自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 收藏
  • 关注

转载 xss-labs大佬在线教学

https://www.zhaosimeng.cn/writeup/113.html

2020-08-25 11:44:44 354 1

转载 学习基于extractvalue()和updatexml()的报错注入

来自https://blog.csdn.net/zpy1998zpy/article/details/80631036

2020-08-15 09:52:50 168

原创 javascriptdom操作

dom操作节点操作获取节点获取子节点获取元素子节点有如下两种方式,语法如下:父节点.children 非标准属性 获取标签节点父节点.childNode 标准属性 获取文本,标签 (ie 不会计算折行)父节点.nodetpe 节点类型 3表示文本,2表示属性,1表示元素父节点.nodevalue 节点的值内容 可以通过赋值修改获取父节点语法:元素.parentNode 获取直接父元素 元素.offsetParent 获取

2020-08-08 16:41:43 119

原创 javascript事件

事件键盘事件键盘事件中,我们常用的有keydown和keyup。keydown代表键盘被按下,keyup代表键盘被抬起。鼠标事件mousedown:鼠标按钮被按下(左键或者右键)时触发。不能通过键盘触发。mouseup:鼠标按钮被释放弹起时触发。不能通过键盘触发。click:单击鼠标左键或者按下回车键时触发。这点对确保易访问性很重要,意味着onclick事件处理程序既可以通过键盘也可以通过鼠标执行。dblclick:双击鼠标左键时触发。mouseover:鼠标移入目标元素上方。

2020-08-08 16:41:12 115

原创 javascript基础知识

JavaScript定义变量var a = 100;输出变量alert() 弹框console.log()在控制台打印console.dir()页面中打入属性和方法window.document.write(直接在页面上打印) //用得少查看 变量类型 typeof数据类型分类三大类基本数据类型数字类型(不区分 浮点和整形) number字符串:用单引或双引包起来的 string布尔类型:true false (js中必须得小写)特殊

2020-08-08 16:40:24 89

原创 华为模拟器实现简单VLAN的搭建(转载51ctopassion乘风)

创建vlanvlan 10vlan batch 10 20 30切到口port-group 10group-member g 0/0/1port link-type accessport default vlan 20quit查看已配置的vlan display vlan华为模拟器实现简单VLAN的搭建随着交换机端口数量的增多,网络中的广播也增多,降低了网络的效率。交换机只能实现冲域的分割,无法实现广播域的分割。通过在交换机上配置vlan可以实现广播域的分割。环境部署:

2020-07-22 09:46:05 951

原创 mysql自定义函数

MySQL函数是MySQL数据库提供的内部函数。这些内部函数可以帮助用户更加方便的处理表中的数据。本节中将简单介绍MySQL中包含哪几类函数,以及这几类函数的的使用范围和作用。MySQL函数包括数学函数、字符串函数、日期和时间函数、条件判断函数、系统信息函数、加密函数等。SELECT语句及其条件表达式都可以使用这些函数。同时,INSERT 、UPDATE、DELECT语句及其条件表达式也可以使用这些函数。例如,表中的某个数据是负数,现在需要将这个数据显示为正数。这就可以使用绝对值函数。从上面可以知道,MyS

2020-07-22 09:44:59 267

原创 mysql存储过程

存储过程格式MySQL存储过程创建的格式:CREATE PROCEDURE 过程名 ([过程参数[,…]])[特性 …] 过程体mysql> DELIMITER //mysql> CREATE PROCEDURE proc1(OUT s int) -> BEGIN -> SELECT COUNT(*) INTO s FROM user; -> END -> //1)需要注意的是DELIMITER //和DELIMITE

2020-07-21 17:00:43 75

原创 mysql事务管理

1)开启事务:start transaction, 可以简写成 begin 执行相关 sql 语句2)提交:commit(如果所有的sql 都执行成功,则提交,将 sql 的执行结果持久化到数据表中)3)回滚:rollback(如果存在失败的 sql,则需要回滚,将 sql 的结果退回到事务执行之前)无论是回滚还是提交,都会关闭事务(需要再次开启,才能使用)...

2020-07-21 17:00:10 60

原创 mysql中各类常用函数

数学函数函数名称函数作用函数名称函数作用ABS(x)返回x的绝对值LOG(x)返回x的自然对数,x相对于基数e的对数PI()返回圆周率π,默认显示6位小数LOG10(x)返回x的基数为10的对数SQRT(x)返回非负数的x的二次方根RADIANS(x)返回x由角度转化为弧度的值MOD(x,y)返回x被y除后的余数DEGREES(x)返回x由弧度转化为角度的值CEIL(x)、CEILING(x)返回不小于x的最小整数SIN(x)、A

2020-07-21 16:59:29 106

原创 mysql连表查询

子查询 (也是连表查询)select *[1] from[2] user where [3]以上句子中,一共有三个地方可以插入select语句,分别为1,2,3select 子查询select *,(select…) from student相当于一个自定义的列from子查询select * from(select * from users where uid >10)此处添加select子查询,相当于将 select * from users where uid &

2020-07-21 16:58:47 86

原创 mysql连接查询

连接查询以下共用到如下几个表,分别是 course,score,student,teachercourse 表内连接inner join将两张表共有的显示出来select student.name,student.teachercross join交叉连结交叉连接不写后边的条件cross …join 相当于前表的每一个值依次和后表的值进行匹配,如果一样将进行返回,不推荐使用,一般返回的量教大,容易造成死机外连接左连接left join … o

2020-07-21 16:58:05 64

原创 mysql查询子句

查询使用各种子句select [all | distinct] 字段或表达式列表 [from子句] [where子句] [group by子句] [having子句] [order by子句] [limit子句];all|distinct 子句[all|distinct]子句表示是否会返回取得数据中的“重复行”。all表示会返回重复行,distinct表示不会返回重复行,意思是重复的若干行数据就返回一行。默认不写是all,也是最常用的,因为数据通常都不会有重复行select dis

2020-07-21 16:57:15 153

原创 数据库增删改查

增加insert into 表名 values (字段1,字段2,字段3),(字段1,字段2,字段3),(字段1,字段2,字段3);insert into 表名 (字段名1,字段名2,字段名3) values (字段值1,字段值2,字段值3);insert into 表名 set 字段名1=字段值1,字段名2=字段值2…;删除delete from 表名 where [对应的列名=对应的列的值];如果不写[]中的内容,就是删除表里的所有数据 只留下表结构改update 表名 set

2020-07-21 16:56:18 65

原创 mysql表基本操作

表基本操作创建表create table 表名 (列名 数据类型 [NOT NULL | NULL] [DEFAULT default_value] [AUTO_INCREMENT] [UNIQUE [KEY] | [PRIMARY] KEY] [COMMENT ‘string’] )设置表存储引擎,字符集和说明engine [=] 存储引擎 character set [=] 字符集 comment [=] 说明查看表的注释show

2020-07-21 16:55:37 98

原创 数据库基本操作

创建数据库创建数据库create database [if not exists] 数据库名 [character set=字符集] [collate=校对集];查看共有多少库show databases;查看某个表的字符集和校对集show create database 表名;查看所有校对集show collation;查看当前字符集和校对规则设置show variables like ‘collation_%’;修改数据库(修改数据库选项值)alter database

2020-07-21 16:54:53 56

原创 MYSQL中常用数据类型

MySQL数据类型中的整型类型字节最小值(有符号/无符号)最大值(有符号/无符号)TINYINT1-128/0127/255SMALLINT2-32768/032767/65535MEDIUMINT3-8388608/08388607/16777215INT/INTEGE4-2147483648/02147483647/4294967295BIGINT8-9223372036854775808/09223372036854775

2020-07-21 16:54:07 101

原创 思科模拟器操作(配置交换机、配置路由器、配置但比交换机、配置三层路由器)

思科模拟器操作普通模式 往下进 enable特权模式 往下进 conf t全局模式 往下进 int f 0/1接口模式退出到上层模式 exit退回特权 ctrl +z配置交换机特权模式下show version 查看系统版本号show arp 查看arp缓存表show int f0/1 查看0/1...

2020-05-05 19:36:45 4443 1

原创 arp欺骗与攻击

arp攻击与欺骗arp是将ip地址转换为mac地址的协议arp广播是什么局域网中例如pc1 ip地址为192.168.1.3​ pc2 ip地址为192.168.1.4​ pc1给pc2发送数据,判断是否在同一局域网局域网中靠mac地址进行通信,首先pc1查看mac地址表,如果arp表中没有pc2的mac地址,pc1就向局域网中发送arp广播...

2020-05-04 13:23:35 306

原创 osi七层一二三四五层协议

会话层协议rpc远程过程调用允许运行一台计算机的程序调用另一个地址空间的子程序,通过发送请求,接收回应进行信息交互传输层靠端口识别,由16位二进制组成,1-1023知名端口,1024-65535动态端口tcp协议tcp是面向连接的协议端到端的连接,双方确认,交换数据前建立连接,直到两端完成数据交换为止tcp是可靠的协议传递到正确的目的地接收方接收与未接收都会...

2020-05-03 17:58:14 351

原创 osi七层表示层对应常用协议

mp3音乐HTML超文本传输系协议post 80jpeg图片png图片

2020-05-01 21:16:37 2276

原创 osi七层应用层对应常用协议

HTML超文本传输系协议post 80HTTPweb浏览,文件下载post 80HTTPShttp+ssl(安全套阶层协议),高级加密,证书发布past 443ftp文件传输协议post tcp21 tcp20方法 get,putsmtp邮件传输协议,邮件发送post 25pop邮件协议,邮件接收110imap查收邮件pos...

2020-05-01 20:56:15 1009

原创 计算机初识

什么是计算机网络实现计算机数据的传输组成网络的的组成部分1、终端系统:pc 移动设备 server (c/s) 小型机、大型机、AP(access point)2、中间系统:集线器(hub)、交换机(switch)、路由器(router)、防火墙(访问控制)3、传输介质:有线介质(双绞线、光纤) 无线介质 wifi IEEE802.11 4G(蜂窝移动数据通信)...

2020-05-01 20:27:00 752

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除