Android导入Burp Suite证书抓包HTTPS

需求 Android APP安全测试时,主要工作分为: APK安全 业务安全 APK安全这里不讨论,我说说业务安全,因为大部分的业务校验逻辑还是放在Servier端,这里就会涉及到网络通信了。因此网络抓包是测试的根本,一般APP都会采用HTTP协议、Websocket、Socket协议。其中HTTP协议的最多,Websocket是后起之秀,Socket最少。针对HTTP和Websocket,Burp Suite是进行抓包的不二之选 。 设置代理 先设置好代理端,在设置Android端; Bur
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

2、初始ES6及Vue

今日内容 es6的语法 let 特点: 1.局部作用域 2.不会存在变量提升 3.变量不能重复声明 const 特点: 1.局部作用域 2.不会存在变量提升 3.不能重复声明,只声明常量 不可变的量 模板字符串 tab键上面的反引号 ${变量名}来插值 let name = '未来'; let str = `我是${name}` 箭头函数 function(){} === ()=>{} this的指向发生了改变 es6的类 原型 prototype 当前类的父类(继承性) cla
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

C语言入门-函数

一、初见函数 求出1到10、20到30和35到45的三个的和 #include <stdio.h> // 定义一个函数 void sum(int begin, int end) { int sum = 0; int i = 0; for (i = begin; i <= end; i++) { sum += i; } printf("%d到%d的和是%d\n", begin , end , sum); } int main()
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

phpstudy后门利用复现

一、漏洞位置   程序自带的PHP的php_xmlrpc.dll模块中有隐藏后门,受影响的版本有phpstudy2016(php5.2/5.4)、phpstudy2018(php5.2/5.4)等版本。   这里我们用phpstudy2018版本的来验证后门位置及作用。 二、步骤   Step1:切换php的版本到5.2或者5.4,在phpstudy的根目录下找到phpStudy\PHPTutorial\php\php-5.2.17\ext\php_xmlrpc.dll,使用记事本打开该文件,
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

前端基于VUE的v-charts的曲线显示

目录 前端基于VUE的v-charts的曲线显示 1. 应用背景 2. 分析数据生产者生成 3. 取出数据消费者 4. 前端显示 4.1 安装V-charts插件 4.2 引入veline曲线插件 4.3 曲线标签 ve-line 4.3.1 方法一:直接使用html标签 4.3.2 方法二:pug编译 4.4 前端写入调试模拟数据 4.5 注册组件 5 总体效果 6后端基于Net Core的电能定时计算 前端基于VUE的v-charts的曲线显示 1. 应用背景 在做一个某路灯管理处的物联网
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

网站如何添加和制作favicon.ico图标教程

经常看到有部分网站没有 favicon.ico 图标,所以今天打算普及一下相关知识,希望还没有 favicon.ico 图标的站长们,能够制作出自己独特的图标。 那么到底什么是favicon.ico? 好搜百科给出的解释:所谓 favicon,即 Favorites Icon 的缩写,顾名思义,便是其可以让浏览器的收藏夹中除显示相应的标题外,还以图标的方式区别不同的网站。当然,这不仅仅是 Favicon 的全部,根据浏览器的不同,Favicon 显示也有所区别:在大多数主流浏览器如 FireF
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

博客园排版简单介绍

标题1 代码片段 1 #print("1024*768=",1024*768) 2 a:int = 1 3 b:int = 2 4 5 print('a = ',a,'b = ', b) 这是水平线 这是引用 这是删除线 这是插入图片
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

冒泡、插入、选择、快速、堆、归并排序的总结

# 空间复杂度是指本算法是不是需要开辟一块新内存,如果需要开辟新内存则是O(n)否则是O(1)。 # 如果是递归需要进行内存栈的使用,因为每次都需要将上一次函数的存储,占用内存栈 # 稳定:列表中的数值是依次比较交换的 不稳定:列表中的数值不是依次比较交换的,是从列表中的其他位置拿来的值进行比较的
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

python元祖和列表

下面讲到的分别有: 列表;元祖 列表的定义 list(列表)是python中使用最频繁的数据类型,在其他语言中叫做数组 专门储存一串信息 列表[ ]定义,数据之间有逗号分隔 列表的索引是从0开始的 索引就是数据在列表中的位置编号,索引又被称为下标 !!!!注意从列表中取值是,如果超过索引的范围就会程序报错 name_list = ["zhangsan", "lisi", "wangwu"]      列表常用的操作啊 在随意一个文件里创建一个列表 如:name_list=[ ] 按下Tab就会
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

如何提交多个具有相同name属性的表单

  有的时候我们会遇到这样一个需求,一个用户页面中有多条履历信息,每条履历信息对应数据表中的一条记录,用户可以进行添加或修改,点击保存时同时提交到了后台。有两个难点:1、前端怎样一次性提交多条履历信息?2、后台如何获取 form 表单提交的多个 name 属性值相同的 input 标签中的值? 例如: <form action="test.php" method="post" enctype="application/x-www-form-urlencoded"> 姓名:<input
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

5. react 组件拆分 和 组件传值

1.将 todoList 进行拆分   创建 编写TodoList.js import React, { Component , Fragment } from 'react'; import TodoItem from './TodoItem'; class TodoList extends Component { constructor( props ){ super(props); this.state = { inputValue: '', li
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

Spring-boot2X基于sharding-jdbc3X分表分库

ShardingSphere是一套开源的分布式数据库中间件解决方案组成的生态圈,它由Sharding-JDBC、Sharding-Proxy和Sharding-Sidecar(计划中)这3款相互独立的产品组成。他们均提供标准化的数据分片、分布式事务和数据库治理功能,可适用于如Java同构、异构语言、云原生等各种多样化的应用场景。 ShardingSphere定位为关系型数据库中间件,旨在充分合理地在分布式的场景下利用关系型数据库的计算和存储能力,而并非实现一个全新的关系型数据库。 Shardi
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

matlab练习程序(图像投影到点云)

最近接触点云比较多,如果把图像投影到点云应该挺有意思。 首先需要载入图像,然后做个球或其他什么形状的点云,这里可以参考球坐标公式。 最后通过pcshow将像素输出到点云上即可。 原图: 投影后的点云: 代码如下: clear all; close all; clc; img = imread('lena.jpg'); [m,n,d]=size(img); I=reshape(img,[],d); R=1; x=zeros(m*n,1); y=zeros(m*n
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

java -- 抽象类与接口类

一.protected权限修饰符 public class ProtectedTest { public static void main(String[] args) { // protected修饰的属性和方法本包中可以调用。 // 不同包中的子类也可以访问protected修饰的属性和方法 Person person = new Person(); } } import com.atguigu
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

Java图式(第三章 流程控制、数组)

Java图式(第三章 流程控制、数组) 1、分支语句 1)if-else语句 2)switch语句 2、循环语句 1)while语句   while返回值不是1/0,必须是布尔表达式 2)do-while语句 3)for语句 4)continue/break语句   标号是对语句块/循环命名。eg:A:循环   continue A;直接终止标记的外循环 3、数组(引用类型) 1)声明时不确定大小 2)引用:下标引用,无指针 3)实例化(存储单元分配)语句:new 4)数组初始化:不要求每一维
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

Django 2.2

Django 2.2 LTS 发布,长期支持版来了 django中文网:https://www.django.cn/course/course-3.html Django 2.2 已正式发布,这是一个长期支持版本(LTS),亦即意味着官方会提供至少三年的安全问题和数据丢失修复。除此之外,它还会接收到修复崩溃错误、新引入特性中主要功能错误的程序,以及修复接下来八个月到2019年12月为止关于旧版 Django 的回归错误。 2.2新特性:https://docs.djangoproject.co
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

laravel order by

orderBy(\DB::Raw('case when avatar_id = 0 then 0 else 1 end')) Doctor::join('users', 'doctors.user_id', '=', 'users.id') ->with('user') ->withCount('services', 'notebooks') ->orderByDesc('notebooks_count')
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

20182316胡泊 第4周学习总结

20182316胡泊 2019-2020-1 《数据结构与面向对象程序设计》第4周学习总结 教材学习内容总结 迭代器 定义:我认为迭代器就是为了处理某些集合,比如文本文件、数组等等,对集合中的每一个元素进行单独处理。 迭代器提供了系统处理一组数据的简单且重复的机制,因此,迭代器属于循环范畴。 迭代器的方法: hasNext:它返回一个布尔值,指出是否还有待处理的项目,因此可以作为循环终止的条件(迭代器一直认为有元素要输入,只是还没出现) hasNext的变形:hasNextInt、hasNex
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

dubbo起停之注解

虽然说多种方式配置dubbo最后殊途同归实例化为dubbo的各配置对象,但是了解下注解的解析过程也能让我们清楚dubbo在spring bean的什么时候怎么样实例化一个代理对象,这点来说了解整个过程可以让我们思路更加清晰: 在开始之前最好对spring的@Import注解的用法有简单的了解。 首先我们可以看到@EnableDubbo里有个@Import注解value指向的类实现了ImportSelector接口: 这里调试的结果,Spring会根据返回结果的DubboConfigConfig
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0

20182316胡泊 实验3报告

20182316胡泊 2019-2020-1 《数据结构与面向对象程序设计》实验3报告 课程:《程序设计与数据结构》 班级: 1823 姓名: 胡泊 学号:20182316 实验教师:王志强 实验日期:2019年[9月27日] 必修/选修: 必修 1.实验内容 参考《实验二 Java面向对象程序设计》:http://www.cnblogs.com/rocedu/p/6736847.html 实验内容 下载安装并使用IDEA,完成下面实验(https://www.cnblogs.com/roce
分类: 其他 发布时间: 09-30 19:28 阅读次数: 0