2019-2020-2 网络对抗技术 20175205 Exp6 MSF基础应用

2019-2020-2 网络对抗技术 20175205 Exp6 MSF基础应用 目录 2019-2020-2 网络对抗技术 20175205 Exp6 MSF基础应用 原理与实践说明 实践原理 基础问题回答 实验内容 任务一:主动攻击实践 如ms08_067 ms17-010 任务二:一个针对浏览器的攻击 任务三:一个针对客户端的攻击 任务四:成功应用任何一个辅助模块 实验感想 原理与实践说明 实践原理 1、 MSF主要模块:指Metasploit框架中所使用的一段软件代码组件 查看六种模块
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

dedecms 任意密码重置 验证凭证回传

0x00:简介 验证凭证回传:重置密码时,凭证为发送到手机上的验证码,但是在通过拦截发送验证码请求对应的Response包时,发现验证码在Response包中 重点:注意是凭证,有时候可能返回包里,凭证可能在cookie里面,或者也有可能在其他地方。 特例:dedecms任意密码重置 解决方案:修改包的返回规则 0x01:漏洞测试 注册用户user1 user2 Payload 1 http://192.168.2.137:8030/member/resetpassword.php?dopos
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

团队冲刺第十三天

今天完成了我们组app的第一阶段测试,并发现了一些bug,并成功的解决了。 bug1:注册选择头像后,在登录的时候,华为手机不可以显示选择的头像, 解决方法: bug2:闹钟提醒不能多个实现,并且闹钟会有延误现象 解决方法:
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

团队项目-第一阶段冲刺-day13冲刺成果

    完成了大部分的功能除了刷新,备忘录的listview显示不出来,没有做单个item的点击事件。   项目结构: 各个文件及作用: BeiWangLu.java:负责添加备忘录的页面 package com.example.teamproject; import android.annotation.SuppressLint; import android.app.DatePickerDialog; import android.graphics.Color; import andro
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

《IBM —PC 汇编语言程序设计》 第三章习题

寻址方式PPT 1 给定 (BX)=637DH ,(SI)=2A9BH ,位移量 D=7237H ,试确定在以下各种寻址方式下的有效地址是什么? (1) 立即寻址 (2) 直接寻址 (3) 使用 BX 的寄存器寻址 (4) 使用 BX 的间接寻址 (5) 使用 BX 的寄存器相对寻址 (6) 基址变址寻址 (7) 相对基址变址寻址 答: (1) 操作数在指令中,即立即数; 立即寻址:类似:MOV AH,20H 操作数和操作码都在指令当中。 (2) EA=D=7237H ; 直接寻址:操作数在内
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

crontab执行docker exec

编辑定时任务 #* * * * * 分时日月周 crontab -e #编辑crontab 30 17 * * * /usr/bin/docker exec php php /www/vue-think/php-api/public/index.php tool/backup/backup #主要是不要加-it,平时加-it是为了交互,crontab不需要交互 开启 cron 日志记录,ubuntu 默认没有开启 cron 日志记录 sudo vim /etc/rsyslog.d/50-def
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

Java学习笔记 - 包

1.为什么要使用package? package是java中包机制。包机制的作用是为了方便程序的管理。 不同功能的类分别存放在不同的包下。(按照功能划分,不同的软件包具有不同的功能) 2.package怎么用? package是一个关键字,后面加包名。例如: package com.bj.javase.chapter17; 注意package语句只允许出现在java源代码的第一行 3.包名有没有命名规范? 一般都采用公司域名倒序的方式(公司域名具有全球唯一性) 包名命名规范: 公司域名倒序 +
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

Spring 数据校验

引入包 org.springframework.boot:spring-boot-starter-validation 参数校验 @Getter @Setter @ToString public class LoginVo { @NotBlank @Pattern(regexp = "\\d") private String id; @NotBlank private String password; } 获得校验结果 方法1:Errors import org.springframewor
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

Linux 开机自启动服务

方法1:.利用ntsysv命令进行设置,利用root登陆 终端命令下输入ntsysv 回车;如下图 在这个界面上进行操作即可,简要的操作说明: 括号中(*)代表默认开机启动,否则不会在开机的时候启动; 按钮功能: 上下键:可以在各个服务之间移动 空格键:设置启动还是不启动,*进行设置即可 Tab键:在方框、ok、cancle之间进行切换 方法2:利用命令行chkconfig命令进行设置 简要说明一下chkconfig命令的使用方法 --list:将目前的各项服务状态栏显示出来 --level:
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

ROS入门(三)——常用功能与总结

ROS入门(三)——常用功能与总结   iwehdio的博客园:https://www.cnblogs.com/iwehdio/ 1、坐标管理(tf) 用于坐标变化,计算各个坐标系之间的关系。 运行坐标变换例程: $ roscore $ sudo apt-get install ros-melodic-turtle-tf $ roslaunch turtle_tf turtle_tf_demo.launch $ rosrun turtlesim turtle_teleop_key $ rosr
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

如何在 HBase Shell 命令行正常查看十六进制编码的中文?哈哈~

今天比较开心,只想哈哈哈哈哈 啥也不多说了,直接看示例吧!绝对比我口才好~ hbase(main):050:0> scan 'test' ROW COLUMN+CELL row-1 column=f:c1, timestamp=1587984555307, value=\xE7\xA6\x85\xE5\x85\x8B
分类: 其他 发布时间: 04-27 21:42 阅读次数: 0

一分钟让你学会PDCA循环项目管理模式

某家婴儿车公司的CEO接到了一个严重的产品质量问题投诉,句句在理,针针见血。CEO非常重视,紧急召开高阶主管会议,研究对策。讨论几小时后,各部门都有不少改进的提议,执行长也提出很多要求。最后执行长说:「不看广告看疗效,大家要立刻行动起来。散会。」CEO对大家的态度都很满意。直到有一天,他问负责产品的副总裁:「上次开会时,我让你派人去德国考察一下他们的质量管理体系,你们去了吗?感觉怎么样?」副总裁说
分类: 企业开发 发布时间: 04-27 21:28 阅读次数: 0

快乐就队——第四次站立式会议(04-27)

1. 项目进展 学号 姓名 昨天进展 存在问题 今天安排 221701223 叶博宁 实现查询群组功能 暂无 准备做成员列表 221701102 郑澜 完善用户中心service类和导航栏显示信息 提交的代码有BUG,队员帮助修改了 实现退出登录功能,写博客 221701232 岳逾先 订阅中心详情页100%,完善列表功能 对后端接受和拒绝加入群组请求的接口不清楚怎么用 准备做审核页的服务 221701234 张必润 完善待办事项组件,修改部分内容 暂无 继续完善待办事项页面 22170133
分类: 其他 发布时间: 04-27 21:26 阅读次数: 0

《Fluent Python》- 07 函数装饰器和闭包

这里的装饰器并非是四人帮(我们老师巨喜欢这么叫,我第一次听到的时候是一脸懵逼的)那本书中的装饰器模式,别搞混了。函数装饰器用于在源码中“标记”函数,以某种方式增强函数的行为。 装饰器基础 装饰器是可调用对象,其参数是另一个函数。装饰器可能会处理被装饰的函数,然后把它返回,或者将替换为另一个函数或可调用对象。 假如有个名为decorate的装饰器: # @decorate # 假设有个decorate的装饰器 # def target(): # print("running targe
分类: 其他 发布时间: 04-27 21:26 阅读次数: 0

[W] [service.go:82] login to server failed: dial tcp:

启动frp客户端时报错: [centos@localhost frp_0.27.0_linux_amd64]$ sudo ./frpc -c frpc.ini 2020/04/17 16:30:52 [W] [service.go:82] login to server failed: dial tcp: lookup xxxx.com on [::1]:53: read udp [::1]:33725->[::1]:53: read: connection refused dial tcp:
分类: 其他 发布时间: 04-27 21:26 阅读次数: 0

押品管理系统

案件流程状态:未申请,诉讼审批,委托,立案,开庭,判决,执行立案,拍卖,转资产 一审判决,被告或第三方不服上诉吗,才有二审,调解或判决 债转流程:债转申请,,债转审批,债转通过,债转成功,债转结果录入 拍卖方式:网络拍卖,定价拍卖 诉讼费用录入:是否主张,主诉一审诉讼费,一审公告费 判决结果录入:逾期担保费,滞纳金,滞纳金费率
分类: 其他 发布时间: 04-27 21:26 阅读次数: 0

并发编程注意事项

一、死锁与递归锁 当知道了锁的使用,抢锁必须要释放锁,但在这个操作中容易出现死锁的现象(整个程序卡死 阻塞) 1)死锁 死锁:在操作中会出现整个程序成阻塞状态 # 死锁 import time from threading import Lock from threading import Thread # 定义两把锁 mutexA = Lock() mutexB = Lock() class MyThread(Thread): def run(self): sel
分类: 其他 发布时间: 04-27 21:26 阅读次数: 0

VScode前端开发插件推荐

1、Auto Rename Tag   在修改标签名时,能在你修改开始(结束)标签的时候修改对应的结束(开始)标签,帮你减少 50% 的击键; 2、Bracket Pair Colorizer 2   会以不同颜色和横线显示括号的范围 3、HTML Snippets   快速的生成html标签 4、Prettier   代码格式化 5、Color Info   颜色提示插件,只需要将鼠标放在颜色值上悬停,就可以预览色块中色彩模型的(HEX、 RGB、HSL 和 CMYK)相关信息。 6、jQu
分类: 其他 发布时间: 04-27 21:26 阅读次数: 0

PAT-A1155

题目链接 PAT-A1155 题目概述 给出一棵完全二叉树的层次遍历序列,打印从根节点到叶子结点的所有路径,作为右孩子的结点优先被打印; 判断这棵二叉树是不是一个堆,如果是堆,判断是大顶堆还是小顶堆. 解题思路 打印路径 打印路径应该使用DFS,从根节点开始递归向下,如果右孩子存在,那么先转向右孩子,重复这样的递归,直到右孩子为空,这样就得到了第一个遍历的路径,然后这个抵达递归基,返回上一级调用的地方,转向左子树,执行相同的动作,按照根->右孩子->左孩子的顺序进行遍历.可以用一个全局的数组保
分类: 其他 发布时间: 04-27 21:26 阅读次数: 0

SPRING支持的常用数据库事务传播属性和隔离级别

事务的属性 propagation:用来设置事务的传播行为 事务的传播行为:一个方法运行在了一个开启了事务的方法中,当前方法是使用原来的事务还是开启一个新的事务 Propagation.REQUIRED:默认值,使用原来的事务 Propagation.REQUIRES_NEW:将原来的事务挂起,开启一个新的事务 isolation:用来设置事务的隔离级别 Isolation.REPEATEBLE_READ:可重复读,MySQL默认的隔离级别 Isolation.READ_COMMITTED:读
分类: 其他 发布时间: 04-27 21:26 阅读次数: 0