题目在i春秋ctf大本营 题目一开始就提醒我们是注入,查看源码还给出了查询语句 输入测试语句发现服务器端做了过滤,一些语句被过滤了 试了一下/**/、+都不行,后来才发现可以用<>绕过 接着就是常规注入语句,先order by判断一下,发现到4就没有回显了,接着上union select 接着直接一 ...
分类:
数据库 时间:
2018-04-19 12:00:46
阅读次数:
237
四周第四次课(4月16日)6.1 压缩打包介绍6.2 gzip压缩工具6.3 bzip2压缩工具 6.4 xz压缩工具压缩打包介绍在windows下,是按照后缀名来决定用什么软件打开相应的文件在linux下,后缀名并非是打开某种内容的关键,但是要尊重和按照约定俗称的来进行使用压缩类型:windows rar zip 7zlinux zip gz bz2 xz tar 。。。。gzip后面直接接要压
分类:
系统相关 时间:
2018-04-19 12:00:39
阅读次数:
229
如果连网关都ping不通,那肯定是本机的问题.一个简单的if语句举例:常用if举例:判断apache安装是否成功可以使用下面脚本
分类:
Web程序 时间:
2018-04-19 12:00:30
阅读次数:
147
1下载地址https://www.python.org/downloads/2.安装默认安装路径:C:\python27//安装路径与下载路径并不是一回事,都很重要,如需要,要记忆或者抄写3.配置环境变量右键计算机—-属性—-高级系统设置—-高级—-环境变量——在第二个内容框中找到变量path,要求 ...
分类:
编程语言 时间:
2018-04-19 12:00:14
阅读次数:
191
前段时间由于需求要添加报表数据,调整ireport后,打印pdf文件出现数据错位的情况,调试发现不是ireport问题,就查看了后台传送的数据,最后发现传送的对象属性值已经就是错位的,那就是获取对象时出的问题,查看了查询语句,发现问题了,查询时使用hql动态创建对象,但查询语句中对象的属性顺序跟该对 ...
分类:
其他好文 时间:
2018-04-19 12:00:07
阅读次数:
141
可以写循环,也可以用模块。 百度许久找到一个博客 http://blog.sina.com.cn/s/blog_4a0824490101f1kc.html 模块 Math::Combinatorics 或者 Algorithm::Combinatorics perl 脚本 use Math::Com ...
分类:
编程语言 时间:
2018-04-19 12:00:00
阅读次数:
206
官方文档:https://developers.weixin.qq.com/miniprogram/dev/api/getUpdateManager.html ...
分类:
微信 时间:
2018-04-19 11:59:51
阅读次数:
460
1、 HTML5 内联 SVG HTML5 支持内联 SVG。 什么是SVG? SVG 指可伸缩矢量图形 (Scalable Vector Graphics) SVG 用于定义用于网络的基于矢量的图形 SVG 使用 XML 格式定义图形 SVG 图像在放大或改变尺寸的情况下其图形质量不会有损失 SV ...
分类:
Web程序 时间:
2018-04-19 11:59:45
阅读次数:
242
js中的事件委托或是事件代理详解 起因: 1、这是前端面试的经典题型,要去找工作的小伙伴看看还是有帮助的; 2、其实我一直都没弄明白,写这个一是为了备忘,二是给其他的知其然不知其所以然的小伙伴们以参考; 概述: 那什么叫事件委托呢?它还有一个名字叫事件代理,JavaScript高级程序设计上讲:事件 ...
分类:
Web程序 时间:
2018-04-19 11:59:37
阅读次数:
206
学习多线程之前,我们先要了解几个关于多线程有关的概念。A:进程:进程指正在运行的程序。确切的来说,当一个程序进入内存运行,即变成一个进程,进程是处于运行过程中的程序,并且具有一定独立功能。B:线程:线程是进程中的一个执行单元,负责当前进程中程序的执行,一个进程中至少有一个线程。一个进程中是可以有多个线程的,这个应用程序也可以称之为多线程程序。C:简而言之:一个程序运行后至少有一个进程,一个进程中可
分类:
编程语言 时间:
2018-04-19 11:59:30
阅读次数:
120
条件测试只要能返回真或者假就可以字符串的比较的时候请加上双引号,如果变量没有的话还有可能报错权限,谁执行就有谁的权限脚本就是平常所使用命令的一个堆叠,从上到下执行创建一个脚本,功能是安装apache软件写脚本时加上注释,方便阅读.首先启动一台虚拟机:#rpm–qahttpd//判断Apache是否已经安装在脚本中不能补全,可以找个终端提前敲一遍命令永久关闭selinux临时关闭selinux临时删
分类:
Web程序 时间:
2018-04-19 11:59:24
阅读次数:
203
来自李兴华视频。 1. 启动命令行方式 2. 连接mysql数据库,其中“-u”标记的是输入用户名,“-p”标记的是输入密码。 3. 建立一个新数据库——mldn,使用UTF-8编码: create database mldn character set utf8; 4. 查看所有数据库: show ...
分类:
数据库 时间:
2018-04-19 11:59:16
阅读次数:
165
原文转自 https://bbs.csdn.net/topics/390540690 1、假如创建一个非模态的窗口,在如下两种做法里任选一种。(1) chatting.m_lpDlg = new CChatDialog;chatting.m_lpDlg->Create(IDC_DIALOG_CHAT ...
分类:
编程语言 时间:
2018-04-19 11:58:53
阅读次数:
322
前言 appium的前身就是封装android的uiautomator这个框架来的,所以uiautomator的一些定位方法也可以用 text 1.通过text文本定位语法 new UiSelector().text("text文本") 2.文本比较长的时候,可以用textContains模糊匹配, ...
分类:
移动开发 时间:
2018-04-19 11:58:47
阅读次数:
641
如何看待Python程序员的发展前景?随着Python的技术的流行, Python在为人们带来工作与生活上的便捷后,关注者们开始慢慢关心Python的发展前景与方向。从自身特性看Python发展Python自身强大的优势决定其不可限量的发展前景。Python作为一种通用语言,几乎可以用在任何领域和场合,角色几乎是无限的。Python具有简单、易学、免费、开源、可移植、可扩展、可嵌入、面向对象等优点
分类:
编程语言 时间:
2018-04-19 11:58:38
阅读次数:
182