- 博客(42)
- 收藏
- 关注
原创 PortSwigger SQL injection
4.retrieving multiple values in a single column username||‘~’||password+FROM+users-- ~是用户名和密码之间的区分,用户自己加上的。1.Retrieval of hidden data ---- Modify the category parameter, giving it the value '+OR+1=1-- 能看到所有的目录。
2023-04-14 09:38:52 446
原创 Bug bounty学习笔记20230213-0216(searching for Target)
www.bugcrowd.comBug bounty program website寻找email addressHunter.ioPhonebook.czwww.voilanorbert.com– clearbit connect 在chrome里使用Tools.verifyemailaddress.ioEmail-checker.net/validate确定邮箱地址是不是真的Dehashed.comSearch for personal information
2023-02-16 17:57:47 440
原创 Bug bounty自学笔记1(常用工具)
听说bug bounty 最近很流行 于是想在YouTube上找一些视频自学,记录一些学习笔记。选择什么样的virtual hosting softwareVirtualBox 开始不错 但后面要花钱VMware (60天免费)扫描工具为了防止被封IP 选择扫描工具是必须的, 尽量减慢扫描速度Nmap (Network Mapper) is a network scanner created by Gordon Lyon (also known by his pseudonym
2023-02-09 11:38:42 560
原创 导入Encoding.Default
需要用File.ReadAllLines(path,Encoding.Default);时,需要导入 using System.Text;才会出现自动提示,才可以使用.2.读取的时候,两边的编码方式不一致,就会乱码。有这几种编码方式 Encoding.Default Encoding.UTF8 Encoding.UTF32 Encoding.ASCII Encoding.Unicode 等等...
2020-01-22 05:04:34 629
原创 AttributeError: 'str' object has no attribute 'decode'
from django.contrib import adminfrom booktest.models import BookInfo,HeroInfoRegister your models here.自定义模型管理类class BookInfoAdmin(admin.ModelAdmin):“”“图书类型管理类”""list_display = [‘id’,‘btitle’, ‘...
2020-01-03 13:47:21 180
原创 VS2019代码提示不能补全的问题
当在用vs2019有代码提示但是无论按回车还是空格都无法补全的时候,是按了“在建议完成模式和标准完成模式之间切换”这按钮,就是在注释选中行的左边,快捷键是(ctrl+alt+空格)自己走过的坑,一定要记录一下人生才能完美...
2020-01-03 13:45:28 15564 2
原创 SP2-0310: 无法打开文件 "xx.sql"
用ed 创建新sql文件的时候,记住保存的路径,@后面加上绝对路径就可以打开了,不能直接@还有就是想知道sql执行的语句打开的目录是在哪,懒得查了
2019-12-19 10:33:08 3230
原创 常用正则表达式
re.match(r’1[\w.-]*@[a-z0-9-]+(.[a-z]{2,5}){1, 2}$’,email)a-z0-9 ↩︎
2019-12-01 04:45:59 99
原创 Python常用代码
交换变量input01 = input("请输入第一个变量:")input02 = input("请输入第二个变量:")input01,input02 = input02, input01print("第一个变量是" + input01)print("第二个变量是" + input02)...
2019-11-28 07:06:19 146
原创 pycharm快捷键(留着提醒自己)
编辑类:Ctrl + Z --> 撤销Ctrl + Shift + Z --> Redo 重做Ctrl + Space 基本的代码完成(类、方法、属性)Ctrl + Alt + Space 类名完成Ctrl + Shift + Enter 语句完成Ctrl + P 参数信息(在方法中调用参数)Ctrl + Q 快速查看文档Shift + F1 外部文档Ctrl + 鼠...
2019-11-26 04:31:42 131
原创 AttributeError: Manager isn't available; 'auth.User' has been swapped for 'user.User'
from django.shortcuts import render, redirectimport refrom django.urls import reverse # 2.0中与前版本不同from django.contrib.auth.models import Userfrom django.contrib.auth import get_user_model # 要加上...
2019-11-20 06:27:47 3417
原创 Django笔记
在setting中导入import syssys.path.insert(0,os.path.join(BASE_DIR,‘apps’))INSTALLED_APPS = [‘django.contrib.admin’,‘django.contrib.auth’,‘django.contrib.contenttypes’,‘django.contrib.sessions’,‘dja...
2019-11-19 05:31:00 97
原创 TypeError: render() got an unexpected keyword argument 'renderer'
TypeError: render() got an unexpected keyword argument ‘renderer’将第93行注释掉,就可以了File “/home/mm/.virtualenvs/py3/lib/python3.6/site-packages/django/forms/boundfield.py”, line 93, in as_widgetrenderer=...
2019-11-18 18:16:51 411
原创 windows访问ubuntu搭建的数据库
DATABASES = {‘default’: {‘ENGINE’: ‘django.db.backends.mysql’,‘NAME’: ‘test4’,‘USER’: ‘root’,‘PASSWORD’: ‘123’,‘HOST’: ‘192.168.1.33’,‘PORT’:3306,}}改为ubuntu的ip地址,将ALLOWED_HOSTS = [ ]改为这样ALL...
2019-11-18 18:09:33 192
原创 连接远程数据库
1.sudo vim /etc/mysql/mysql.conf.d/mysqld.cnf修改绑定ip地址python manage.py runserver 以后会报django.db.utils.InternalError: (1130, “Host ‘ubuntu.hub’ is not allowed to connect to this MySQL server”)在数据库中...
2019-11-18 18:07:10 92
原创 ubuntu下 Django 安装配置富文本编辑器
安装pip install django-tinymce==2.6.0使了几次都报这个错误:ERROR: Could not find a version that satisfies the requirement django-tinymc (from versions: none)ERROR: No matching distribution found for django-ti...
2019-11-18 13:57:04 448
原创 redis中的session配置信息
SESSION_ENGINE = ‘redis_sessions.session’SESSION_REDIS = {‘host’: ‘localhost’,‘port’: 6379,‘db’: 2,‘password’: ‘123’,‘prefix’: ‘News_hodge’,‘socket_timeout’: 10}...
2019-11-18 05:31:08 248
原创 ubuntu下配置redis环境
1.wget http://download.redis.io/releases/redis-5.0.5.tar.gz2.解压缩tar -zxvf redis-5.0.5.tar.gz redis-5.0.53.移动到sudo mv ./redis-5.0.5/user/local/redis/4.make报错:make: *** No targets specified and no ...
2019-11-17 14:34:44 170
原创 git的初始化
sudo apt-get install gitmkdir gitcd gitgit initvim code.txt修改文件git add code.txtgit commit -m ‘版本1’此时保存版本会出现*** Please tell me who you are.Rungit config --global user.email “you@example.co...
2019-11-17 04:19:38 104
原创 Django 2.0中间件配置错误TypeError: object() takes no parameters
Django升级到2.0以后,中间件配置后会出现这个错误:TypeError: object() takes no parameters代码应该改成下面from django.http import HttpResponsefrom django.utils.deprecation import MiddlewareMixin # 加上这个class BlockedIPSmiddlewa...
2019-11-16 15:06:52 879
原创 禁止特定用户访问的装饰器
EXCLUDE_IPS =['192.168.1.44']def blocked_ips(view_func): def wrapper(request,*view_args,**view_kwargs): # 获取浏览器的ip地址 user_ip =request.META['REMOTE_ADDR'] if user_ip = EXCL...
2019-11-16 06:14:39 105
原创 设置静态文件和动态获取静态文件
在settng中设置路径:STATIC_URL = '/static/' # 设置目录下的都是静态文件,可以修改目录STATICFILES_DIRS = [os.path.join(BASE_DIR,'static')]在目录下建立static文件,下面建立css,images,js文件,将jquery-1.12.4.min.js拷入js文件。动态获取静态文件<!DOCTY...
2019-11-16 05:13:28 272
原创 from django.core.urlresolvers import reverse问题 ModuleNotFoundError: No module named 'django.core.u
from django.core.urlresolvers import reverseModuleNotFoundError: No module named ‘django.core.urlresolvers’报错django2.0 把原来的 django.core.urlresolvers 包 更改为了 django.urlsfrom django.urls import reve...
2019-11-16 04:24:10 3654
原创 url逆向解析的四种方法
url逆向解析有三种方法:def url_reverse(request): return render(request,'booktest/url_reverse.html') 先定义一个url页面def show_args(request,a,b): return HttpResponse(a+':'+b) #定义位置参数def show_kwargs(re...
2019-11-16 04:05:04 1263
原创 url反向链接错误
'Specifying a namespace in include() without providing an app_name ’django.core.exceptions.ImproperlyConfigured: Specifying a namespace in include() without providing an app_name is not supported. Se...
2019-11-14 18:16:40 181
原创 手动实现验证码
1)安装包Pillow3.4.1。pip install Pillow==3.4.1点击查看PIL模块API,以下代码中用到了Image、ImageDraw、ImageFont对象及方法。2)在booktest/views.py文件中,创建视图verify_code。提示1:随机生成字符串后存入session中,用于后续判断。提示2:视图返回mime-type为image/png。fr...
2019-11-14 17:54:33 257
原创 登录装饰器函数
def login_required(view_func):‘’‘登录判断装饰器’’’def wrapper(request, *view_args, **view_kwargs):# 判断用户是否登录if request.session.has_key(‘islogin’):# 用户已经登录,调用对应的视图return view_func(request, *view_args, *...
2019-11-14 15:52:42 123
原创 自定义过滤器需要在setting中注册
报以下这个错误的时候:django.template.exceptions.TemplateSyntaxError: ‘fliters’ is not a registered tag library. Must be one of:admin_listadmin_modifyadmin_staticadmin_urlscachei18nl10nlogstaticstaticf...
2019-11-14 09:23:48 268
原创 pycharm自动换行
选中所有然后 view—Active Editor—soft wrapsetting–general–console— use soft wrap in console那个,怎么我试了没用呢,下次试试再说
2019-11-14 08:55:13 181
原创 Forbidden (DisallowedHost at /login)和 (CSRF token missing or incorrect.)的问题
Forbidden (CSRF token missing or incorrect.)的问题在form后面加上{% csrf_token %}用户名:<form method="post" action="/login_check"> {% csrf_token %}<input type="text" name="username"><br>密码:...
2019-11-13 05:36:43 447
原创 设置一个自己的404和500页面
要设置setting.py中的下面两项DEBUG = False#ALLOWED_HOSTS = []ALLOWED_HOSTS = [’*’]然后再在templates下面设置404.html和500.html
2019-11-13 04:26:30 165
原创 学习心得------Django通过配置使用mysql数据库
建立MySQL数据库create database bj18 charset=uft8;use bj18;2.创建项目workon py3django-admin startproject test23.创建应用python manage.py startapp booktest4.注册应用INSTALLED_APPS = [‘booktest’,]5.修改使用数据库类...
2019-11-12 07:54:19 183
原创 2.0版本Django 改用path也要加include 还是老老实实用url吧
from django.contrib import adminfrom django.urls import pathfrom django.conf.urls import url, include 要引入项目的urls文件import booktestfrom booktest import urlsurlpatterns = [path(‘admin/’, admin....
2019-11-12 05:19:44 505
原创 TypeError: context must be a dict rather than RequestContext.
TypeError: context must be a dict rather than RequestContext.def index(request):# 1.加载模板文件temp = loader.get_template('booktest/index.html')# 2. 定义模板上下文,给模板文件传递数据# context= RequestContext(request...
2019-11-10 18:07:34 656 1
原创 AttributeError: 'str' object has no attribute 'decode'
TypeError: init() missing 1 required positional argument: ‘on_delete’hbook = models.ForeignKey(on_delete=‘BookInfo’)django 升级到2.0之后,表与表之间关联的时候,必须要写on_delete参数,否则会报异常:TypeError: init() missing 1 req...
2019-11-10 06:39:09 211
原创 pycharm的LICENSE过期
pycharm的LICENSE过期1.把jetbrains-agent.jar 复制到bin目录下,我的是在download里,找了半天才找到2.vmoptions64和vmoptions最后加上-javaagent:/目录/jetbrains-agent.jar一定不要写错,写错出不来注册框3.注册框弹出来,选择License server方式,地址填入:http://jetbrain...
2019-11-09 19:15:27 2288
空空如也
求Natas27解法,新版的不是旧的,旧的不能用了
2023-04-22
手机安卓版怎么编辑已发文章
2023-02-09
TA创建的收藏夹 TA关注的收藏夹
TA关注的人