一、XXE 是什么 XXE(XML External Entity Injection),即xml外部实体注入,由于程序在解析输入的数据过程中,解析了攻击者伪造的外部实体造成的攻击。 二、什么是xml: XML文件格式是纯文本格式,在许多方面类似于HTML,XML由XML元素组成,每个XML元素包括 ...
分类:
其他好文 时间:
2020-04-11 20:14:52
阅读次数:
83
一.class类文件的结构 Class文件是一组以8位字节为基础单位的二进制流,各个数据项目严格按照顺序紧凑地排列在Class文件之中,中间没有添加任何分隔符,这使得整个Class文件中存储的内容几乎全部是程序运行的必要数据,没有空隙存在。 根据Java虚拟机规范的规定,Class文件格式采用一种类 ...
分类:
编程语言 时间:
2020-04-09 00:48:13
阅读次数:
70
目标:如何写一个Python日志类,用来输出不同级别的日志信息到本地文件夹下的日志文件里。 练习场景: 我们需要封装一个简单的日志类,主要有以下内容: 1.生成的日志文件格式是 年月日分秒.log 2.生成的XXX.log文件存储在项目根目录下Logs文件夹下 3.这个日志类,支持INFO,ERRO ...
分类:
编程语言 时间:
2020-04-08 16:18:53
阅读次数:
91
BMP文件格式详解 Lena 摘录百科:BMP是英文Bitmap(位图)的简写,它是Windows操作系统中的标准图像文件格式,能够被多种Windows应用程序所支持。 BMP文件存储的是原始的BGR数据,格式非常简单,研究数字图入门必备。因为数据没有经过任何压缩,所以BMP文件都比较大。 BMP文 ...
分类:
其他好文 时间:
2020-04-06 20:17:40
阅读次数:
131
从源码到类文件 java文件—词法分析—tokens流--语法分析--语法树--语义分析--注解抽象语法树--字节码生成器--class文件 简单来说就是编译过程。 从类文件到虚拟机 装载:查找导入class文件 验证:文件格式、字节码验证、符号引用验证等 准备:为静态量分配内存,初始化为“默认值” ...
分类:
其他好文 时间:
2020-04-05 20:29:51
阅读次数:
72
我们平时的方法调用中,有需要用到配置文件的地方,每次取出配置值都非常麻烦,我们今天封装一个获取配置文件的方法,方便各个模块的引用 一、文件格式 [default]excel_path=../dat/case_01.xlsx[infologs]log_path=../config/info_logs. ...
分类:
编程语言 时间:
2020-04-03 00:40:29
阅读次数:
82
一、文件格式 二、第一种方式:列表方式以行为单位读取 Python格式显示: 代码: import osimport xlrd #导入xlrd模块,可在线安装def Read_Excel_Case(path): work=xlrd.open_workbook(path) #打开文件 sheet=wo ...
分类:
编程语言 时间:
2020-04-01 17:51:36
阅读次数:
89
Shellcode 定义 是一段可注入的指令(opcode),可以在被攻击的程序内运行。 特点 短小精悍,灵活多变,独立存在,无需任何文件格式的包装,因为shellcode直接操作寄存器和函数,所以opcode必须是16进制形式。因此也不能用高级语言编写shellcode。在内存中运行,无需运行在固 ...
这可能是个一直存在的问题,但是平时不多关注,但是在chrome升级到53之后,这个问题突然变得非常严重 <input type="file" accept="image/*" /> 这个写法是为了在弹出选择文件窗口的时候只显示图片文件。然而现在这么做会让选择文件窗口弹出变得非常的慢,现在的解决方法是 ...
分类:
其他好文 时间:
2020-03-31 22:52:10
阅读次数:
102
需求: 1.简单导出数据; 2.导出数据与图片; 3.自动分页,设置标题; 4.设置文件名等 【原理】: 根据需要导出的内容格式进行设计模板,简单的文件格式如txt、doc,输出带换行符的字符串;如果是输出excel格式,需要借助xls插件,设计excel数据模板,如下: 1.【模板字符串】: xx ...
分类:
其他好文 时间:
2020-03-30 21:52:44
阅读次数:
135