展开

关键词

期做web

> /var/www/html/owlur-upload-zzzzzz/5RKTuqt ZL4TD1w 分析代码 首先index.php,存在文件包含漏洞,并且过滤了.. 登录之后可以到是个进程监控系统 然后测试过滤了什么字符,但是苦逼是没有回显啊,尝试执行 c=1 ; sleep 5 页面加载了几秒,也就是说命令执行了, 然后测试一下是否可以连接外网 c=123 以及不含关键词mysql自带函数,很容易得出是一个盲注,没了空格话可以使用括号来代替。 执行sql语句为: select * from admin where username=''or(12) 可以到构造成功。 这道题思路挺,涨姿势了。

36380

github项目

很久没有更新微信公众号了,公司旅游又忙着换房子真是身心疲惫,刚换房子还是前一个多月事,但是房子出问题了房东给我们又换了一套,租个房子真是不容易啊! 在这还是推荐大家找个靠谱租房APP上房子,说起这个房子也怪自己运气差,房东还是个女,算是说话吧!但就是太麻烦了,烦心事就不说了,分享一些github项目。 大家可以在掘金上一些:http://e.xitu.io/ ? 1、https://github.com/doocs/advanced-java 互联网 Java 工程师进阶知识完全扫盲:涵盖高并发、分布式、高可用、微服务等领域知识,后端同学必,前端同学也可学习。 就暂时贴出来一些个人觉得,其他可以多多查掘金那个网站还是相当不错,没事逛逛找找项目多学学别人写码规范和思想,多敲多想。 每天 进步一点点

87920
  • 广告
    关闭

    腾讯云精选爆品盛惠抢购

    腾讯云精选爆款云服务器限时体验20元起,云数据库19.9元/年起,还有更多热门云产品满足您的上云需求

  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    用Python网络爬虫来院都有哪些上映

    /1 前言/ 受疫情响,很多院现在都倒闭关门。像听说院要开工了,快来有什么刚上映 ! 猫眼是淘宝联合打造分类平台,能够第一时间告知用户,上线时间。今天教大家获取猫眼即将上映详情。 ? /2 项目目标/ 获取猫眼即将上映详情。 3、点击蓝色下载链接, 网络查详情。 ? /6 小结/ 1、不建议抓取太多数据,容易对服务器造成负载,浅尝辄止即可。 2、本文基于Python网络爬虫,利用爬虫库,实现爬取猫眼。 3、欢迎大家积极尝试,有时候到别人实现起来很简单,但是到自己动手实现时候,总会有各种各样问题,切勿眼高手低,勤动手,才可以理解更加深刻。

    25820

    用Python网络爬虫来院都有哪些上映

    /1 前言/ 受疫情响,很多院现在都倒闭关门。像听说院要开工了,快来有什么刚上映 !      猫眼是淘宝联合打造分类平台,能够第一时间告知用户,上线时间。今天教大家获取猫眼即将上映详情。 /2 项目目标/     获取猫眼即将上映详情。 3、点击蓝色下载链接, 网络查详情。 /6 小结/ 1、不建议抓取太多数据,容易对服务器造成负载,浅尝辄止即可。 2、本文基于Python网络爬虫,利用爬虫库,实现爬取猫眼。 3、欢迎大家积极尝试,有时候到别人实现起来很简单,但是到自己动手实现时候,总会有各种各样问题,切勿眼高手低,勤动手,才可以理解更加深刻。 4、如果需要本文源码话,请在公众号后台回复“猫眼”四个字进行获取,觉得不错,记得给个star噢。 ------------------- End -------------------

    13700

    跨界I.MX RT

    NXP跨界处理器确实火了一把,这个号称跨界,兼具MCU和MPU东西到底怎么样,其实很早我们在公众号介绍过一点。 跨界"芯"王 先来参数牛不牛 ? ? ? ? 参数确实能够满足大多工业应用和消费应用设计,对多数MCU开发工程师确实很容易上手,可以跑600M,实时性也很,而且已经有应用在机控制上。 由NXP和ZLG联合举办I.MX RT全国巡演正火热进行,更让I.MX RT火了一把,热度蹭蹭往上窜,还有其他活动也有在送开发板来这个跨界很成功,有机会一定要玩一玩这款跨界处理器。

    432100

    writeup分享 | 期做web

    登录之后可以到是个进程监控系统 ? 然后测试过滤了什么字符,但是苦逼是没有回显啊,尝试执行 c=1 ; sleep 5 ? 页面加载了几秒,也就是说命令执行了, 然后测试一下是否可以连接外网 c=123 ; ping www.baidu.com 一直转圈,显然可以访问,然后在vps上nc监听,使用bash反弹。 各种截断字符串: %09,%0a,%0b,%0c 15. , 可以使用关键词 1. select 2. from 3. or 4. ' 5. () 6. <> 以及不含关键词mysql自带函数,很容易得出是一个盲注 可以到构造成功。 0x07简单文件上传 这道题思路挺,涨姿势了。 ? 提示不能上传php文件,但是可以上传PHP,不过这里纯粹验证上传文件名,然后 ? 这里是路径,两者是直接连接,然后可以 ?

    78080

    palywright了解一下?

    了,介绍个新自动化测试工具还要铺垫这么多?这是因为我了palywright文档之后,觉得这工具很大概率能在更广泛群体中流行起来。 、语言和浏览器来,是不是有Selenium味道。 这也是我前面推断这个工具大概率会流行起来原因。 安装 不同语言安装方式不同,根据上面链接,到对应项目下面查安装方式。本文以Python为例。 从它提供API sync_playwright 命名也可以出,它很喜欢异步。 回复:[学习资料]获取新Python学习资料

    81810

    10篇大数据文章,你错过了哪篇?

    你还在搜寻既实用又详尽基于树学习算法教程吗?别找了。这里有一本深入教程,堪增强版Udacy,理论、彩图和代码示例在这里应有尽有。 机器学习系统工作方式是,利用一台摄像机学习如何实时识别肢体语言,只需一台笔记本脑,可以识别十几个人肢体语言。 它输入是一台摄像机记录即时像,而更为准确数据则作为地面真值。 该AI系统成功地对其训练作出了正确概括,所得结果也相当出色。研究人员已将他们代码以开源形式公开了出来。 François Chollet在这篇文章中探讨了如何使机器学习模型更加接于通用人工智能AGI。 作者围绕这个主题提出了一些务实观点,而Agile数据工程师们工作正离商业和经济价值实现越来越接,对于他们来说,这绝对是一篇文章!

    64260

    三个GAN应用及代码--Pix2pix

    Pix2pix是一个全新工具,旨在允许任何类型图像变换应用程序无关训练。所需要是包含图像对A和B数据集,并且可以训练网络以变换到任一方向。 可能应用包括着色,分割,线图画到图像,映射到卫星视图,风格化等。操作在两个方向上工作,因此通过正确训练网络,可以从地图或从彩色分割建筑立面生成合理卫星视图。

    41030

    聊聊 GitHub 上女装大佬项目

    GitHub 上有个叫 Dress 项目特别火,前天刷微博到过一次,今天逛 V 站 时候又到了,由于当前评论区言辞过于激烈,已被移至水深火热区了。 ? 但是从营造一个优秀技术社区氛围角度出发,我觉得以后在 GitHub 上少一点这样(单纯只有趣味性,而没有技术性)项目会。 我个人反对只有单纯趣味性而缺少技术含量 GitHub 项目,GitHub 是个技术社区,本质上还是应该以技术为主,趣味为辅,如果一个项目放几张图片就能收获上千 Stars,难免让那些踏踏实实做开源却只有寥寥数个 Dress 这个项目,包括之前 GitHub eeeeeeeee 项目,都曾出现在我微博 timeline,我没有转发,也是因为上面提到那几个原因。 后分享个小插曲,GitHubDaily 目前是我与朋友几个人在运营,昨天晚上有位运营者本来想在今天早上发布一个表情包相关项目,让我删掉了,所以你今天早上项目是我昨晚临时调整,改为发布一份优质

    99030

    高逼格脑骚操作(小技巧)

    脑骚操作 概述 搜集了一些我认为有用脑骚操作,在这里分享一下。 脑锁屏 之前已经介绍过一次脑关于脑锁屏方法了,详见Win10添加快捷关机、注销、锁屏功能。 在寝室或者在公司工作时,有些时候需要离开座位去处理其他事情,可是脑上还在下载东西,关掉话就不能继续下载。 不关话,又不想让别人到自己脑上东西(某些见不得人东西)那么我们可以按住"Windows"+"L",脑就能直接锁屏,不用担心脑上东西被别人见了~ 操作步骤记录器 这个脑小技巧也是才知道 以前帮同学解决问题时,都是截图+文字说明,可是这样同学也不一定会懂,可能还得继续操作一遍给他们后甚至直接录屏了!在网上发现了这样一个功能。 有时候文件太多时候,空白处又不找。甚至如果话,鼠标移到新建那,延伸一会才能出来。如果你脑不太行话,简直让人自闭。

    73530

    记录一下自己生态MOS

    ​​MOS团队秉承着密码学之父Morse Samuel理念,致敬他一生对密码学卓越贡献,以及勇于探索科研精神,以此来命名发起MOS生态项目。 MOS生态以推动全球去中心化金融为己任,为去中心化金融体系搭建基础设施,要让民众获得金融收益,一定要去中心化进行金融产品发行,金融投资共识,以及金融个体自组织协作,这样才能真正帮助民众实现金融普惠 截至当前区块链技术发展,以及人文共识进步,已经远远超过了经济体系更新换代速度,世界各国经济体系皆以全人类财富承压代价,在进行试错升级。 在这个过程中,重要生产力群体,已经被挤到财富累积跑道边缘,这是人类社会之痛,更是MOS不愿事情。 所以MOS希望通过强大区块链技术基础,在价值互联网时代提供以自由、平等主体身份秉持颠覆性新思想、新模式、新组织形态,构建一个真正民众普惠时代。 ​​​​

    46150

    深叶节点公共祖先(递归子树高度)

    题目 给你一个有根节点二叉树,找到它叶节点公共祖先。 回想一下: 叶节点 是二叉树中没有子节点节点 树根节点 深度 为 0,如果某一节点深度为 d,那它子节点深度就是 d+1 如果我们假定 A 是一组节点 S 公共祖先,S 中每个节点都在以 A 为根节点子树中,且 A 深度达到此条件下可能大值。 树中每个节点值都在 1 到 1000 之间。 具有所有深结点小子树(递归) 求左右子树高度,相等返回 root 不等,递归判断高子树一侧 class Solution { public: TreeNode* lcaDeepestLeaves

    21220

    一个机器学习落地架构No.19

    很疑惑要怎么去做,毫无头脑,大量资料都是分析怎么怎么也没说怎么落地啊。。。 不信邪小蕉,开始发功,谁知道呢,试试嘛,又不亏。 然后了王益大大机器学习讲座,受益匪浅,大致意思就是我们还是要理解底层东西,不要以为大数据就是Hadoop,或者google,这两个都是行业佼佼者。 对于具体场景怎么落地,过去一段时间都还是很难去想象,然后昨天晚上四点突然几百个雷加几千个闪把我惊醒了,脑子像一下子开了个开关,突然有目标怎么去落地了。 所以短期来一个靠谱落地架构是,kafka+Spark Streaming+Spark MLlib。 有人说Hadoop这套太慢,我们暂时没有语音图像文本需要处理,我暂时就用不着这些,即使我要用,短时间内从外部采购成熟产品起来靠谱,这不是一天半会事情。

    73950

    go语言运用广web框架(大多数人不了解特性)

    哪些伟大公司使用Go来为他们服务提供支持。 本文提供了所有必要信息,以帮助开发人员了解有关使用Go开发Web应用程序佳选项更多信息。 本文包含了详细框架,通过从尽可能多角度知名Web框架:流行度,支持和内置功能: Beego:Go编程语言开源,高性能Web框架。 它具有类似MartiniAPI,具有更性能。 实现是不同。 您应该搜索他们示例以查适合您内容。 我尝试所有这些同事告诉我,与其他API相,Iris使用更简单API实现了具特色webosocket连接。 HTTP时,它工作就是帮助您轻松编写更测试。

    1.5K40

    C语言高级数据结构,哪本书用,配有完整代码

    从事编程多年,编程新手一般喜欢纠结一个词,但学习编程语言忌讳“贪”。 如何理解这个贪字,新手习惯于找编程语言,入门书籍,代码完善入门资料,现在国内软件行业已经非常成熟了,国内编程软件书籍质量已经得到了极大提升,所以在选择编程语言书籍时候是可以有很多种选择了 ,有关C语言国内原始书籍当属于谭浩强C语言编程,而且因为当时由于条件限制这本书在很多细节方面值得商榷,但积极意义还是要大于本身缺陷,国内第一代程序员几乎都是着这本书学习编程,历史意义显得更加积极一些 如何利用书本中代码,很多初学者直接照着书本代码敲到脑里,这种方法不是很有效。 学习编程很重要过程是让自己大脑真正意义上动起来,大脑思考多才能叫真正意义上脑力劳动,只是对着书本代码弄到脑里运行时间长了,很快就能忘记所以还是要手脑一块配合起来工作效率才是高,下功夫也要讲求策略讲求在时间内让大脑真正意义上动起来

    28110

    6万部豆瓣数据,如何做数据分析?

    4 中国质量分析 说了这么多,接下来主要中国和其他国家、地区吧。(没有对,就没有伤害。) 4.1 中美 ? 4.3 中国大陆与中国香港 那再来中国大陆和中国香港差距吧。 乍一,还挺嘛~ ? 其实不然,只是大陆拍片多而造成假象。当频数转成频率之后,一切又变得不一样了。 ? 可以出在生产水平上,两者半斤八两差,而在中等片上,中国香港明显大陆要多;在烂片上,大陆一如既往始终遥遥领先…… 5 年度质量分析 5.1 百年来数目 我把每十年汇总了一下 去掉它之后,发现满足指数级增长规律(可以预见未来五年会诞生出2万部片)。 ? ? 5.2 十年每年数目 十年产出始终维持在一个水平。 ? 5.3 十年9.5分以上极品十年极品仿佛是随运气而出现,参差不齐,没有发现规律。 ? 5.4 十年8分以上十年8分以上产出也始终维持在一个水平。 ?

    1.1K80

    吴恩达神秘,但他老师MJ刚宣布了加盟蚂蚁金服

    Michael Jordan目前执教于加州大学伯克利分校,任气工程与计算机科学系和统计系教授,也是Rise实验室教授。 2016年Allen Institute for Artificial Intelligence 发起了一个量化评测计算机领域科学家业界响力项目,通过对400万该领域学术发表论文进行机器学习挖掘,后得出一个响力前 这样来乔丹早年似无关心理学学习经历也为他日后成就打下了基础。 ;重要是,蚂蚁金服各种技术应用场景和待解决技术难题,能更充分发挥他研究领域技术价值。 作为一家拥有全球大移动支付平台与金融生活服务场景中国科技公司,蚂蚁金服也在和学界深度合作与基础科学投入上开始发力。

    29930

    相关产品

    • 云服务器

      云服务器

      云端获取和启用云服务器,并实时扩展或缩减云计算资源。云服务器 支持按实际使用的资源计费,可以为您节约计算成本。 腾讯云服务器(CVM)为您提供安全可靠的弹性云计算服务。只需几分钟,您就可以在云端获取和启用云服务器,并实时扩展或缩减云计算资源。云服务器 支持按实际使用的资源计费,可以为您节约计算成本。

    相关资讯

    热门标签

    扫码关注云+社区

    领取腾讯云代金券