• 2025-01-03服务器常用脚本
    Docker安装wget-qO-get.docker.com|bash或curl-fsSLhttps://get.docker.com|sh查看docker版本docker-v设置开机自动启动systemctlenabledockerDocker-Compoose安装sudocurl-L"https://github.com/docker/compose/releases/latest/download/docker-
  • 2024-12-30Docker compose安装
    1.通过以下命令自动下载并安装适应系统版本的Compose:到:https://github.com/docker/compose/releases/查找最新版release,替换路径的1.10.0curl-L"https://github.com/docker/compose/releases/download/1.10.0/docker-compose-$(uname-s)-$(uname-m)"-o/usr/local/bin/
  • 2024-12-03[免费]基于Python的Django在线(生鲜)商城(电子商城)管理系统【论文+源码+SQL脚本】
    大家好,我是java1234_小锋老师,看到一个不错的基于Python的Django在线(生鲜)商城(电子商城)管理系统,分享下哈。项目视频演示【免费】基于Python的Django在线(生鲜)商城(电子商城)管理系统Python毕业设计_哔哩哔哩_bilibili项目介绍随着电子商务的迅速发展,在线商城作为现代
  • 2024-12-02月饼杯-web1_此夜圆
    这题是反序列化字符串逃逸源码<?phperror_reporting(0);classa{ public$uname; public$password; publicfunction__construct($uname,$password) { $this->uname=$uname; $this->password=$password; } publicfunction__wakeup() { if($this->passwo
  • 2024-11-30页面登录
    packagecom.itheima.mapper;importcom.itheima.pojo.User;importorg.apache.ibatis.annotations.Param;importorg.apache.ibatis.annotations.Select;publicinterfaceUsermapper{@Select("select*fromt_userwhereuname=#{uname}andpwd=#{pwd}")
  • 2024-11-24MyBatis与Spring整合中@Param注解的作用与使用详解
    在使用MyBatis进行参数绑定时,@Param注解扮演了重要的角色,特别是在涉及多参数传递或参数名不一致的场景。本文将详细解析@Param的作用、原理以及最佳实践。我的实体类一、什么是@Param注解?@Param是MyBatis提供的一个注解,用于为方法参数指定别名,以便在SQL映射文件
  • 2024-12-04Docker安装与使用全指南
    标题:Docker安装与使用全指南Docker是一种流行的容器化工具,用于简化应用程序的构建、部署和运行。它通过轻量级容器提供跨平台环境的一致性,成为现代开发和运维的核心工具之一。本文将详细介绍如何在不同操作系统上安装Docker,并完成基础配置和验证。一、什么是Docker?Doc
  • 2024-10-19sql-labs靶场第十六关测试报告
    目录一、测试环境1、系统环境2、使用工具/软件二、测试目的三、操作过程1、寻找注入点2、注入数据库①寻找注入方法②爆库,查看数据库名称③爆表,查看security库的所有表④爆列,查看users表的所有列⑤成功获取用户名和密码信息3、sqlmap注入方法①爆库②爆表③爆
  • 2024-10-17sql-labs靶场第十五关测试报告
    目录一、测试环境1、系统环境2、使用工具/软件二、测试目的三、操作过程1、寻找注入点2、注入数据库①寻找注入方法②爆库,查看数据库名称③爆表,查看security库的所有表④爆列,查看users表的所有列⑤成功获取用户名和密码信息3、sqlmap注入方法①爆库②爆表③爆
  • 2024-09-29靶机 billu_box-任意文件读取-图片马
    爆破80下网页让我们sql,但是怎么试都不行dirsearch爆破下出来部分网页[09:45:31]200-307B-/add.php存在文件上传[09:45:36]200-1B-/c无[09:45:41]200-3KB-/head.php一张图
  • 2024-09-28【CTF Web】BUUCTF SQLi-LABS Page-1(Basic Challenges) Less-12 Writeup(SQL注入+POST请求+报错注入+双引号闭合+字符型注入)
    sqli-labs1点击启动靶机。SQLi-LABSPage-1(BasicChallenges)解法随便提交一些数据。审查元素。<formaction=""name="form1"method="post"> <divstyle="margin-top:15px;height:30px;">Username:&nbsp;&nbsp;&
  • 2024-09-19VulnHub-Bilu_b0x靶机笔记
    Bilu_b0x靶机概述Vulnhub的一个靶机,包含了sql注入,文件包含,代码审计,内核提权。整体也是比较简单的内容,和大家一起学习Billu_b0x.zip靶机地址:https://pan.baidu.com/s/1VWazR7tpm2xJZIGUSzFvDw?pwd=u785提取码:u785一、nmap扫描1)主机发现sudonmap-sn192.168.84.
  • 2024-07-01SpringMVC接收参数的几种方法
    1.方式一:获取地址栏参数       形式一:@PathVariable//http://127.0.0.1:8080/user/123/roles/222@RequestMapping(value="/user/{userId}/roles/{roleId}",method=RequestMethod.GET)@ResponseBodypublicStringhello(@PathVariable("user
  • 2024-06-12js之事件监听以及相关案例
    这里写目录标题一级目录二级目录三级目录WebAPIs02一、事件监听1.定义2.调用语法3.事件监听三要素4.事件监听版本二、事件类型随机点名之事件监听版本案例要求大致思路先获取dom对象理解程序运行完整代码一级目录二级目录三级目录WebAPIs02一、事件监听1.
  • 2024-06-10SpringBoot 学习笔记
    表示层>业务层>持久层>数据库使用分层结构进行解耦表示层controller包用来存放表示层的各种动作类。命名规范:xxxController如何让一个类变为动作类:使用@RestControl注解packagecom.hello.controller;@RestController//让SpringBoot认识这个类是动作类pu
  • 2024-06-05Linux 安装 docker-compose
    什么是DockerComposeDockerCompose是一个单独的开源项目,DockerCompose可以高效管理和定义多个容器作用:批量容器编排web服务、redis、mysql、nginx等等多个容器docker-compose.ymlversion:'3.1'services:web:build:.ports:-"5000:5000"volumes:-.:/code-
  • 2024-05-26springboot+vue创建_2(分页)
    七、分页7.1//分页@PostMapping("/listPage")//publicList<Login00>listhu(@RequestBodyHashMapmap){publicList<Login00>listhu(@RequestBodyQueryPageParamqueryPageParam){//hashmap//System.out.println(
  • 2024-05-20asan
    任务一:将阿三靶场通关!(50)任务二:将通关过程书写操作手册!(20)任务三:在Csdn发表通关手册!(20)任务四:发布的文章进行美化【排版,美观度,也就是所谓的观赏性】!(20)(附加题)Less-1图上说我们需要一个数字参数方法一:手动注入尝试用最简单的方法去查看有没有注入点注入?id=1and1=1发现页
  • 2024-05-18Less靶场SQL注入通关宝典
    这篇文章是一个sqil-labs靶场的保姆级教学,从安装、配置、场景通关都有详细的介绍,其中场景通关是我们这篇文章的重点。首先我们要了解sqli-labs靶场是什么?sqli-labs靶场是刚刚接触SQL注入的新手,了解SQL注入、练习SQL注入的一个很方便,很实用的一个靶场,配置简单,操作简单
  • 2024-05-01Python连接访问mongodb副本集
    代码如下:frompymongoimportMongoClient#配置副本集的地址replica_set_hosts=["192.168.10.135:27017","192.168.10.136:27018","192.168.10.137:27019"]#创建MongoClient连接client=MongoClient(replica_set_hosts,userna
  • 2024-04-30Python调用Graylog APi 分析401错误登录日志
    ret_lst处理完成后是一个list,内容如下:[{'c_ip':'10.10.202.139','uname':'ee'},{'c_ip':'10.10.202.139','uname':'tt'},{'c_ip':'192.168.195.131','uname
  • 2024-04-15操作系统是否支持ebpf特性检查
    内核版本信息uname-a操作系统信息cat/etc/os-release查看是否支持kprobe事件zcat/proc/config.gz|grepCONFIG_KPROBE_EVENTSorcat/boot/config-$(uname-r)|grepCONFIG_KPROBE_EVENTS查看是否配置为CONFIG_KPROBE_EVENTS=y查看是否支持uprobe事件zcat/proc/
  • 2024-04-11CentOS 8.x 安装 MySQL 8.x
    官网找MySQL最新版本https://dev.mysql.com/downloads/mysql/ 目前最新版本是8.0.28,执行curl下载最小化安装的6个rpm包MYSQL_VERSION=8.0.28curl-Ohttps://mirrors.tuna.tsinghua.edu.cn/mysql/downloads/MySQL-8.0/mysql-community-common-${MYSQL_VERSION}-1