• 2025-01-06夸克网盘批量分享工具
    该工具是一款可以批量转存夸克网盘文件并且批量分享夸克网盘文件的一个工具,使用易语言编写,能够快速分享转存夸克网盘文件。使用教程浏览器开启F12抓包,在个人夸克主页刷新,提取Cookie将Cookie填入软件,点击登录,然后双击选择目录,到想要分享的目录点击批量分享,最后会在当前软件目录
  • 2025-01-06SSM
    SSM动态SQL1、如果前端表单中没有传输请求参数,但在服务器端却获取了,则显示为null;  单选框和复选框不选则显示也会null;  如果是表单中有该请求项,但里面为空,提交到服务器端时为“”(空字符串) 2、mybatis中如果参数为list或者是数组,都会被放在map中  如果是List集合,则以
  • 2025-01-03HTTP的请求头有哪些?请列举出一些并描述下它的作用
    HTTP的请求头包含了许多关于客户端、请求资源以及服务器如何处理该请求的信息。以下是一些常见的HTTP请求头及其作用的描述:Accept:这个头部字段用于告知服务器客户端能够处理的内容类型。比如,如果Accept的值是“application/json”,那么服务器就知道客户端期望接收JSON格式的数据
  • 2025-01-02springboot+SaToken开启httpOnly的方式
    ​环境:jdk1.8+springboot2.7.6+sa-token1.37.01.项目中未使用(权限认证框架:Sa-Token)application.yml文件内增加配置server:servlet.session.cookie.http-only=trueserver.servlet.session.cookie.secure=true(此条配置建议也加上)如下:server:servlet:sessi
  • 2025-01-01cookie构成部分有哪些
    名称(Name)定义:这是cookie的标识符,用于在后续的操作中识别特定的cookie。名称必须是唯一的,在同一个域名下不能有两个名称相同的cookie。例如,一个用于存储用户登录状态的cookie可以命名为“login_status”。规则:名称是一个字符串,其长度和内容受到一定限制。通常,名称可以包含字母
  • 2024-12-30前端的token存在哪里?有什么区别吗?
    在前端开发中,token通常可以存放在以下几个位置:localStorage:优点:生命周期永久,除非用户显式在浏览器UI上清除,否则信息将一直存在。缺点:同一属性名的数据会被替换,且不同浏览器间无法共享信息。另外,如果存储敏感信息,可能会存在安全风险,因为用户或其他恶意脚本可能通过浏览器的开
  • 2024-12-27Momentum
    nmap4扫主机发现端口探测对udp开放端口探测对目标服务系统版本探测对目标漏洞探测有用价值不多,开放了80端口web渗透第一眼觉得momentum可能是一个用户名就记录一下。觉得这几张图片里面可能有东西将它全部保存下载随便点了一张图片发现url位置可能存在sql注
  • 2024-12-27Redis篇--应用篇1--会话存储(session共享)
    1、概述实现Session共享是构建分布式Web应用时的一个重要需求,尤其是在水平扩展和高可用性要求较高的场景下。在分布式服务或集群服务中往往会出现这样一个问题:用户登录A服务后可以正常访问A服务中的接口。但是我们知道,分布式服务通常都是有多个微服务一起构建形成的。如果
  • 2024-12-25http协议
    目录本文核心:认识URL结构HTTP协议格式HTTP请求http版本HTTP响应HTTP的方法HTTP的状态码HTTP常见Header最简单的HTTP服务器Cookie与sessionCookie功能介绍Session功能介绍区别与联系本文核心:针对特定应用的协议,一般为应用层协议,本文将着重介绍HTTP协议。
  • 2024-12-23Python数据分析-爬虫实战
    数据分析1.爬虫相关概念爬虫的分类聚焦爬虫完成某一项特定数据的采集百分之九十的爬虫都是聚焦爬虫通用爬虫什么内容都采集,都存下来搜索引擎百度谷歌增量爬虫既可以是聚焦爬虫也可以是通用爬虫当内容发生变化,可以增量的获取内容(比如爬取博客,第二天又新
  • 2024-12-23网站后台显示登录密码错误怎么办?
    当网站后台显示登录密码错误时,可以按照以下逻辑步骤进行排查和处理:1. 确认输入信息首先,确保输入的用户名和密码完全正确。注意大小写敏感性,并检查是否有额外的空格或特殊字符。尝试使用其他已知正确的管理员账户登录,以排除输入错误的可能性。2. 清除浏览器缓存和Cookie有时
  • 2024-12-23后台管理登陆一直显示管理员密码错误?
    有时浏览器缓存或Cookie可能导致登录问题。清除浏览器缓存和Cookie,或者尝试使用隐身模式或不同浏览器登录,排除浏览器相关问题。1.验证密码修改成功如果你最近修改了密码,确保修改操作确实成功。通过主机提供商控制面板或直接在数据库中检查管理员用户的密码哈希值是否已更新。如
  • 2024-12-22黑客最新术语6
    38、SMTP简单邮件传送协议(SimpleMailTransferProtocol),SMTP协议为系统之间传送电子邮件。39、TELNET终端协议(TelTerminalProcotol),允许用户以虚终端方式访问远程主机。40、HTTP超文本传输协议(HypertextTransferProcotol)。
  • 2024-12-22会话跟踪技术
    目录会话跟踪JWT令牌会话跟踪会话:浏览器和服务器的一次链接称为会话,一次会话中可以包含多次请求会话跟踪:一种维护浏览器状态的方法,服务器需要识别多次请求是否来自同一个浏览器,以便在同一次会话的多次请求之间共享数据客户端会话跟踪:Cookie一种http协议支持的技术:在
  • 2024-12-21【Django】测试带有 CSRF 验证的 POST 表单 API 报错:Forbidden (CSRF cookie not set.)
    【Django】测试带有CSRF验证的POST表单API报错:Forbidden(CSRFcookienotset.)问题描述Django使用Apifox测试POST表单报错。Forbidden(CSRFcookienotset.):/api/parse[20/Dec/202415:17:25]"POST//api/parseHTTP/1.1"4032855原因分析要在使
  • 2024-12-20RabbitMQ:windows系统安装
    一、安装erlang1、我i们先安装erlangOtp25.3.2.16-Erlang/OTP 2、安装右键,选择以管理员身份运 点击next;3、配置环境变量4、验证是否安装成功直接win+cmd命令:erl出现以下版本号则配置成功二、安装RabbitMQ1、官网下载RabbitMQ在Installing on Wi
  • 2024-12-20Cookie和会话安全详解
    一、Cookie与会话的定义Cookie是Web服务端发送给用户浏览器的一小段数据,浏览器会存储这些数据,并在后续发往服务器的请求中带上它们。会话的概念会话的普遍概念是指:从用户登录直到退出期间,客户端与服务器的交互过程,会话的英文单词是session。会话的另一个概念是指:在开发语言
  • 2024-12-19cook这个单词怎么记
    学编程的人,都知道,有一类编程的书属于(或被命名)cook系列或类型的书。这种cook型的书,或者说cookbook,怎么理解?其实很好理解,就是咬文嚼字、望文生义即可:cookbook=cook烹饪+book书=烹饪的书=菜谱,食谱比如JavaCookbook,就是Java菜谱。我们都知道,Java是一门编程的语言,所
  • 2024-12-19PHP Cookie
    Cookie是什么?cookie常用于识别用户。cookie是一种服务器留在用户计算机上的小文件。每当同一台计算机通过浏览器请求页面时,这台计算机将会发送cookie。通过PHP,您能够创建并取回cookie的值。如何创建Cookie?setcookie()函数用于设置cookie。注释:setcookie()函数
  • 2024-12-19workman服务端开发模式-应用开发-总架构逻辑说明
    一、后台管理端(操作页面端)    管理员用浏览器打开页面管理端后,页面管理端会自动检测,如果本地cookie不存在的情况下,跳转到登录页面,如果本地cookie存在的情况下,跳转到首页。登录的情况下,就不说,后面在业务架构里面会说明的。    在登录页面输入邮箱账号、密
  • 2024-12-19修改cookie提升权限
    一:渗透思路1.御剑进行目录扫描 >>观察login.htm和login.php为一个后台目录2.尝试访问目录结果,找到后台http://122.112.190.132/login.htm 3.使用burpsuite抓包进行暴力破解,得到用户名user,密码123456,但是提示我目前身份用户为user,无法进入页面,那么需要提升自己为管
  • 2024-12-19JavaWeb笔记(项目案例-登录功能、登录校验、异常处理)
    资料登录功能步骤DeptController的请求路径都是/Dept开头的EmpController的请求路径都是/Emp开头的UploadController是用来文件上传的那么LoginController就是用来登录的注意功能走的其实是emp实体类注意mapper接口中的方法名问题,login是登录,是一个业务方法,但是
  • 2024-12-18Gin- Cookie\Session相关
    Cookie,Session是什么?Cookie直译小饼干,是一些数据信息,类似于小型文本文件,存储在浏览器上。Cookie是进行第一次登录之后,由服务器创建后返回给浏览器的。之后,每当浏览器再次向同一服务器发送请求时,它会自动将这个Cookie附加在请求头中,服务器通过解析这个Cookie来识别用户。 
  • 2024-12-18会话管理漏洞--会话劫持,会话固定
     会话资源划分--公有资源,私有资源(需要某种验证才可以访问的资源)http协议--无状态,无连接无状态--指的是服务器不保留于客户端交互时的任何状态,每次请求之前都是独立的,目的是减轻服务器的记忆负担无连接--指的是只有当客户端发送请求时才建立连接,当请求完毕的时候直接释放这
  • 2024-12-17NodeJs-express会话控制
    cookie安装cookie-parsernpmicookie-parser设置cookieconstexpress=require('express')constcookieParser=require('cookie-parser')constapp=express()//设置cookieParser中间件app.use(cookieParser())//设置cookieapp.post('