自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 windows渗透基础(二)

安全模型所有漏洞,系统,“名词”分为以下几层第一层 静态层遇到的JS,HTML等等,可以横向延伸到漏洞方向有:XSS,CSRF,jsonp跨域,点击劫持问题等等,横向延伸到组件方向有:JQuery, vue, node.js, angular.js… 等等第二层 脚本层遇到的asp, aspx, jsp, perl, cgi… 等等,可以横向延伸到的漏洞方向有: 远程代码执行, 文件包含, 文件上传, 逻辑漏洞, SQL注入… 等等,横向延伸到组件方向有: Zend Framework,

2020-09-24 15:23:52 156

原创 windows渗透基础(一)

windows渗透基础篇目录系统目录,服务,端口,注册表黑客常用的DOS命令及批处理文件的编写黑客常用的快捷键,以及如何优化系统登录密码破解,手动清除木马病毒配置黑客桌面,工作环境1.系统目录,服务,端口,注册表1.1系统目录用户目录:用户的配置文件该目录下任何文件开机自行启动 (目录)...

2020-09-15 20:43:48 519

原创 虚拟机基础以及asp网站搭建

目录菜单栏vmware tools快照组合键全屏unity服务器网络配置菜单栏1.vmare tools2.快照可以回到这一时刻3.导入组合键4.全屏5.unity模式在本地机操作虚拟机进程6.连接服务器网络配置先设置成vmnet1模式ip改成192.168.和vmware1同一网段.22本地机和虚拟机可以ping通此时互通用的是vmnet1的网段现在希望不仅能互通,还能上网需要改成nat模式,ip改为自动获取发现可以上.

2020-09-12 10:53:11 515

原创 《IDA PRO权威指南》第一章总结心得

最近看了《CTF特训营》这本书,了解了逆向的大体结构,但还不够深入,最近开了学,又在看这本《IDA PRO》,跟着实战工具的书走,学习的更快一些。 Mingの心得 之前从未接触过汇编语言,所以在一开始看的比较吃力,相信之后可以渐入佳境。像“线性扫描反汇编”和“递归下降返汇编”这种词看的比较迷糊。 书中也说过,了解一些逆向的算法也大有益处。 Mingの内容总结...

2020-09-07 19:05:34 432 1

原创 SSM整合 原始整合&多表查询&Mybaits

原始方式整合mybaits负责dao层,spring粘合三层bean,mvc负责web层弊端:切合度不高1.准备工作2.创建Maven工程3.导入Maven坐标<?xml version="1.0" encoding="UTF-8"?><project xmlns="http://maven.apache.org/POM/4.0.0" xmln...

2020-02-09 07:40:02 258

原创 Mybatis的注解开发

MyBatis的常用注解这几年来注解开发越来越流行,Mybatis也可以使用注解开发方式,这样我们就可以减少编写Mapper映射文件了。我们先围绕一些基本的CRUD来学习,再学习复杂映射多表操作。@Insert:实现新增@Update:实现更新@Delete:实现删除@Select:实现查询@Result:实现结果集封装@Results:可以与@Result 一起使用,封装多个结果集...

2020-02-07 09:41:14 136 1

原创 Mybatis多表查询

水了好几天的文章今天开工今儿个又是自闭的一天讲点什么呢,讲mybaits跟多表数据库的关系Mybatis多表查询数据库之间的关系分为一对一一对多(前两种只看查询方向)多对多(中间表)一对一原则:共用一个主键或,一个表的外键 与另一个表的主键相关系一对多:多的一方有外键 与主表相关系多对多:第三张表与两主表相关一对一查询一对一查询的模型MapperScannerConfigu...

2020-02-05 18:13:11 213

原创 Mybatis的快速入门

Mybatis的快速入门MyBatis开发步骤:①添加MyBatis的坐标②创建user数据表③编写User实体类④编写映射文件UserMapper.xml //内部是sql语句⑤编写核心文件SqlMapConfig.xml //mybaits核心配置⑥编写测试类环境搭建1)导入MyBatis的坐标和其他相关坐标<!--mybatis坐标--><d...

2020-02-01 12:38:21 144

转载 IDEA下Maven配置出现Error : java 不支持发行版本5 或 Error:java: 不再支持源选项 5,请使用 6 或更高版本的解决办法

我每次创建一个maven工程,都报错Error : java 不支持发行版本5 或者是 Error:java: 不再支持源选项 5。请使用 6 或更高版本。实在忍受不了,这里写篇文章记录一下,不想每次都上网搜解决办法了。(1)首先,点settings,然后找到图中目录,这里的target bytecode version和project bytecode version都换成你的jdk版本,...

2020-01-29 18:56:48 1234

原创 springmvc的文件上传,拦截器和异常处理

文件上传文件上传-客户端表单实现文件上传客户端表单需要满足:表单项type=“file”表单的提交方式是post表单的enctype属性是多部分表单形式,及enctype=“multipart/form-data”<form action="${pageContext.request.contextPath}/user/quick22" method="post" enctype...

2020-01-29 17:23:29 171

原创 SpringMVC的请求

获得请求参数-请求参数类型SpringMVC可以接收如下类型的参数*基本类型参数*POJO类型参数*数组类型参数*集合类型参数获得请求参数-获得基本类型参数Controller中的业务方法的参数名称要与请求参数的name一致,参数值会自动映射匹配。并且能自动做类型转换;(遵循转换规则)自动的类型转换是指从String向其他类型的转换`http://localhost:8...

2020-01-27 18:03:13 246

原创 springmvc的数据响应

SpringMVC的数据响应页面跳转返回字符串形式此方式会返回字符串与视图解析器前后缀的拼接后的跳转 @RequestMapping(value="/quick",method = RequestMethod.GET,params = {"username"}) public String save(){ System.out.println("Controlle...

2020-01-27 12:40:15 129

原创 @Controller,@requestmapping,组件扫描和springmvc的组件解析

@Controller注解用来做什么的?以前在编写Controller方法的时候,需要开发者自定义一个Controller类实现Controller接口,实现handleRequest方法返回ModelAndView。并且需要在Spring配置文件中配置Handle,将某个接口与自定义Controller类做映射。这么做有个复杂的地方在于,一个自定义的Controller类智能处理一个单一请求...

2020-01-25 22:36:34 986

原创 springmvc快速入门

2.3 SpringMVC快速入门需求:客户端发起请求,服务器端接收请求,执行逻辑并进行视图跳转。开发步骤①导入SpringMVC相关坐标②配置SpringMVC核心控制器DispatcherServletDispatcherServlet是前置控制器,配置在web.xml文件中的。拦截匹配的请求,Servlet拦截匹配规则要自己定义,把拦截下来的请求,依据相应的规则分发到目标Contr...

2020-01-25 21:53:40 117

原创 linux vim

小插曲最近正在搞linux的vi文本编译器发现了好多事,首先是只有vi没有vim,要安装vim需要yum以及联网网络配置:https://blog.csdn.net/helloonego/article/details/84038554安装vim命令:https://blog.csdn.net/loveyour_1314/article/details/83108142完成接下来...

2019-12-08 10:28:57 165

原创 Spring壹 概述

在一个月前正式完结了javaweb 的学习,开始了ssm的远征,从今天开始更新一下这些天来的学习笔记1. spring概述1.1 Spring是什么(理解)Spring是分层的 Java SE/EE应用 full-stack 轻量级开源框架,以 IoC(Inverse Of Control:反转控制)和 AOP(Aspect Oriented Programming:面向切面编程)为内核。...

2019-12-06 11:46:16 111

原创 linux帮助命令

ls命令ls /查看根目录下文件夹ls /root查看root文件下的目录init 0执行关机man命令man /ls帮助查看其他命令的描述 (按q键退出)man是manual的缩写man manman 1 passwd //帮助查看命令man 5 passwd //帮助查看文件man有九个章节例如第一章节是帮助命令,而第五章节是帮助文件用于区分...

2019-12-06 09:41:32 110

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除