SetUID非常类似于Windows中以管理员身份来运行文件,针对的是可执行文件,而且命令执行者要拥有对这个文件的执行权限,只在文件执行的过程中变换身份,最常见的passwd命令就具有SetUID权限,因为普通用户可以修改自己的密码,也就是修改/etc/shadow文件,而普通用户对这个文件的权限是 ...
分类:
系统相关 时间:
2020-05-14 18:59:46
阅读次数:
72
一、 漏洞描述 Internet Information Services(IIS,互联网信息服务)是由微软公司提供的基于运行Microsoft Windows的互联网基本服务。 Microsoft IIS在实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举网络服务器根目录中的文件。 危害:攻击者可以利 ...
分类:
其他好文 时间:
2020-05-14 15:08:27
阅读次数:
84
本文摘自于由阿里云高级技术专家王夕宁撰写的《Istio 服务网格技术解析与实践》一书,文章介绍将集群外部的客户端连接到集群内运行的服务,以及如何从集群内的服务访问集群外部的任何服务,即通常所说的南北向流量管理。其中介绍了 Istio 在南北向流量方面的路由控制能力,引出 Istio 网关的概念及其工... ...
分类:
其他好文 时间:
2020-05-14 13:44:22
阅读次数:
96
最开始的时候直接什么都没有配置,打包了一个dist文件夹扔给后端,发现文件加载报错404,如下: 发现在加载css文件和js文件的时候是不是从dist文件开始找的,这是因为默认会从index.html所在的硬盘的根目录下开始查找,自然无法找到。修改: configjs文件 publicPath: ' ...
分类:
其他好文 时间:
2020-05-13 16:40:43
阅读次数:
134
1. 要素的剪切与延伸 实用工具 TASK 任务栏 Extend/Trim feature 剪切所得内容与你画线的方向有关。 2. 自动捕捉跟踪工具 点击Editor工具栏中Snapping来打开Snapping Environment对话框 捕捉设置中有3个选项, vertex edge end ...
分类:
其他好文 时间:
2020-05-13 14:03:20
阅读次数:
94
经过调查是Linux系统磁盘满了,需要清理磁盘。 查看当前磁盘使用情况:df -h 可以看到上面/dev/vda1 de Use%=100%,然后看一下vda1是什么? 所以问题找到了,就是系统磁盘满了,满了,就清理掉无用数据,到根目录下使用命令du -sh * 查看各目录占用空间大小(du -ah ...
分类:
系统相关 时间:
2020-05-13 11:58:34
阅读次数:
296
前言 最近在折腾性能测试,在测试一个接口的时候发现少量的并发数时会报错,CPU有很大的iowait比例,大量用户并发时反而没有报错。该接口应用代码没有复杂逻辑,分析初步定为数据库。数据库用的是mysql,需要安装MysqlReport来查看数据库的各项数据,于是在自己的阿里云测试环境进行安装和测试。 ...
分类:
数据库 时间:
2020-05-12 17:14:41
阅读次数:
96
1.出版社管理 1.1 展示 1. 创建数据库 #打开cmd窗口,在 命令行,mysql中 create database dj_bookmanager 2. settings.py BASE_DIR:项目根目录 debug = True(开发) / False(上线) INSTALL_APPS:注 ...
分类:
其他好文 时间:
2020-05-12 16:52:49
阅读次数:
60
phpstudy安装&sqli labs部署 可以参考下这篇文章 注意:sqli labs与php5版本适应较好,但是最新版的phpstudy中默认php是php7版本,所以在phpstudy中要下载php5,并把网站的php版本换成php5,仍用php7会出现很多语法错误。sqli labs可以再 ...
分类:
数据库 时间:
2020-05-12 15:23:24
阅读次数:
124
更换服务器ip的项目切换 根目录上右键 TortoiseSVN Relocate(重新定位),按照流程操作。 更换本服务器,ip不变的切换 根目录上右键 TortoiseSVN 选择Switch选项(切换),按照流程操作。 参考链接:https://blog.csdn.net/c603751448/ ...
分类:
其他好文 时间:
2020-05-11 23:16:19
阅读次数:
67