自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 Java-基本数据类型的运算

在MySQL中常用的是B+树索引,要解释一下B树索引和B+树索引这两者之间的区别,有什么优点?假设现有1023条数据,我想每页放10条数据,不足10条的单独放在一页上,这个程序怎么写?这个简单口算就行,若是这种的怎么算?1、先看运算符:+、-、*、/、%(取模)、++(自增)、--(自减)意思:x为真的时候将a的值赋值给m,x为假的时候将b的值赋值给m。(面试的时候,有的会问,尤其是应届生)在实际的应用中,除了这些还要注意运算的优先级,最长用的就是()普通的:主键索引、唯一索引、全局索引、多列索引。

2024-07-04 22:22:22 472

原创 Java-基本数据类型使用

这一个章节我是建议大家,上机自己写写,不知道这几天,大家把Java运行的环境配置好了没有?至于写代码的工具,你随意,自己用的顺手就行。先从最小的byte开始不知道大家还记不记前面写的第一个Java程序,是怎么执行的,是不是通过入口方法mian()进入程序,再执行程序。所以,要先写一个入口方法,一般入口方法会写在,执行类/是测试类(就是Test类),以idea为例,新建项目点击进入以后,我们现在就用不同的Java项目就行,一般在写项目的时候,会用到Maven,这个到时候再说。

2024-07-02 22:31:54 658

原创 Java-jdk与jre

想知道Java代码是怎么执行的过不去的坎,jdk与jre。之前只写出来怎么写第一个Java程序,没说怎么执行的。我们写代码的目的是什么?是不是让计算机按照我们的的想法执行。计算机只能识别什么?是不是 0和1,所以最一定是转换为0和1,让机器执行的。按照这个思路我们再往下看我们的问题是不是转换成怎么让Java代码变成0和1 ,是不是得有一个东西干这件事,这是就需要我们的jdk和jre我们写的Java代码都放到.java文件中,像这样:学习过Java的都知道,要安装jdk,配置环境便量。

2024-06-25 18:24:11 721

原创 Java-数据类型-基本数据类型

一个byte8位,现在还省下7位,这七位就是数值位,是不是可以通过上面的方法计算出来最小值到最大值,这个自己计算一下,先算正数部分,负数部分是采用补码来表示,符号位0表示正数,1表示负数。这里有一个口诀:用于计算补码,取反加一,所以就有-128,这就是最小值,最大值1111111,自己算算?浮点型--就是我们说的小数(记住精度有限,有基础的可以看看这个类BigDecimal,这是实际中用的),浮点型是由三部分组成的,符号位、指数位(用于表示整数)、小数位(float精度为7位,double进度为16位)

2024-06-25 00:16:25 345

原创 Java-数据类型和第一个Java程序

(String[] args):()表示这是一个方法,若这个方法有参数,就会写在小括号中,这里面的String是一个数据类型(引用类型),[]表示这是数组(记住数组在Java中是定长的,就是在内存中空间是个固定大小),String[] 这两个合起来就是一个String类型的数组,String[] args这三个合起来就是一个String类型的数组名字为args。这是这个方法中代码,System是一个类,这个类中有一个静态的输出方法out,这个静态的方法实质上是一个标准的输出流,这就涉及到流的知识,因为。

2024-06-24 01:01:51 717

原创 软件开发--Java

大家都知道计算机是有cpu、内存、硬盘、输入设备、输出设备组成的,在程序运行的时候会将本来存放在硬盘的程序读入到内存中,在从内存中调入到cpu中执行。再通过学习juc、jvm、springMCV原理、spring中的bean生命周期等(读一下源码)、spring boot常用注解具体是怎么实现的,这是修炼自己的内功。int a,意思是说我要声明一个变量,名字是a,是一个int类型的。为了解决这一问题,Java中采用的是对定义的变量设置类型,就是说只要定义变量就得声明它的类型,这就是强类型语言。

2024-06-22 23:48:45 367

原创 文件包含漏洞

本地文件包含漏洞:仅能够对服务器本地的文件进行包含,由于服务器上的文件并不是攻击者所能够控制的,因此该情况下,攻击着更多的会包含一些 固定的系统配置文件,从而读取系统敏感信息。进行动态调用,虽然提高了灵活性,但是安全性则大大降低,这样会导致客户端可以调用一个恶意的文件,造成文件包含漏洞。//我们可以修改$_GET['filename']的值,让服务器访问我们指定的文件,这就是文件包含漏洞。开发过程中会把经常使用的函数写好封装在一个单独的文件中,在使用时直接调用该文件,在调用文件的过程一般称为包含。

2023-04-16 23:15:04 212 1

原创 前端JS过滤绕过

实验原理:前端JS过滤绕过上传漏洞是因为应用程序是在前端通过JS代码进行的验证,而不是在程序后端进行的验证,这样就可以通过修改前端JS代码的方式进行绕过上传过滤,上传木马。1.先在文件上传页面,上传以非法数据包,通过弹出窗口获得证书白名单。3.在文件上传页面将木马文件上传,把这个数据包拦截下来。这是我们可以看到第二个红框中的类型还是png类型。2.将木马文件的后缀名修改为白名单中的一个。方式一:将本地浏览器的页面JS 禁用即可。4.发送数据包,显示文件上传成功。将第一个红框 中的png删除。

2023-04-08 22:52:49 930 1

原创 VMware安装centos7及finalshell

6.可以自己定义虚拟硬件的参数,记得勾选创建后开启此虚拟机,点击完成,创建的虚拟机及启动。通过虚拟技术在电脑上虚拟出计算机硬件系统,就是为操作系统模拟出一个硬件环境。4.选择系统存放的路径,可以放的非C盘以外的盘,浏览选择完之后,点击下一步。内核是开原的,就是谁都可以获得内核修改内核,并自己集成系统级程序。2.选择我们的centOS7的镜像,默认简易安装,点击下一步。内核+系统级程序的完整封装称之为Linux的发行版。下载Linux的centos7的发行版。Linux是主要的服务器的系统。

2023-03-01 19:53:42 175 1

原创 burp的安装与配置

burp安装

2023-03-01 10:29:38 1108 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除