zzcms 8.2

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/caiqiiqi/article/details/83582030 zzcms 8.2反射型XSS install/index.php反射型XSS 问题出现在install/index.php的123行中包含了install/step_6.php文件 而在install/step_6.php中直接将用户名/密码echo出来,造成了反射型。 Demo 只需要在用户名密码处填写基本的XSS paylo
分类: 其他 发布时间: 11-15 23:36 阅读次数: 0

使用 apktool 工具对 Android APK 进行反编译与回编译

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/caiqiiqi/article/details/83586895 原文:https://testerhome.com/topics/12075?locale=zh-TW keytool -genkey -keystore ~/bm.keystore -alias bm -keyalg RSA -validity 10000 jarsigner -verbose -keystore ~/bm.ke
分类: 其他 发布时间: 11-15 23:36 阅读次数: 0

Mac切换docker镜像源

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/caiqiiqi/article/details/83615812 用docker拉镜像的时候,碰到一个问题 ERROR: Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting head
分类: 其他 发布时间: 11-15 23:36 阅读次数: 0

[下载]JEB-2.2.5破解版 for macOS

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/caiqiiqi/article/details/83660045 下载链接: https://mega.nz/#!sjZRBSIQ!Qvlhyr0XfKsfBsuhj4Lle0s2kGLWsNlVPJdOPUwg-As
分类: 其他 发布时间: 11-15 23:35 阅读次数: 0

Weblogic 小于10.3.6 'wls-wsat' XMLDecoder 反序列化漏洞(CVE-2017-10271)

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/caiqiiqi/article/details/83897784 之前本来复现过一次的,结果后来数据丢了,只好再来一遍。 没找到在linux下命令行安装的方法,于是直接在windows上安装算了。 12.2.1.2.0下载: https://download.oracle.com/otn/nt/middleware/12c/12212/fmw_12.2.1.2.0_wls_Disk1_1of1.
分类: 其他 发布时间: 11-15 23:35 阅读次数: 0

云EC电商cms安装

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/caiqiiqi/article/details/83901716 下载 http://www.yunec.cn/download/Yun_EC_1.2.2.zip 安装 调整一下权限,将所有文件的所有者都设置为www-data sudo chown -R www-data:www-data Yun_EC_1.2.2 启用apache的mod php: cat /etc/apache2/mods
分类: 其他 发布时间: 11-15 23:35 阅读次数: 0

windows server 2003序列号

转载自: https://www.cnblogs.com/feng-/p/3327792.html 以下序列号全部来源于网络整理 windows2003 64位注册码 Windows 2003 R2 64bit Enterprise VOL Edition 企业版 MR78C-GF2CY-KC864-DTG74-VMT73 VPT7T-77D38-KWVW2-2G34P-73GBQ BVPPQ-CDPXV-8JBRH-9H9T6-3RXV3 C4B3G-9HJD7-MGP7X-8QKPF-26
分类: 其他 发布时间: 11-15 23:35 阅读次数: 0

dedecms V5.7 SP2 web后台getshell

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/caiqiiqi/article/details/83992719 1后台getshell https://www.freebuf.com/vuls/164035.html https://github.com/SecWiki/CMS-Hunter/tree/master/DedeCMS/DedeCMS V5.7 SP2后台存在代码执行漏洞 dede/tpl.php任意文件写入漏洞。 条件:已登录
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

DeDeCMS v5.7 密码修改漏洞(附PoC)

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/caiqiiqi/article/details/83996312 原文:https://paper.seebug.org/507/ 参考: https://xz.aliyun.com/t/1959 https://xz.aliyun.com/t/1961 安装 注意安装之后,注册会员默认是需要后台admin审核的,这里需要admin在后台修改一下配置: 然而在系统设置》系统基本参数的地方无法显示
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

数据可视化之"A survey of visualization-driven interactive data mining approaches"

A survey of visualization-driven interactive data mining approaches Ma, Yuxin (State Key Laboratory of CAD&CG, Zhejiang University, Hangzhou; 310058, China); Cao, Zhendong; Chen, Wei Source: Jisuanji Fuzhu Sheji Yu Tuxingxue Xuebao/Journal of Comput
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

calico 原理分析

1.calico没有使用CNI的网桥模式,calico的CNI插件还需要在host机器上为每个容器的veth pair配置一条路由规则。 2.BGP协议,就是大规模网络中,共享节点路由信息的协议。
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

cf Double Happiness(判断是否为素数且为4k+1型)

2790. Double Happiness time limit per test 3 seconds memory limit per test 128 megabytes input standard input output standard output On the math lesson a teacher asked each pupil to come up with his own lucky numbers. As a fan of number theory Peter
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

share drive 无效

docker设置的share dirve怎么按都无效 试了几遍都不行,想想刚才电脑系统更新了,然后查了下百度,发现是电脑策略的问题,设置成经典的就可以了
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

foreach和map

学习链接:http://www.cnblogs.com/jocyci/p/5508279.html
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

论文笔记八

一、基本信息 标题:公开招聘报名系统的设计与实现 时间:2012 出版源:山东大学 领域分类:公开招聘报名系统 二、研究背景 问题定义: 公幵招聘是指招聘单位通过各种形式多样的人才招聘渠道 ,根据事业发展对人才的需求情况,按照一定的招聘标准、程序和条件,选拔录用单位所需的各类人才 。 相关工作:根据系统提出的设计原则和设计目标 ,详细分析了系统功能架构和技术架构 ;依据系统需求分析和设计原则,进行了公幵招聘报名系统的详细设计;采用黑盒测试和白盒测试的方法对报名系统的界面进行了测试 。 三、研究
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

Django组件之Form表单

一、Django中的Form表单介绍 我们之前在HTML页面中利用form表单向后端提交数据时,都会写一些获取用户输入的标签并且用form标签把它们包起来。 与此同时我们在好多场景下都需要对用户的输入做校验,比如校验用户是否输入,输入的长度和格式等正不正确。如果用户输入的内容有错误就需要在页面上相应的位置显示对应的错误信息.。 Django form组件就实现了上面所述的功能: 生成页面可用的HTML标签 对用户提交的数据进行校验 保留上次输入内容
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

Keepalived高可用集群应用实践

一,Keepalived高可用软件   1,Keepalived介绍   1.1 Keepalived软件起初是专门为LVS负载均衡软件设计的,用来管理并监控LVS集群系统中各个服务节点的状态,后来又加入了可以实现高可用的VRRP功能。   1.2 Keepalived软件主要是通过VRRP协议实现高可用功能的。   2,Keepalived服务三个重要功能     2.1 管理LVS负载均衡软件     2.2 实现对LVS集群节点健康检查功能(healthcheck)     2.3 作为
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

Postman安装及入门教程

安装 本文只是基于 Chrome 浏览器的扩展插件来进行的安装,并非单独应用程序。 首先,你要台电脑,其次,安装有 Chrome 浏览器,那你接着往下看吧。 1. 官网安装(别看) 打开官网,https://www.getpostman.com 点击那个灰灰色的「Chrome App (Free)」按钮。正常情况会跳转到Chrome网上应用店界面,但是,由于,嗯,你懂的!你一般看到的是第二张图片的样子,到处充满着忧伤... 先请擦掉眼泪,不要忧伤,我们依然可以好好的。 2. 非官网安装 这是一
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

【实验三】编程、编译、连接、跟踪

四、实验结论 1.任务一: (1) ①用edit命令开始编辑。 ②出现如图界面,按下回车。 ③出现此界面,按下alt键,菜单栏的每个单词首字母会变成白色,在键盘上按F键,展开File栏。 ④出现如图界面,按下N键,新建一个文件。 ⑤用光标把图中圈出来的地方往上拉,可以显示完全。 ⑥如图输入代码。 ⑦按alt,选择file,选择save。 ⑧文件命名时,后缀可以是.txt,但建议用.asm,方便之后的编译和链接。 ⑨保存后用alt呼出file的exit退出edit,用masm进行编译。 ⑩用di
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0

站立会议一

今天我们上完课中午就进行了站立会议,改正了老师提出的错误,完善了产品介绍,并确定了各自的分工,由我负责设计界面模型,赵必瑞负责编写贴图代码。
分类: 其他 发布时间: 11-15 23:34 阅读次数: 0