法TheCMDinstructionhasthreeforms:CMD["executable","param1","param2"](execform,thisisthepreferredform)CMD["param1","param2"](asdefaultparameterstoENTRYPOINT)CMDcommandparam1par
- 2024-11-14xapk
文章主要介绍了Android的xapk包,包括其与apk的类似性、两种组织方式,重点阐述了xapk包的安装过程。以adbinstall-multiple命令为例,其在Host端通过install_multiple_app方法执行一系列操作,包括计算apk文件总大小、向服务端请求执行install-create命令、执行in
- 2024-11-13DataGrip 快捷键说明
DataGrip快捷键说明DataGrip快捷键https://www.jetbrains.com.cn/en-us/help/datagrip/mastering-keyboard-shortcuts.htmlWindows/Linux版本数据编辑器提交更改:Ctrl+Enter撤销更改:Ctrl+Alt+Z值自动完成:Ctrl+Space文本搜索:Ctrl+F跳转到相关数据:F4查看引用
- 2024-11-13Java初识(一)
运行机制:语言处理程序主要分为汇编程序,编译程序,解释程序效率(编译>解释)灵活性(编译<解释)可移植性(编译<解释)在解释方式下,翻译源程序时不生成独立的目标程序,而编译器则将源程序翻译成独立保存的目标程序Java解释型面向对象编程语言基于Java开发构建工具:Ant,Maven,Jekins应用服务
- 2024-11-11brew 安装软件提示 Can't locate IPC/Cmd.pm in @INC 解决
在使用brew安装OpenSSL时遇到如下错误:==>perl./Configure--prefix=/data2/lx/.local/opt/homebrew/Cellar/openssl@3/3.4.0--openssldir=/data2/lx/.local/opt/homebrew/etc/openssl@3--libdir=libno-ssl3no-ssl3-methodno-zlibLast15linesfrom/data2/lx/.cach
- 2024-11-10windows环境下cmd窗口打开就进入到对应目录,一般人都不知道~
前言很久以前,我还在上一家公司的时候,有一次我看到我同事打开cmd窗口的方式,瞬间把我惊呆了。原来他打开cmd窗口的方式,不是一般的在开始里面输入cmd,然后打开cmd窗口。而是另外一种方式。我这个同事是个技术控,喜欢研究新的技术,研究一些提高效率的小窍门。这一方面,我看来还是要向他
- 2024-11-10Pyhthon实时行情接口WebSocket接入
Python做量化,如果是日内策略,需要更实时的行情数据,不然策略滑点太大,容易跑偏结果。之前用行情网站提供的level1行情接口,实测平均更新延迟达到了6秒,超过10只股票并发请求频率过快很容易封IP。后面又尝试了买代理IP来请求,成本太高而且不稳定。在Github上看到一个可转债的Golang高频
- 2024-11-10CMD常见命令及用法
简介ASSOC 显示或修改文件扩展名关联。ATTRIB 显示或更改文件属性。BREAK 设置或清除扩展式CTRL+C检查。BCDEDIT 设置启动数据库中的属性以控制启动加载。CACLS 显示或修改文件的访问控制列表(ACL)。CALL
- 2024-11-08案例: 三次锁定(上)
输入错了三次禁止登录,15分钟后才能继续.用数据库记录ErrorTimes,最后出错时间uLoginTime数据导入第一步: 在App.config中添加连接字符串<connectionStrings> <addname="conStr"connectionString="DataSource=WINGEL;InitialCatalog=People;Trust
- 2024-11-07Windows基础 -- 常用cmd命令
声明:本文的学习内容来源于B站up主“泷羽sec”的公开分享,所有内容仅限于网络安全技术的交流学习,不涉及任何侵犯版权或其他侵权意图。如有任何侵权问题,请联系本人,我将立即删除相关内容。本文旨在帮助网络安全爱好者提升自身安全技能,并严格遵守国家法律法规。任何人利用本文
- 2024-11-07云盘管理系统
云盘管理系统项目简介云盘管理系统是一个简单的命令行应用,用户可以通过该系统进行文件的上传、下载和查看操作。系统支持用户注册和登录,确保每个用户的数据独立管理。功能用户管理注册:用户可以注册新账户,输入用户名和密码进行创建。登录:用户可以通过用户名和密码登录
- 2024-11-06命令注入长度限制绕过
命令注入长度限制绕过目录命令注入长度限制绕过0x1命令组装1.1字符默认顺序组装1.2反转命令1.3反序1.4自由控制顺序组装1.5命令续行0x215位可控字符下的任意命令执行0x37位可控字符下的任意命令执行0x45位可控字符下的任意命令执行0x54位可控字符下的任意命令执行0x1
- 2024-11-05在 Windows 中,使用 命令提示符(CMD) 移动文件与在 图形用户界面(GUI) 中使用剪切和粘贴功能的速度差异,实际上取决于几个因素。这里是对这两种方式的比较:
在Windows中,使用命令提示符(CMD)移动文件与在图形用户界面(GUI)中使用剪切和粘贴功能的速度差异,实际上取决于几个因素。这里是对这两种方式的比较:1. CMD移动文件(使用 move 命令):基本操作:CMD中的 move 命令是将文件从一个位置移动到另一个位置。如果目标文件夹和源文件
- 2024-11-05Cursor使用
Cursor是一款AI代码编辑器,官网地址为https://www.cursor.com/,直接在官网下载安装即可,基于VSCode二次开发而来,之所以没有采用插件方式,在官方网站上给出的答案是某些功能插件无法实现,产品专注在使用AI来进行编程方面,价格方面还不便宜,Pro单月20刀,企业版单月单个用户40刀,但某些功能
- 2024-11-05【保姆级教程】使用 oh-my-posh 和 clink 打造个性化 PowerShell 和 CMD
内容预览≧∀≦ゞ终端美化指南——oh-my-posh和clink篇引言一、准备工作默认终端:WindowsTerminal离线安装步骤包管理器:scoop为什么选择使用Scoop安装?scoop安装scoop常用命令字体下载二、配置WindowsTerminal三、配置oh-my-posh安装激活oh-my-posh编辑P