XCTF 攻防世界 Web題的基本知識點和解題思路大多數情況下,robots協議指的就是robots.txtindex.php的備份檔案:/index.php.bak頁面中如果出現了不能按的按鈕,可能是代碼中設定了disable引數,將網頁源代碼中的disable=""洗掉或者改為false(注意:safari瀏覽器可能無法方便的直接修改源代碼,可以換為firefox瀏覽器)遇到php的源代碼,注重分析,如果只是簡短的幾行代碼,并且有類似于$a, $b這樣的變數,可以直接在url的后面...
2020-11-29 more大概在11月初的時候,在騰訊云上租了一臺輕量級應用服務器。當時是以學生價格入手的,非常便宜,性價比也非常高。當時還加了一點錢租了一個.design的域名,感覺非常劃算。之后卻被黑客攻擊,刪庫勒索,筆者追查好久才追查出最后的漏洞,并且及時修補。本文記錄了筆者的漏洞排查和修補經驗。...
2020-11-29 more最近有小伙伴升級了 macos Catalina 10.15 系統,除了一些軟體不兼容外,很多升級的Mac用戶會發現在新安裝的軟體在運行時會提示“已損壞”、“無法驗證開發者”等問題,下面詳細說下解決方法。1. 首先確保系統安全設定已經改為任何來源。2. 打開任何來源后,到應用程式目錄中嘗試運行軟體,如果仍提示損壞,請在應用圖示上,滑鼠右鍵,在彈出選單中點打開。3. 如果前面兩步仍有問題,請打開終端,在終端中粘貼下面命令:sudo xattr -r -d com.apple.quarantine...
2020-11-29 more這里寫目錄標題一、基本流程二、具體操作流程三、說明之前買的臺式機,C盤只有100G,最近C盤快滿了,很焦慮,自己又不敢照著網上的教程弄,就找了客服,客服畢竟是專業的,哈哈,只能說自己太膽小了,怕把電腦弄死了,在售后技術工程師的指導下,一步一步完成了,感謝,其實也挺簡單的,就是后來,整理軟體、安裝軟體又弄了很久。【本人電腦:WIN10系統】一、基本流程給C盤重新磁區,只能從鄰近盤進行,我的就是D盤:1、首先要做的是備份D盤里的檔案及軟體,以我的為例,我只備份了VM作業站和虛擬機,因為里邊配置好的東西...
2020-11-29 more#2、in/*功能:查詢某欄位的值是否屬于指定的串列之內a in(常量值1,常量值2,常量值3,...)a not in (常量值1,常量值2,常量值3,...);*/#a案例一:查詢部門編號是30/50/90的員工名和部門編號SELECT last_name,department_idFROM employeesWHERE department_id IN(30,50,90);#方式二:SELECT last_name,department_idFROM employees...
2020-11-29 more在家隔離期間,閉關潛修1個半月,遠程面試了近10家互聯網公司(阿里,京東,美團等),今天將我復習的面試題及面試被問的高頻問點進行整理,篩選其中出鏡率最高的面試題,給出參考答案,供大家復習!(文末附決議)Java基礎JVM與優化Redis快取SpringSpringBoot,SpringCloud訊息佇列(Kafka,MQ)分布式架構(Zookeeper,Nginx)高可用架構......
2020-11-29 more最近阿里巴巴最爆最新作品,微服務全套手抄本,涵蓋了注冊中心+呼叫+熔斷+網關+配置等等內容,可謂是又給社會送出一份微服務的“大禮包”不扯廢話了,下面直接來學習這套筆記!由于文章的篇幅有限,需要領取阿里最新微服務全套筆記的朋友,麻煩幫忙三連一下文章,然后加小助理VX:wjj2632646免費獲取!First:注冊中心篇Second:呼叫、熔斷篇Third:網關篇Fourth:配置篇總結阿里巴巴最新推出的這四套微服務的筆記可以說是給社會...
2020-11-29 more訓練集、測驗集、驗證集training, testing, and verification sets.測驗集:用于測量網路泛化,并在泛化停止改進時停止訓練。驗證集:(不用于創建網路的資料)將用于評估網路的性能。確定隱層的節點數隱層節點數往往根據前人設計所得的經驗和自己進行試驗來確定。一般認為,隱層節點數與求解問題的要求、輸入輸出單元數多少都有直接的關系。而且,隱層節點數過少,則無法產生足夠的連接權組合數來滿足若干樣本的學習;隱層節點數過多,則學習以后網路的泛化能力變差。確定隱層的節點數有如下幾種...
2020-11-29 more本文轉載自:科研大匠 11月19日,據澎湃新聞記者從數個獨立信源處確認,現年57歲的清華大學黨委常委、副校長薛其坤將任南方科技大學校長(以下簡稱“南科大”)。 南科大官網顯示,現任校長為64歲的中科院院士、曾任北京大學副校長的陳十一。 薛其坤 清華大學官網顯示,薛其坤,男,漢族,1963年12月生, ......
2020-11-28 more介面呼叫示例 用SoapUI 進行請求是這樣的: 在Postman中進行請求注意的點就比較多了。 設定傳輸資料的編碼格式 資料引數以raw格式發送 最后就能順利的在Postman中進行網路請求。 補充說明 對于postman body引數的幾種傳參形式進行分析說明 form-data 相當于Cont ......
2020-11-28 more如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......
uj5u.com 2020-09-10 02:00:47 more一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......
uj5u.com 2020-09-10 02:00:50 moremetasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......
uj5u.com 2020-09-10 02:00:53 more驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......
uj5u.com 2020-09-10 02:00:56 more北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......
uj5u.com 2020-09-10 02:01:03 more?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......
uj5u.com 2020-09-10 02:04:05 more我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......
uj5u.com 2020-09-10 02:04:18 more我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......
uj5u.com 2020-09-10 02:04:30 more之前的博客寫了一篇,從影像上通過滑鼠點擊獲取坐標區域,并填充顏色,如果需要我們選擇的區域繼續劃分成不同區域,是不是能檢測更多內容,比如那一塊區域通過的人數最多。先來回顧之前的代碼import cv2import numpy as np img = cv2.imread('6.jpg') #加載本地的影像img2 = img.copy()a = [] #用于存放橫坐標b = [] #用于存放縱坐標 print('請....
uj5u.com 2021-08-16 06:33:54 more深度學習目標檢測:RCNN什么是目標檢測?目標檢測主要是明確從圖中看到了什么物體?他們在什么位置。傳統的目標檢測方法一般分為三個階段:首先在給定的影像上選擇一些候選的區域,然后對這些區域提取特征,最后使用訓練的分類器進行分類。1. 區域選擇這一步是為了對目標進行定位。傳統方法是采用窮舉策略。由于目標可能在圖片上的任意位置,而且大小不定,因此使用滑動視窗的策略對整幅影像進行遍歷,而且需要設定不同的長寬。這種策略雖然可以檢測到所有可能出現的位置,但是時間復雜度太高,產生的冗余視窗太多,嚴重影響后續特征的提...
uj5u.com 2021-08-16 06:33:15 more目錄資料集可用資料集sklearn資料集特征提取字典文本特征預處理無量綱化歸一化標準化特征降維特征選擇主成分分析(PCA降維)資料集下面列舉了一些示例來說明哪些內容能算作資料集:包含某些資料的表格或 CSV 檔案組織有序的表格集合采用專有格式的檔案,其中包含資料可共同構成某個有意義資料集的一組檔案包含其他格式的資料的結構化物件,您可能希望將其加載到特殊工具中進行處理捕獲資料的圖...
uj5u.com 2021-08-16 06:30:29 moreopencv_contribute配置總結:--1、opencv_contribute安裝版本必須和opencv一致--2、cmake必須以管理員身份運行(電腦權限)--3、cmake配置時bulid_opencv_world最好不勾選--4、win10可能由于sdk版本太低,導致cmake出現project invalid--5、最好網上找大佬下載好的(.cache)檔案,直接放置在opencv/source/.cache檔案里面,因為里面有些東西很難下載.--6、generate成功后生成....
uj5u.com 2021-08-16 06:29:31 moregithub上有一個開源的作業流專案elsa,elsa-core是core語言的版本,其檔案因為是英文,因此會讓很多人不想看,或者是看不下去,從這篇文章開始我將開始對elsa-core的檔案翻譯成英文并分享出來,方便大家查看與學習。 以下為正文: 在本快速入門中,我們將了解一個執行作業流的最小控制臺 ......
uj5u.com 2021-08-16 06:23:30 moregithub上有一個開源的作業流專案elsa,elsa-core是core語言的版本,其檔案因為是英文,因此會讓很多人不想看,或者是看不下去,從這篇文章開始我將開始對elsa-core的檔案翻譯成英文并分享出來,方便大家查看與學習。 以下為正文: 在本快速入門中,我們將了解一個執行作業流的最小控制臺 ......
uj5u.com 2021-08-16 06:21:25 more一 . 前言檔案目的梳理 Gateway 生產中轉發請求的細節 梳理 轉發的定制點知識補充請求轉發是 Gateway 最核心的功能之一 , 他涉及到三個主要的概念 :Route(路由): 路由是網關的基本單元,由ID、URI、一組Predicate、一組Filter組成,如果 Predicate 匹配 True ,則進行轉發Predicate(謂語、斷言): 路由轉發的判斷條件,這是一個 Java 8函式斷言, 輸入型別是 Spring Framework ServerWebEx...
uj5u.com 2021-08-15 19:48:55 more??手把手教你Camel 環境搭建??《??記得收藏??》目錄 ????開講啦!!!!1、Vagrant 環境1.1、Vagrant 是什么1.2、Vagrant 能做什么1.3、Vagrant 相關軟體下載1.4、Vagrant 配置環境變數(Windows)1.4.1、VirtualBox1.4.2、Vagrant1.5、啟動 Vagrant1.5.1、創建 vagrant 環境目錄1.5.2、vagrant box 下載1.5.3、使用 box 方式安裝系統1.5.4、初始化和 Vagrantfil...
uj5u.com 2021-08-15 10:11:01 moreDockerDocker是虛擬化容器技術。可以秒級啟動各種容器。每一種容器都是一個完整地運行環境,容器之間互相隔離。docker 的鏡像倉庫地址:https://hub.docker.com/安裝Docker進入官網選擇自己的版本先卸載以前的舊版本sudo yum remove docker \ docker-client \ docker-client-latest \ doc...
uj5u.com 2021-08-15 10:07:42 more目錄http_load簡介下載和安裝引數的使用http_load使用性能指標衡量http_load簡介基于linux系統的一種性能測驗工具。并以并行復用的方式運行,用于測驗Web服務器的吞吐量與負載,測驗web頁面的性能優點:1.基于命令列,簡單易上手 2.小巧輕便,解壓縮后不到100k 3.開源,免費下載和安裝進入作業的目錄下#cd /usr/local/wget http://acme.com/software/ht......
uj5u.com 2021-08-15 10:07:26 more