首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

记一次曲折的后台 getshell 过程

我这一看,我丢这不是和通某 OA 差不多吗,当初通某 OA 刚发的时候,全是 XSS,越权,SQL 注入,未授权啥的,那时候也是更上了那次风,小赚了一笔 ?...就是这个位置,任意文件名修改,用个 burp 抓个包就好了,具体就不演示了,然后还有什么办法了呢,想了一天之后,终于给我找到了一处可能可以的 ? 位置在:管理系统-智能运维-备份还原处 ?...可以看到这又是一个任意文件存放,但是没啥用因为我们要的是任意文件名修改,所以主题不在这里,随意一下备份路径等下好找,保持,回到页面,点击一下手动备份,名字随意 ?...现在就会有人问了,怎么才能连接数据库呢,不着急且听我慢慢道来,,在系统中有管理权限,可以配置外接数据库,只要有一台外网服务器,一个符合数据库版本和允许远程登录的数据库,不就成了 开始实现: 位置在:管理系统...这里说一下,为什么是把文件名改为 col-0-dic,而不是直接加上 jsp,因为它这个是会在指定的那个路径去寻找文件,如果改为 col-0-dic.jsp 就找不到文件了,所有现在就开始快乐的修改文件名环节

1.1K10

javaee的OA项目(二) 实现对部门的增删改查

创建部门表的Javabeen,也就是创建实体类 实现新增部门 mapper层 service层 servlet层 前端传值(servlet层代码的书写,要结合页面) 部门新增的页面 查询部门的信息 HTML...现在我们要写servlet层的代码,所以我们首先要看的是页面往后端传值,要结合页面的情况来写servlet层的java代码。...现在我们需要部门列表的HTML页面,变为jsp页面,这样就可以接收后端传到页面的值。现在开始页面,改为jsp页面。...HTML页面为jsp页面 只需要将HTML页面的前几行,改为 <html...那么当前的页面就会改为jsp页面 ? 在jsp页面,我们想要接收后端传过来的数据,我们可以使用jstl这个工具。所以,我们需要在jsp页面导入这个jstl工具 ?

71120

这几天用QQ音乐听歌,我发现了一个不,不得了的事情!!

我的萧煌奇,我的周杰伦,你们肿了? JJ林俊杰请把鼻屎抠干净谢谢啊! 阿妹也一脸无奈的样子。 大叔,咱们去动个手术吧要不,这疙瘩实在太大了?!...我记得网易之前也是个唱片效果呢?现在好像去了?这看起来,还是右侧的林俊杰更白净一点。 要我说,QQ音乐设计师想表达一点创意,做了个唱片效果,没想到却弄巧成拙,歌星纷纷中招,苦不堪言啊。...不知道咱们QQ音乐的UI设计师是想的,咱们能出来聊聊?或者说你在测试的时候都不看数据填充后的效果吗? 或者说,设计师有什么恶趣味,看歌手不爽,故意而为之?...今天咱们不参与QQ音乐和网易云的撕逼,只是想跟咱们UI设计师说一句,大家做完设计一定要注意填充完数据的效果图啊,有问题咱们赶紧,不能过于理想化了。

37930

优化网站与随机图片API搭建 – 学金融的文史哲小生

优化之后的响应速度大概可以快10秒左右,有时候随机图片大小给力的话甚至会在毫秒级别完成加载。...我在改数据库的时候还把前台的JS弄乱了,我也不知道是什么鬼,反正就是完了以后前台效果直接炸了,听起来挺魔幻的。 二、搭建随机图片API 说实话,这玩意是真的老简单了。...主要是原生的随机图片有点花哨且不再适合我奔三之人了,自然想,加上最近把大学三年拍的一些照片整理出来了,索性就用这些照片做一个随机图片API来给我博客润色一下,等毕业了自己打开网站也能玩味一番。...(前缀随便起) 图片可以托管在Github或者Gitee,也可以是自己的服务器上面,我这个是在自己的服务器主站根目录下托管的图片。

64230

如何在GitHub上传项目贡献代码

后来发现,这种情况只适合该项目属于你自己的情况,如果你git clone别人的项目代码,你想push都push不上去,因为 git push 不是需要你输入GitHub帐号密码。 2....然后 我就知道了 GitHub上 不是有个fork, 好,那么给别人的项目提交代码的方式就有了,先fork下别人的代码,于是你的GitHub上就出现了同名的项目,这个项目就属于你自己了,你把这个自己的项目...梁老师说,你丫这太蛋疼了,肯定不是这么麻烦,我细想,也是啊,这不2。。。...仔细一想,你写个好项目,不能随便加合作者啊,加了个熊孩子把你代码废了可整,这年头熊孩子很多,我自己不就是一个。所以fork肯定还是需要,fork就是专门预防熊孩子的,这就是真相!...等你觉得想要把你的发给原项目同步,就在你的项目上点Pull request按钮.说下另一种情况,如果是,原项目发生了改动,你要想同步到本地,就直接从git fetch origin 从原项目的地址同步代码

58920

在必应、谷歌和百度的webmaster上提交站点地图

而且一开始默认语言是英文,对我这种英文不是很好的人不太友好,但我找了一下,找到了语言的地方之后就改成了中文。...域名的权威dns提供商的控制台 百度搜索资源平台首页 当然,体验最操蛋的还属百度,添加一个顶级域名和一个子域名,每添加一次就得添加一次dns验证,而且添加域名还要设置一堆个人信息不愧是你啊,百毒,你可真特“...不忘初心” 百度搜索资源平台手动提交站点地图的地方 而且我提交了站点地图上去,几个小时过去了还是显示等待中,去检查robots.txt还提示出错,算了,心灰意冷,百度那边爱地就地吧不过不知道谷歌和必应那边情况怎样

1.2K20

Eclipse JSPServlet 环境搭建

虽然说jsp技术已经过时的不能再过时了,但是他的一些思路还是可以拿来借鉴的,所以今天我们简单的说一下Eclipse下的JSP/servlet环境搭建的一个过程,作为一个简单的了解。...什么是JSP 首先简单的说一下什么是JSP,照顾一下懵懵懂懂的人,所谓的JSP呢其实就是Java Server Pages,是一种动态网页的开发技术。...它是使用JSP标签在Html的页面中插入Java代码,换种说法呢其实JSP就是一种java servlet,什么叫做servlet呢?...可以在里面端口号等。默认端口号是8080,也就是说,此端口号不能被其他应用程序占用。 lib:库文件。...下面我创建一个实例出来: 点击新建-选择Dynamic Web Project ? 如果你之前配置了Tomcat的话这里是默认的直接选择自己的Tomcat版本的。 ?

1.1K30

springsecurity框架的学习,根据操作修改后台ssm项目进行学习,在ssm项目里面,自定义登录的页面(三)

之前配置之后已经启动项目,可以看到默认的登录的页面,可是现在要我们自己的登录页面,这个配置呢? 在springsecurity.xml里面进行配置 ? ? <security:form-login login-page="/login.<em>jsp</em>" 这个是我们自己写的jsp页面...浏览器访问login,那么就会跳转到login.jsp页面 login-processing-url="/login" 这个是框架的地址,不能变...,以后也是这个 这个index.jsp是默认的页面,意思是,如果你刚开始要访问购物车的页面,但是你没有登录,给你跳转到了登录页面,你填写了用户名密码认证成功之后,就会跳转到购物车的页面。...="/failer.jsp"/> 以上就是配置了认证 的信息 退出的配置 这个退出的路径也是springsecurity自己的,我们记住就可以,退出之后去哪里,这个是可以自己配的,一般是去登录的页面

52110
领券