首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

文件&目录技巧 | Linux后门系列

0x01 Linux 目录技巧 我们都知道 Windows 下文件和文件夹命名是有很多规则和限制的,但是可以通过一些程序来绕过限制,今天我们来看看 Linux 有哪些有趣的规则 参考 https:/...一个 dot 代表当前目录,两个 dot 代表上层目录 ? 在 Linux 中 . 和 .. 目录是默认的,代表着本级和上级 ? 所以我们在创建 . 和 .....果然和我想的一样 # 在文件中表示行开头或者注释 井号可以出现在目录中吗? ? 可以看到,井号可以放在目录的结尾,可以放在目录中间,但是不可以直接作为目录开头,需要使用引号进行引起来 ?...特殊目录 /dev/null ~account /tmp 具有sbit权限 /dev/shm/ /lost+found/ 以上几个目录大家自行学一学,也挺有意思的 0x02 Linux 文件技巧...一个 dot 代表当前目录,两个 dot 代表上层目录 ? 在 Linux 中 . 和 .. 目录是默认的目录,所以是无法创建为文件的,三个点就不受限制了 ? ? 创建几乎不受限制 ?

2.7K30

PowerBI 无限级菜单目录终极技巧

通过后台统计,更大部分的人喜欢技巧类的快餐,今天给你来个大技巧的超级快餐。...效果预览 先来看垂直方向无限级菜单目录 ? 再来看水平方向无限级菜单目录: ?...其场景如下: 用户选择目录树的某个位置 在右侧预览其效果,并确定自己要去那页 点击【GO】即可到达目标页面 我当然知道这是你要的。因为,这也是我要的。...PowerBI 2020.5 更新详解 中的页面目标可以DAX公式化帮助实现了这里的技巧。...可配置化 目录结构如果需要改变,往往要改很多地方,而本文的方案是完美可配置的,我们用 DAX 公式来生成一张目录表,如下: Report.Content = VAR vContentCore = SELECTCOLUMNS

1.1K30

BI技巧表钻取

这个需求,其实可以通过Power BI Server自带的表钻取功能来实现。图片先来看看本期的案例数据:图片图片图片数据比较简单,共计三张表,产品维度,分店维度,销售事实表。...图片注意:使用表钻取的两个PBIX文件的数据模型可以不完全一致,但是要保证钻取的维度为两个模型共有,以实现字段筛选的传递。我们打开文件1,简单拖拽一个可视化图形,将其作为钻取的入口。...图片在“当前文件”选项的下方,“报表设置”里面,将“页钻取”功能打开。图片选择保存文件,并将其发布到工作区。图片关闭文件1,打开文件2,选择一些字段,构建简单的可视化图形。...图片在旁边的字段窗口,将“报表”功能打开,并添加钻取字段。图片左上角的系统自动生成的返回按钮,可以进行删除,此功能仅支持在报表文件中进行导航,无法表。保存,将其发布到对应的工作区。...“与我共享”的报表无法使用表钻取,必须是当前账户所属工作区内的报表。2.PowerBI报表服务器不支持此功能。图片图片Demo文件在语雀。这里是白茶,一个PowerBI的初学者。图片

73520

【kafka源码】kafka目录数据迁移实现源码解析

如何目录迁移 为什么线上Kafka机器各个磁盘间的占用不均匀,经常出现“一边倒”的情形?...首先理解一个知识点, 未来目录(-future) : 我们在做目录数据迁移的时候,实际上会先再目标目录中创建一个新的分区目录,他的格式为: topic-partition.uniqueId-future...目录的形式 在目录的情形下, KafkaApis.handleAlterReplicaLogDirsRequest#maybeCreateFutureReplica 会根据传入的logDir参数创建对应的分区目录文件..., 这个是属于非目录形式的迁移,但是指定了目录。..., 具体是如果指定了dir,则创建的时候会使用指定的dir创建分区,否则的话,就会按照分区数量对各个目录排序,选择最少的那个创建。 目录迁移数据的时候,是从源目录读取分区副本的数据呢?

56430

站的艺术:XSS Fuzzing 的技巧

Payload不断测试和调整再测试的过程,这个过程我们把它叫做Fuzzing;同样是Fuzzing,有些人挖洞比较高效,有些人却不那么容易挖出漏洞,除了掌握的技术之外,比如编码的绕过处理等,还包含一些技巧性的东西...,掌握一些技巧和规律,可以使得挖洞会更加从容。...接下来进入正题我们一起探讨一些XSS的挖掘技巧。 不一样的昵称 这是一个微信网页版的存储型XSS,注入点是微信昵称的位置(右图),通过访问微信群成员列表可以触发XSS导致弹框。...看了上面的例子,我想大家已经可以发现,前面的几个XSS其实都是基本通过昵称的位置提交攻击代码导致了XSS的产生,这其实就是一种XSS被动挖掘的技巧。...总结 在XSS的世界里有很多的Fuzzing技巧和方式,学会从正常功能中发现攻击方式,在Web安全的世界里,除了技术,还需要猥琐的思维和技巧

8.2K32

【kafka源码】kafka目录数据迁移实现源码解析|

如何目录迁移 为什么线上Kafka机器各个磁盘间的占用不均匀,经常出现“一边倒”的情形?...首先理解一个知识点, 未来目录(-future) : 我们在做目录数据迁移的时候,实际上会先再目标目录中创建一个新的分区目录,他的格式为: topic-partition.uniqueId-future...目录的形式 在目录的情形下, KafkaApis.handleAlterReplicaLogDirsRequest#maybeCreateFutureReplica 会根据传入的logDir参数创建对应的分区目录文件..., 这个是属于非目录形式的迁移,但是指定了目录。..., 具体是如果指定了dir,则创建的时候会使用指定的dir创建分区,否则的话,就会按照分区数量对各个目录排序,选择最少的那个创建。 目录迁移数据的时候,是从源目录读取分区副本的数据呢?

42120

nginx 下配置使用Thinkphp5解决目录活动并且设置网站根目录

由于TP5框架的一些特性规则,在nginx下导致目录的一些访问不能执行 最开始我尝试配置文件夹目录,导致出现各种奇葩错误,然后搜了以下资料发现原来只要简单的修改几个配置文件即可。...+版本 ** **TP框架:5.0+ 版本 ** **使用lnmp一键安装包安装环境(配置文件地址在其官网有写) ** 首先修改网站根目录: 我个人的config文件在如下地址: /usr/local...如上所示,我在: root /home/wwwroot/default 后添加了tp5的根目录,也就是public作为网站根目录,当然你也不用和我一样修改。...随后,在同目录下,找到 fastcgi.conf 配置文件,随后找到最后一行,这一行的作用是锁定只在当前目录活动,所以我们并不能访问public的上级目录,导致我们的tp5框架部署不成功,解决办法注释掉这一行即可

94210

linux目录太长怎么办?分享一点小技巧

linux目录太长怎么办?分享一点小技巧 在linux使用cd的时候,可能会遇到目录比较深的时候,这个时候总是cd一个很长的目录会很麻烦,那有没有什么比较方便的方法呢?...若是在两个目录中来回切换,这个时候可以使用cd - 这个命令,可以完成在两个目录中来回切换的作用,那为什么使用cd - 能够表示在两个目录中来回切换呢?...这时候可以采用这一对好基友 pushd 和 popd 来进行目录的切换,当然还需要加上dirs pushd命令可能将当前的目录压栈,并跳转到指定的目录 usage: [root@path1]# pushd...path2 这个时候会将path1目录压栈,并跳转到path2目录,使用 dirs -v 查看将会看到被压栈的目录信息。...,N即为目录的编号。

1.9K70

Active Directory 持久性技巧 1:目录服务还原模式 (DSRM)

目录恢复模式帐户 每个域控制器都有一个用于 DC 的内部“Break glass”本地管理员帐户,称为目录服务还原模式 (DSRM) 帐户。提升 DC 时设置的 DSRM 密码,很少更改。...注意:本地 SAM 文件位于此处:C:\Windows\System32\config\SAM 使用 DSRM 凭证 一旦您知道 DSRM 帐户密码(DC 上的本地管理员帐户),就可以使用一些技巧。...使用 DSRM 帐户登录 DC: 在目录服务还原模式下重新启动 ( bcdedit /set safeboot dsrepair ) 无需重新启动即可访问 DSRM(Windows Server 2008...检测 监控与 DSRM 密码更改和使用相关的事件日志 4794:尝试设置目录服务还原模式管理员密码(需要在 2008 R2 和更新版本中启用帐户管理/用户管理子类别审核)。

2.8K10

Linux下文件系统技巧 | 统计个数 | 只见文件或目录

/company -type f | wc -l # Example $ sudo find /etc -type f | wc -l 3829 查看某目录下文件的个数,包括子目录里的。...$ ls -lR | grep "^-" | wc -l # example $ sudo ls -lR /etc | grep "^-" | wc -l 3822 查看某文件夹下目录的个数,包括子目录里的...(注意这里的文件,不同于一般的文件,可能是目录、链接、设备文件等) grep "^-" 这里将长列表输出信息过滤一部分,只保留一般文件,如果只保留目录就是 ^d wc -l 统计输出信息的行数,因为已经过滤得只剩一般文件了...其他技巧 只显示目录名, grep 与 ^ 之间有空格 ls -l | grep ^ 只显示文件 ls -l | grep ^- 统计当能目录下的文件数 ls -l | grep ^- | wc -l...参考文献 转: Linux下统计目录及子目录文件个数 --------------------- Author: Frytea Title: Linux下文件系统技巧 | 统计个数 | 只见文件或目录

1.4K21

站请求伪造(CSRF)挖掘技巧及实战案例全汇总

1、漏洞理解 Cross-Site Request Forgery站请求伪造漏洞,简称CSRF或XSRF,强制最终用户在当前对其进行身份验证的Web应用程序上执行不需要的操作,浏览器的安全策略是允许当前页面发送到任何地址的请求...CSRF和SSRF的相似处在于请求伪造,区别在于CSRF伪造的请求是针对用户,SSRF针对的是服务器;和XSS相似处在站,都需要诱导用户点击恶意链接/文件,区别在于攻击效果及原理:CSRF基于Web的隐式身份验证机制...漏洞原理如下: 根据请求方式的不同可以将漏洞分为: 1)资源包含(GET) 2)基于表单(POST) 3)XMLHttpRequest 2、挖掘技巧 2.1 常见功能 CSRF广义上存在于任何增删改操作中

6.2K21
领券