丶没胡子的猫
码龄4年
  • 139,960
    被访问
  • 103
    原创
  • 114,695
    排名
  • 97
    粉丝
关注
提问 私信
  • 加入CSDN时间: 2018-03-29
博客简介:

丶没胡子的猫

查看详细资料
  • 4
    领奖
    总分 942 当月 56
个人成就
  • 获得144次点赞
  • 内容获得46次评论
  • 获得712次收藏
创作历程
  • 1篇
    2022年
  • 103篇
    2021年
  • 42篇
    2020年
成就勋章
TA的专栏
  • WEB渗透
    20篇
  • 漏洞复现
    20篇
  • 工具安装
    18篇
  • java
    26篇
  • JAVAweb
    30篇
  • CTF
    20篇
  • 网络信息安全攻防学习平台
    4篇
  • mysql
    2篇
  • 安卓
    1篇
  • 基础知识
    11篇
  • mac os 上分技巧
    1篇
  • Kali Linux
    3篇
  • 内网渗透
    4篇
  • 提权
    1篇
  • 近源渗透
  • 局域网渗透
兴趣领域 设置
  • Java
    tomcat
  • 后端
    spring
  • 安全
    web安全安全
  • 最近
  • 文章
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

phps的利用(phps文件就是php的源代码文件)

phps文件就是php的源代码文件,通常用于提供给用户(访问者)直接通过Web浏览器查看php代码的内容。因为用户无法直接通过Web浏览器“看到”php文件的内容,所以需要用phps文件代替。得到源码,发现是当id等于admin的时候出flag不过在此之前他要进行一次url的解码,加上浏览器的,一共是两次。直接get方法 id=admin是不能通过的URL其实就是16进制加一个%,所以用C++写了个代码#include<bits/stdc++.h>using namespace
转载
发布博客 2022.01.04 ·
115 阅读 ·
0 点赞 ·
0 评论

集群,分布式,微服务概念和区别理解

概念:集群是个物理形态,分布式是个工作方式。分布式:一个业务分拆多个子业务,部署在不同的服务器上集群:同一个业务,部署在多个服务器上1:分布式是指将不同的业务分布在不同的地方。而集群指的是将几台服务器集中在一起,实现同一业务。分布式中的每一个节点,都可以做集群。而集群并不一定就是分布式的。举例:就比如新浪网,访问的人多了,他可以做一个群集,前面放一个响应服务器,后面几台服务器完成同一业务,如果有业务访问的时候,响应服务器看哪台服务器的负载不是很重,就将给哪一台去完成。而分布式,从窄意上理解
转载
发布博客 2021.12.12 ·
33 阅读 ·
0 点赞 ·
0 评论

android Adapter 多次调用getview的position=0 position总是0

android_Adapter_多次调用getview的position=0_position总是0项目中,不论是ListView,还是GridView,自己定义的Adapter,在getView的时候,发现position总是0,从而导致只有第一行的view可以渲染出来。经测试和查找,发现是android渲染和调用方式导致的。还有一种可能是,listview的外层嵌套了一个scrollview。ListView或者GirdView等都类似,如果高度设置不够,android在渲染的时候会去试探和探测高
翻译
发布博客 2021.12.11 ·
120 阅读 ·
0 点赞 ·
0 评论

thymeleaf调用onclick传参调用js函数(多参数)写法

实现功能:点击触发,将表格中当前行的id和name传递给js函数通过th:data-xxxxxx(自定义参数名)=“参数值” ,然后将其通过(this.getAttribute(‘data-xxxxxx’)获取该值,多个参数之间直接逗号隔开即可。html代码<a href="#" th:data-t_id="${type.id}" th:data-t_name="${type.name}" th:onclick="setDelParam(this.getAttribute('data-t_i
转载
发布博客 2021.11.16 ·
587 阅读 ·
0 点赞 ·
0 评论

java Runtime.exec()执行shell/cmd命令:常见的几种陷阱与一种完善实现

Runtime.getRuntime().exec()执行JVM之外的程序:常见的几种陷阱前言日常java开发中,有时需要通过java运行其它应用功程序,比如shell命令等。jdk的Runtime类提供了这样的方法。首先来看Runtime类的文档, 从文档中可以看出,每个java程序只会有一个Runtime实例,显然这是一个单例模式。/** * Every Java application has a single instance of class * <code>Runtime&
转载
发布博客 2021.11.03 ·
352 阅读 ·
0 点赞 ·
0 评论

一键彻底关闭WIN10自动更新_BlockWin10AU

一键彻底关闭WIN10自动更新_BlockWin10AU因WIN10自动更新,会影响正常的使用甚至工作,小高建议关闭自动更新。网络中有很多关于WIN10关闭更新的方法,感觉都太麻烦,小高在网络中收集了一枚软件,感觉效果还可以。BlockWin10AU 是一款轻量的开源 Windows 自动更新管理工具。只需要下载一段 7 KB 的 .bat 批处理文件,右键以管理员身份运行 “Block WAU.bat” 即可禁止Windows10的自动更新功能,由于涉及到系统关键位置,记得先关闭类似360的安全软
转载
发布博客 2021.10.27 ·
945 阅读 ·
1 点赞 ·
0 评论

CentOS 6&7 忘记root密码的修改方法

CentOS 6&7 忘记root密码的修改方法1、Linux的root密码修改不像Windows的密码修改找回,Windows的登录密码忘记需要介入工具进行解决。CentOS6和CentOS7的密码方法也是不一样的,具体如下:2、centos 6的root密码修改;3、开机按esc;​ 4、按 e 键进入编辑模式;5、选择Kernel /vmlinz-2.6.32-696.e16… … 后按 e 键编辑此项;​ 6、进入该编辑模式后,在quiet后面输入 simple
转载
发布博客 2021.10.27 ·
94 阅读 ·
0 点赞 ·
0 评论

WPScan使用完整教程之记一次对WordPress的渗透过程

WPScan使用完整教程之记一次对WordPress的渗透过程WPScan使用完整教程之记一次对WordPress的渗透过程渣渣一枚,萌新一个,会划水,会喊六六个人博客:http://www.cnblogs.com/miraitowa/本次简单的记录优下自己关于WPScan渗透实战的案例,以及对于WPScan的一些使用方法,有什么错误的地方希望各位大佬指正(Orz)一:什么是WPScanWPScan是一个扫描 WordPress 漏洞的黑盒子扫描器,它可以为所有 Web 开发人员扫描 WordP
转载
发布博客 2021.10.27 ·
391 阅读 ·
0 点赞 ·
0 评论

vm-tool工具灰色解决办法

vm-tool工具灰色解决办法​ 搜索一下apt search open-vm-tool ​ 安装:apt install open-vm-tools open-vm-tools-desktop安装好后重启:reboot
原创
发布博客 2021.10.27 ·
60 阅读 ·
0 点赞 ·
0 评论

springBoot 解决前后端分离项目中跨越请求,同源策略

今天在做项目的过程,采用前后端分离技术的时遇到采用ajax请求无法访问后台接口,按F12,查看浏览器运行状态时,报如下错误为了解决浏览的同源策略,就必须了解什么是同源策略。1.什么是同源策略同源策略(Same origin policy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说Web是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。而所谓同源是指,域名,协议,端口相同。如静态资源所在的服务器和后端接口所在服务器不是同
转载
发布博客 2021.10.25 ·
65 阅读 ·
0 点赞 ·
0 评论

Java发送Http请求并获取状态码

通过Java发送url请求,查看该url是否有效,这时我们可以通过获取状态码来判断。try { URL u = new URL("http://10.1.2.8:8080/fqz/page/qizha/pros_add.jsp"); try { HttpURLConnection uConnection = (HttpURLConnection) u.openConnection(); try { uConnection.c
转载
发布博客 2021.10.25 ·
457 阅读 ·
0 点赞 ·
0 评论

Mybatis查询方法selectById()主键不一致问题

Mybatis-plus的通用mapper为我们封装了很多方法,我们只需要将interface集成BaseMapper就可以。在BaseMapper中分装了一个方法=》selectById()selectById这个方法是根据主键id进行查询记录的。返回一条记录。测试如下,最终调用的是这个方法userDiamondMapper这个接口集成了BaseMapper。注意这个表的主键就是uid,查询试试返回结果不如我们预期,打印出的SQL很奇怪,并没有解析正确。猜测是因为无法正确解析出主键。改
转载
发布博客 2021.10.22 ·
123 阅读 ·
0 点赞 ·
0 评论

vscode Live Server插件基础使用

插件商店直接搜索live 第一个就是然后打开项目文件,没有的话就创建一个快速生成一个html模版直接输入html就能弹出提示然后在项目文件中右键 点击open with live servlet就会打开一个127.0.0.1:5500端口运行你的项目文件了...
原创
发布博客 2021.10.17 ·
586 阅读 ·
0 点赞 ·
0 评论

vscode Live Server插件基础使用

插件商店直接搜索live 第一个就是然后打开项目文件,没有的话就创建一个快速生成一个html模版直接输入html就能弹出提示然后在项目文件中右键 点击open with live servlet就会打开一个127.0.0.1:5500端口运行你的项目文件了...
原创
发布博客 2021.10.17 ·
586 阅读 ·
0 点赞 ·
0 评论

动力节点-MyBatis框架笔记

目录MyBatis 框架第1章 框架概述1.1 软件开发常用结构1.1.1 三层架构1.1.2 常用框架1.2 框架是什么1.2.1 框架定义1.2.2 框架解决的问题1.3 JDBC 编程1.3.1 使用 JDBC 编程的回顾1.3.2 使用 JDBC 的缺陷1.4 MyBatis 框架概述1.4.1 MyBatis 解决的主要问题第2章 MyBatis 框架快速入门2.1 入门案例2.1.1 使用 Mybatis 准备2.1.2 搭建 MyBatis 开发环境2.2 基本的 CURD2.2.1 inse
原创
发布博客 2021.10.09 ·
273 阅读 ·
6 点赞 ·
0 评论

尚硅谷SpringMVC笔记

文章目录一、SpringMVC简介1、什么是MVC2、什么是SpringMVC3、SpringMVC的特点二、HelloWorld1、开发环境2、创建maven工程a>添加web模块b>打包方式:warc>引入依赖3、配置web.xmla>默认配置方式b>扩展配置方式4、创建请求控制器5、创建springMVC的配置文件6、测试HelloWorlda>实现对首页的访问b>通过超链接跳转到指定页面7、总结三、@RequestMapping注解1、@RequestMap
原创
发布博客 2021.10.09 ·
972 阅读 ·
5 点赞 ·
0 评论

尚硅谷spring5笔记

尚硅谷spring5笔记https://www.bilibili.com/video/BV1Vf4y127N5?spm_id_from=333.999.0.0目录尚硅谷spring5笔记Spring5 框架概述Spring5 入门案例下载 Spring5导入jar包进行测试IOC(概念和原理)1、什么是 IOC2、IOC 底层原理3、画图讲解 IOC 底层原理IOC(BeanFactory接口)IOC操作Bean管理(概念)基于xml方式1、基于xml方式创建对象2、基于xml 方式注入属性3、第一种注
原创
发布博客 2021.10.02 ·
121 阅读 ·
0 点赞 ·
0 评论

动力节点笔记-Maven 自动化的构建工具

目录Maven 自动化的构建工具第一章 Maven简介1.1 软件开发中的阶段1.2 Maven能做什么1.3 没有使用maven怎么管理依赖1.4 什么是maven1.5 maven中的概念1.6 maven工具的获取和安装第二章Maven的核心概念2.1 约定的目录结构2.2 POM2.3 坐标2.4 依赖 dependency2.5 仓库2.6 maven的生命周期,插件和命令2.7 自定义配置插件第三章 Maven和idea的集成3.1 idea中集成maven3.2 创建基于maven的普通jav
原创
发布博客 2021.10.02 ·
234 阅读 ·
3 点赞 ·
1 评论

27-day27黑马javaweb笔记-linux&nginx(反向代理及负载均衡)

27-day27黑马javaweb笔记-linux&nginx(反向代理及负载均衡)目录27-day27黑马javaweb笔记-linux&nginx(反向代理及负载均衡)linux部署案例修改pom配置将war包上传到服务器nginx的概述知识概述Nginx 应用场景:nginx功能1-静态资源部署nginx功能1-虚拟主机,端口绑定知识概述上传静态网站:nginx功能2-虚拟主机,域名绑定执行以下命令,刷新配置nginx功能-反向代理介绍知识概述nginx功能3-反向代理准备nginx
原创
发布博客 2021.09.26 ·
74 阅读 ·
0 点赞 ·
0 评论

26-day25黑马javaweb笔记-Maven

目录26-day25黑马javaweb笔记-Maven安装配置环境遍历修改maven本地仓库存储位置修改maven远程仓库地址常用命令Maven目录结构Maven生命周期将maven集成到idea中maven坐标idea创建maven项目将命令添加到快捷方式:maven导入依赖jar包导入插件在Settings中有各种语言模版利用maven配置tomcathttpServlet 报错问题**依赖范围**26-day25黑马javaweb笔记-Maven安装下载地址:https://maven.apa
原创
发布博客 2021.09.24 ·
86 阅读 ·
0 点赞 ·
0 评论
加载更多