https://blog.csdn.net/qq_42234452/article/details/90906692 # 什么是灰度发布,以及灰度发布A/B测试在一般情况下,升级服务器端应用,需要将应用源码或程序包上传到服务器,然后停止掉老版本服务,再启动新版本。但是这种简单的发布方式存在两个问题, ...
分类:
其他好文 时间:
2020-07-13 11:43:50
阅读次数:
58
File Inclusion(文件包含漏洞)概述 文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件。 比如 在PHP中,提供了: include(),include_once() require(),require_o ...
分类:
其他好文 时间:
2020-07-13 10:00:57
阅读次数:
71
使用表单上传文件 通过表单上传文件 <form class="form-horizontal" role="form" enctype="multipart/form-data" method="POST" action="/contest/vacation-photo/{{year}}/{{mon ...
分类:
Web程序 时间:
2020-07-13 09:42:27
阅读次数:
89
前言 学习xss的时候翻阅资料发现了一个文件上传漏洞fuzz字典生成脚本小工具,试了试还不错,分享一下 配置 需要python2环境 工具地址:https://github.com/c0ny1/upload-fuzz-dic-builder 使用方法 $ python upload-fuzz-dic ...
分类:
Web程序 时间:
2020-07-12 22:27:18
阅读次数:
94
一、文件上传的必要前提 A form 表单的 enctype 取值必须是:multipart/form-data (默认值是:application/x-www-form-urlencoded) enctype:是表单请求正文的类型 B method 属性取值必须是 Post C 提供一个文件选择域 ...
分类:
编程语言 时间:
2020-07-12 22:24:53
阅读次数:
70
0x01 进入题目 有一个上传页面 那看来就是要上传shell,然后来查看flag了。看一下页面给的代码 if($contents=file_get_contents($_FILES["file"]["tmp_name"])){ $data=substr($contents,5); foreach ...
分类:
系统相关 时间:
2020-07-12 19:03:23
阅读次数:
98
最新在做仿网易云音乐的app,在歌手的页面是需要做像微信通讯录的那种字母索引查找内容 首先是这样的 然后点击哪个字母跳转到指定位置,若滑动时也可以停在正确的位置,这种效果应该都有接触过,本来是想着做个gif上传,无奈我不会啊,笑哭 首先说下数据格式,左侧的 1 的数据格式是这样的 <div clas ...
分类:
微信 时间:
2020-07-12 18:52:37
阅读次数:
131
系统文件查看命令more 空格向下显示一页,回车 向下显示一行,/后面跟内容会显示出你要查找的内容,n是向下搜索,q退出 系统文件查看命令less 空格向下一页 回车向下一行 /后面跟查找内容会高亮显示 n向下搜索 N向上搜索 gg回到第一行 G到末行 冒号:指定翻页行数 系统文件查看命令head ...
分类:
Web程序 时间:
2020-07-12 18:25:02
阅读次数:
74
curl -fsSL https://raw.githubusercontent.com/codinn/core-shell-scripts/master/bashrc_Core_Shell -o ~/.bashrc_Core_Shell && . ~/.bashrc_Core_Shell && g ...
分类:
Web程序 时间:
2020-07-12 17:18:12
阅读次数:
111
1.<p></p>段落标签 <p>别在最该拼搏的年纪选择稳定,世界上最大的不变是改变,只有每天进步,才能拥抱生命的无限可能!</p> 2.</b>换行 3.<h></h>标题标签 <h1><h1></h1>标题标签h1</h1> <h2><h2></h2&g ...
分类:
Web程序 时间:
2020-07-12 17:01:11
阅读次数:
80