安装部署 1、安装包应该从官网下载,确保发布的安全性。下载后使用md5/PGP校验完整性。这里使用sha512sum验证,因为gpg那个没找到.asc文件下载地址 [root@iZzm446eh1ux98Z packages]# curl https://downloads.apache.org/t ...
分类:
其他好文 时间:
2020-09-17 23:10:39
阅读次数:
29
查看源码发现提示 使用b u p t与%0a换行污染绕过,发现secrettw.php 进入secrettw.php后发现需要本地登录,使用Client-IP绕过 发现jsfuck,解密后为Post me Merak,于是在包中添加一个Merak参数,得到源码 我们可以使用data://伪协议绕过f ...
分类:
其他好文 时间:
2020-09-17 23:06:04
阅读次数:
36
GET 1、GET方法是默认的从浏览器想Web浏览器传递信息的方法。 2、以GET发起请求时,它会产生一个很长的字符串,出现在浏览器的地址栏中。如果您要向服务器传递的是密码或者其他敏感信息,请不要使用GET方法。如:http://www.zhanghk.con/hello?key1=value1&k ...
分类:
其他好文 时间:
2020-09-17 22:59:26
阅读次数:
30
1. 分层结构 2. TCP/IP在哪个层? 3. TCP和UDP的区别,和应用场景 4. TCP三次握手的过程,为什么不是两次握手或者是四次握手? 5. HTTP请求在哪一层?有哪些操作? 6. Get和POST两个操作的区别?GET请求可以提交吗?(URL中包含用户名和密码,那它可以提交吗)? ...
分类:
其他好文 时间:
2020-09-17 22:52:36
阅读次数:
33
PostgreSQL是一个免费的对象-关系数据库服务器(ORDBMS),在灵活的BSD许可证下发行。PostgreSQL开发者把它念作post-gress-Q-L。PostgreSQL的Slogan是"世界上最先进的开源关系型数据库"。这里我们通过一个简单的靶场来学习postgresql数据库相关漏洞一、浏览器访问数据这里我们是利用docker搭建的环境访问我们搭建的地址:ht
分类:
数据库 时间:
2020-09-17 22:39:45
阅读次数:
39
$.ajax({ //参数 }) 其中红色的是常用的参数 1.url: 要求为String类型的参数,(默认为当前页地址)发送请求的地址。 就是在此发送需求到对应的后台去处理,后台根据这个url来区别不同的请求。 2.type: 要求为String类型的参数,请求方式(post或get)默认为get ...
分类:
Web程序 时间:
2020-09-17 21:45:56
阅读次数:
39
遍历在url后面加上this.id @RequestBody主要用来接收前端传递给后端的json字符串中的数据的(请求体中的数据的);GET方式无请求体,所以使用@RequestBody接收数据时,前端不能使用GET方式提交数据,而是用POST方式进行提交。在后端的同一个接收方法里,@Request ...
分类:
其他好文 时间:
2020-09-17 21:35:11
阅读次数:
34
在虚拟机上curl localhost:8080是成功的,但是用谷歌浏览器就不行了 一开始出现这个问题,我心想那肯定是因为没开8080端口呗 然后我尝试了开启8080端口,结果失败 然后我有查到说可能是因为防火墙没开,结果还是失败 最后的最后终于明白,主机和虚拟机是两台计算机,如果主机要访问虚拟机的 ...
分类:
其他好文 时间:
2020-09-17 21:20:49
阅读次数:
158
在线安装第一步:验证环境? 验证端口是否被占用第二步:在中控机上安装tiup组件1、执行如下命令安装 TiUP 工具:curl --proto '=https' --tlsv1.2 -sSf https://tiup-mirrors.pingcap.com/install.sh | sh2、按如下步... ...
分类:
数据库 时间:
2020-09-17 20:53:30
阅读次数:
77
此方法适用于 后端做好导出 前端只需掉接口转下文件流格式 请求方式为post export function postHeader(url, parameter){ return axios({ url: url, method:'post', data: parameter, responseTy ...
分类:
其他好文 时间:
2020-09-17 19:38:46
阅读次数:
28