- 他说,我可能以后不干安全了
Bypass007
前几天,在组建t00ls备用群的时候,邀请了一位小伙伴,他说,我可能以后不干安全了。我是学计算机专业的理科生,但我却是个感性的人,这一刻心里莫名有点忧伤,又有一位做安全的小伙伴离开了这一行。分享几个小故事,情节以自己亲身经历、道听途说和YY组成,如有雷同,纯属巧合。故事一:十年安全生涯回忆录在我刚开始做安服的时候,有个前辈分享了一个十年安全生涯回忆录。清晰地记录了05-15期间,每一年的成长轨迹,
- Python 实现 T00ls 自动签到脚本(邮件+钉钉通知)
爬遍天下无敌手
T00ls每日签到是可以获取TuBi的,由于常常忘记签到,导致损失了很多TuBi。于是在T00ls论坛搜索了一下,发现有不少大佬都写了自己的签到脚本,签到功能实现、定时任务执行以及签到提醒的方式多种多样,好羡慕啊。所以这里国光也尝试借鉴前辈们的脚本,尝试整合一个自己的自动签到脚本,因为国光有自己的服务器,所以打算使用Linux下的crontab来定时执行任务,提醒的话使用钉钉和邮件提醒基本上可以满
- 后台扫描工具 - 御剑(珍藏版)附下载
zkzq
版本说明:御剑后台扫描珍藏版下载地址:安装包放下方网盘里了链接:https://pan.baidu.com/s/1Bn7GtWb7AStcjzVahFOjSQ提取码:zkaq使用环境:windows标题工具说明:御剑后台扫描珍藏版是T00LS大牛的作品,方便查找用户后台登陆地址,同时也为程序开发人员增加了难度,尽量独特的后台目录结构。附带很强大的字典,字典我们也是可以自己修改的,继续增加规则。一、
- WORDPRESS后台拿SHELL的方法
iteye_11341
shellphp
来自t00ls不是0day,只是之前用了一周的WP试着做博客来着。发现WP如果能进后台就可以直接拿SHELL的。大牛说插入404文件,那个何必呢,动别人文件总归是不好,插挂了就悲剧了。本机建立目录“wawa”,把一句话1.php放进去。打包wawa目录为zip文件。WP后台的主题管理,上传主题,安装。则你的后门路径为:wp-content/themes/wawa/1.php毫无技术含量,大牛不要拍
- 应急响应
cacheyu
Linux_windows
最近对应急响应特别感兴趣,特意去搜索了一下,发现网上最多的是对应急响应的6个步骤进行的说明,真正涉及到网络安全的应急响应文章只看到两篇文章,一个是在先知上,一个是在t00ls上。特此整理。其中主要参考链接是:https://xz.aliyun.com/t/1140/#toc-6。常规的应急响应应该主要包括两个方面:1.未雨绸缪,即在事件发生前事先做好准备,比如风险评估、制定安全计划、安全意识的培训
- 来自T00ls的帖子-XSS的奇技淫巧
weixin_33737134
T00LS在前段时间开启了markdown支持,这个漏洞也正是markdown的问题导致。Markdown是一种可以使用普通文本编辑器编写的标记语言,通过简单的标记语法,它可以使普通文本内容具有一定的格式。Markdown本身是一种标记语言,在网页上的应用也很简单,比如当我在markdown中输入**加粗**,那么经过转换之后,这个短句将会变成加粗。其实也是一系列的html转换,由此就会出现很多X
- [原创]解读2017 OWASP Top10漏洞体系(含接口安全)
weixin_30587927
2017年4月初,OWASP发布了关于Top10的征求意见版。争议最大的是A7攻击检测与防范不足。但我主要是按照日常的渗透漏洞进行解读分析的。解读完毕后,首发t00ls原创文章。https://www.t00ls.net/viewthread.php?from=notice&tid=393850x00Top10OWASPTop10漏洞体系长期以来作为Web攻防白帽子既基础又核心的一个标准。漏洞标准
- Python 实现 T00ls 自动签到脚本(邮件+钉钉通知)
Python学习交流啊啊啊
T00ls每日签到是可以获取TuBi的,由于常常忘记签到,导致损失了很多TuBi。于是在T00ls论坛搜索了一下,发现有不少大佬都写了自己的签到脚本,签到功能实现、定时任务执行以及签到提醒的方式多种多样,好羡慕啊。所以这里国光也尝试借鉴前辈们的脚本,尝试整合一个自己的自动签到脚本,因为国光有自己的服务器,所以打算使用Linux下的crontab来定时执行任务,提醒的话使用钉钉和邮件提醒基本上可以满
- Python 实现 T00ls 自动签到脚本代码(邮件+钉钉通知)
T00ls每日签到是可以获取TuBi的,由于常常忘记签到,导致损失了很多TuBi。于是在T00ls论坛搜索了一下,发现有不少大佬都写了自己的签到脚本,签到功能实现、定时任务执行以及签到提醒的方式多种多样,好羡慕啊。所以这里国光也尝试借鉴前辈们的脚本,尝试整合一个自己的自动签到脚本,因为国光有自己的服务器,所以打算使用Linux下的crontab来定时执行任务,提醒的话使用钉钉和邮件提醒基本上可以满
- 通达OA 2011-2013 通杀GETSHELL
weixin_34185320
转载自T00ls此程序应用于非常多的政府机构,教育机构,以及各大一流公司(中国电信等)!请各位看完本文后不要试图对任何使用本程序的网站进行破坏******等…本人发此贴纯属技术交流探讨,并无怂恿别人去尝试***的意思!若不接受以上条件的请自觉关闭,由此产生的后果与作者(本人)无关!EXP:第一步:http://ip/general/crm/studio/modules/EntityRelease/
- PHP代码审计归纳-Ali0th
weixin_33943347
Author:木禾/Ali0thDate:2018-3-21Email:
[email protected]说明:个人归纳的php漏洞类型,有修改请私信或留言。大家好,我的网名是木禾,技术领域的ID是Ali0th,这一篇是我在18年编写的PHP代码审计归纳,之前发在了t00ls和gtihub上,现在经营着这个博客,也把以前写的东西慢慢搬上来。如果能帮到你,请点个赞吧。@[toc]变量覆盖e
- 绕过CDN查找网站真实IP方法收集
weixin_30505043
方法1很简单,使用各种多地ping的服务,查看对应IP地址是否唯一,如果不唯一多半是使用了CDN,多地Ping网站有:http://ping.chinaz.com/http://ping.aizhan.com/http://ce.cloud.360.cn/复制代码T00LS;O-Y-\+W*c)T3]方法2使用nslookup进行检测,原理同上,如果返回域名解析对应多个IP地址多半是使用了CDN。
- 【实战技巧】sqlmap不为人知的骚操作
明月清水
安全工具教学经验分享
目录前言0x00致谢0x01注入前知识补充0x02开始注入0x03那些乌七八糟的坑0x04批量验证漏洞是否存在0x05脚本源码0x06免责声明前言此篇文章是我投t00ls通过的文章,在t00ls可以看到原稿!在这里发布是给那些没有t00ls账号的小伙伴看看!如果有不知道这个漏洞,可以先看看下面的文章https://xz.aliyun.com/t/65310x00致谢感谢丞相表哥的无私相助,感谢丞相
- 致远OA_0day批量植Cknife马一步到位
卿's Blog
最近各位师傅都在刷这个嘛,原本的exp是上传一个test123456.jsp的命令执行的马子,不过我在试的时候发现替换成C刀一句话出错,原因未知,并且test123456.jsp如果存在的话用原来exp是无法覆盖的。参考改进了t00ls师傅的代码(https://www.t00ls.net/viewthread...=%E8%87%B4%E8%BF%9C)A)批量的ip,利用脚本提取从fofa提取
- 由一枚php大马(过狗)引发的研究思路
大方子
技术分享
由一枚php大马(过狗)引发的研究思路今天t00ls有位朋友说他的网站根目录出现了疑似木马,就分享了出来,让大家参看参看,咋一看,这枚大马很面熟,其实真的是有点面熟哦,然后就小思考了一下:直接访问脚本的话是可以的哦。但是脚本原本的密码是没有解密出来的,我本地调试的时候修改了密码,访问结果如下:我去除中间的密文,那么就是下面的一段代码了:?phpif($_GET['baidu']!="Google"
- 通达OA 2011-2013 通杀GETSHELL
god_7z1
漏洞收集
转载自T00ls此程序应用于非常多的政府机构,教育机构,以及各大一流公司(中国电信等)!请各位看完本文后不要试图对任何使用本程序的网站进行破坏攻击入侵等…本人发此贴纯属技术交流探讨,并无怂恿别人去尝试攻击的意思!若不接受以上条件的请自觉关闭,由此产生的后果与作者(本人)无关!EXP:第一步:1[GET]http://site/general/crm/studio/modules/EntityRel
- 绕最新版安全狗-附上sqlmap的tamper
aiguang4476
在t00ls里面我发的,放博客分享记录一下小菜写文章,太菜希望大佬放过我!主要分享一下,绕狗的思路环境:windows7+phpstudy+safedogv4.0+Mysql5.2cms:sql-labsMysql注释符:#--/**/0x01:注入点:http://192.168.89.132/Sql/Less-1/?id=1先从and1=1绕过http://192.168.89.132/Sql
- 从open_basedir认识ini_set
adminuil
安全
前言从t00ls看到一个可绕过open_basedir的php脚本,由于对之了解不是很深,遂有踩坑过程。脚本如下问题ini_set函数主体ini_set引起我的注意,可以看到在最后函数使用ini_set来设置open_basedir。这之前的代码并没有特别的操作只是在跳目录,那么这些代码是否能够省略,从而直接通过ini_set设置open_basedir呢?我进行了尝试发现不可以。问题后面会提。我
- php一句话木马的老生常谈,可过D盾,安全狗
逝之君
渗透测试
首发T00ls,原文地址https://www.t00ls.net/thread-45367-1-1.html这边也是才进t00ls,算是一个小小的分享吧。首先是过安全狗,这里讲下怎么一步步过安全狗。首先下面这个马很简单,只用了一个变量覆盖,所以,不出所料被杀了$b=$_POST['x'];$a='b';@assert($$a);马被杀了那肯定要想办法免杀,我们试试把assert分开呢?$b=$_
- 如何读懂一本书?
米粒儿暖阳
学习读书是一个人一辈子最有价值的投资,社会的高速变化,如果我们不能学到老活到老,我们所掌握的知识与技能,就很容易被淘汰。很多时候我们光有一颗想要读好书的心。但书本拿在手上,却瞌睡连连,无法专注。今天与大家分享如何选好一本书,并读懂它!第一:选书的TIps原则,挑书的四个维度,T00LS:这本书有沒有工具可以学到,是否有一些可以去实践的东西。ideas:这本书有没有新的理念?新的概念?新的想法或者新
- 虚拟主机的提权两个小技巧
zpchcbd
从别人那里看到了对虚拟主机的提权很有帮助就收藏了0x01:远程调用CMD是否大家会想到调用远程路径去执行CMD,比如(\x.x.x.x\test\cmd.exe),经过我的测试是可以成功的,而且就算你EXP不免杀,杀软也不会提示!当时记得我有个T00LS的朋友找提权,也是这种情况,当时帮他解决了。调用远程路径的时候要注意一下几点:1:找一台自己的VPS或者打下来的肉鸡,自己的机器需要开启445端口
- md5(unix)原理分析
phithon
看到t00ls上有同学在问这个问题:https://www.t00ls.net/thread-31914-1-1.html里面有说到通过注入拿到网站的密码,加密方式是md5(unix),破解不了于是很尴尬。我们通过他文中给出的hash入手,来分析一下unix(md5)的原理与破解方法。目标hash:$1$Dx1bONFt$Hsrx102ek28d03B5dqgAv/实际上,我们要先明白一点。无论是
- 他说,我可能以后不干安全了
Bypass
前几天,在组建t00ls备用群的时候,邀请了一位小伙伴,他说,我可能以后不干安全了。我是学计算机专业的理科生,但我却是个感性的人,这一刻心里莫名有点忧伤,又有一位做安全的小伙伴离开了这一行。分享几个小故事,情节以自己亲身经历、道听途说和YY组成,如有雷同,纯属巧合。故事一:十年安全生涯回忆录在我刚开始做安服的时候,有个前辈分享了一个十年安全生涯回忆录。清晰地记录了05-15期间,每一年的成长轨迹,
- 关于渗透的琐事_0x00 SQL注入爆管理员密码
ULis
闲着无聊,在网上逛了逛(Googlehacking翻了翻),找到这个站,手工”和and1=1测试了下,感觉可以,于是就直接工具检测然后又用sqlmap验证了下。使用工具:手,kali,sqlmap,safe3wvs。首先,工具扫描网站漏洞得到可能的注入点(因为之前在T00ls提交过所以才会有水印,非搬运)工具safe3wvs然后我们去sqlmap验证下代码段:sqlmap-u“url”sqlmap
- 从upload-labs总结上传漏洞及其绕过
gt9000
从upload-l…2018年6月5日byharmoc前言最近在T00ls看到了一份上传漏洞总结。做了一下,感觉确实设计的蛮不错。上传漏洞类型总结0x01.限制上传的逻辑在前端禁用js或者F12修改即可0x02.仅限制Content-TypeBurp截包,修改Content-Type,然后放行,即可绕过0x03.可重写文件解析规则绕过即先上传个.htaccess文件,让解析规则变更SetHandl
- CTF资源网站大集合
帅气的吴先生
CTF资源
/*——本文转载自博客https://www.cnblogs.com/gov-cn/articles/5944692.html——*//*——原博客转载自t00ls论坛https://www.t00ls.net/thread-36149-1-1.html——*/敢问路在何方,路在这里~:http://www.hetianlab.com/CTFrace.htmlhttp://ctf.idf.cnht
- [原创]代理转发工具汇总分析
weixin_30535913
pythonphpshell
0.序原文发在t00ls,反馈不错,被评为精华帖子。在综合的渗透过程中,ShellisOnlytheBeginning。内网渗透无论是难度还是广度都不亚于前端入侵。介于Webshell和内网渗透之间的是代理转发工具。一个高效稳定代理尤为重要。我们经常用的代理转发工具包括:端口转发工具、Web代理脚本、Shell反弹脚本、VPN等,如下图1.关于代理的说明1.引用redrain:正向代理是我们自己(
- lpk劫持方式粘滞键后门后门T00ls Lpk Sethc v3.0 正式版下载
set
从lpk到lpk2到现在也半年多了 让3.0做个完结吧该写的功能也写完了 3.0集中修复了几乎所有的bug 包括密码被破解方面的问题 以及windows文件保护的问题!新增加了wget和后门界面的加账号 , 加wget是因为我在很卡的服务器想打开ie下个东西很困难..比如你要
- PHP Web 木马扫描器代码
PHP
scanner.php:<?php/**************PHP Web木马扫描器************************//* [+] 作者: alibaba *//* [+] QQ: 1499281192 *//* [+] MSN:
[email protected] *//* [+] 首发: t00ls.net , 转载请注明t00ls *//* [+] 版本:
- 在web目录下 批量寻找配置文件信息
配置文件
dir /s /b *.php *.inc *.conf *.config >>list.txt" W4 I2 U+ N/ B6 K @0 r r8 ^
T00LS: _$ j! ^3 N2 x' F7 x
for /f "tokens=*" %i in (list.txt) do php php findpass.php "%i&qu
- java解析APK
3213213333332132
javaapklinux解析APK
解析apk有两种方法
1、结合安卓提供apktool工具,用java执行cmd解析命令获取apk信息
2、利用相关jar包里的集成方法解析apk
这里只给出第二种方法,因为第一种方法在linux服务器下会出现不在控制范围之内的结果。
public class ApkUtil
{
/**
* 日志对象
*/
private static Logger
- nginx自定义ip访问N种方法
ronin47
nginx 禁止ip访问
因业务需要,禁止一部分内网访问接口, 由于前端架了F5,直接用deny或allow是不行的,这是因为直接获取的前端F5的地址。
所以开始思考有哪些主案可以实现这样的需求,目前可实施的是三种:
一:把ip段放在redis里,写一段lua
二:利用geo传递变量,写一段
- mysql timestamp类型字段的CURRENT_TIMESTAMP与ON UPDATE CURRENT_TIMESTAMP属性
dcj3sjt126com
mysql
timestamp有两个属性,分别是CURRENT_TIMESTAMP 和ON UPDATE CURRENT_TIMESTAMP两种,使用情况分别如下:
1.
CURRENT_TIMESTAMP
当要向数据库执行insert操作时,如果有个timestamp字段属性设为
CURRENT_TIMESTAMP,则无论这
- struts2+spring+hibernate分页显示
171815164
Hibernate
分页显示一直是web开发中一大烦琐的难题,传统的网页设计只在一个JSP或者ASP页面中书写所有关于数据库操作的代码,那样做分页可能简单一点,但当把网站分层开发后,分页就比较困难了,下面是我做Spring+Hibernate+Struts2项目时设计的分页代码,与大家分享交流。
1、DAO层接口的设计,在MemberDao接口中定义了如下两个方法:
public in
- 构建自己的Wrapper应用
g21121
rap
我们已经了解Wrapper的目录结构,下面可是正式利用Wrapper来包装我们自己的应用,这里假设Wrapper的安装目录为:/usr/local/wrapper。
首先,创建项目应用
&nb
- [简单]工作记录_多线程相关
53873039oycg
多线程
最近遇到多线程的问题,原来使用异步请求多个接口(n*3次请求) 方案一 使用多线程一次返回数据,最开始是使用5个线程,一个线程顺序请求3个接口,超时终止返回 缺点 测试发现必须3个接
- 调试jdk中的源码,查看jdk局部变量
程序员是怎么炼成的
jdk 源码
转自:http://www.douban.com/note/211369821/
学习jdk源码时使用--
学习java最好的办法就是看jdk源代码,面对浩瀚的jdk(光源码就有40M多,比一个大型网站的源码都多)从何入手呢,要是能单步调试跟进到jdk源码里并且能查看其中的局部变量最好了。
可惜的是sun提供的jdk并不能查看运行中的局部变量
- Oracle RAC Failover 详解
aijuans
oracle
Oracle RAC 同时具备HA(High Availiablity) 和LB(LoadBalance). 而其高可用性的基础就是Failover(故障转移). 它指集群中任何一个节点的故障都不会影响用户的使用,连接到故障节点的用户会被自动转移到健康节点,从用户感受而言, 是感觉不到这种切换。
Oracle 10g RAC 的Failover 可以分为3种:
1. Client-Si
- form表单提交数据编码方式及tomcat的接受编码方式
antonyup_2006
JavaScripttomcat浏览器互联网servlet
原帖地址:http://www.iteye.com/topic/266705
form有2中方法把数据提交给服务器,get和post,分别说下吧。
(一)get提交
1.首先说下客户端(浏览器)的form表单用get方法是如何将数据编码后提交给服务器端的吧。
对于get方法来说,都是把数据串联在请求的url后面作为参数,如:http://localhost:
- JS初学者必知的基础
百合不是茶
js函数js入门基础
JavaScript是网页的交互语言,实现网页的各种效果,
JavaScript 是世界上最流行的脚本语言。
JavaScript 是属于 web 的语言,它适用于 PC、笔记本电脑、平板电脑和移动电话。
JavaScript 被设计为向 HTML 页面增加交互性。
许多 HTML 开发者都不是程序员,但是 JavaScript 却拥有非常简单的语法。几乎每个人都有能力将小的
- iBatis的分页分析与详解
bijian1013
javaibatis
分页是操作数据库型系统常遇到的问题。分页实现方法很多,但效率的差异就很大了。iBatis是通过什么方式来实现这个分页的了。查看它的实现部分,发现返回的PaginatedList实际上是个接口,实现这个接口的是PaginatedDataList类的对象,查看PaginatedDataList类发现,每次翻页的时候最
- 精通Oracle10编程SQL(15)使用对象类型
bijian1013
oracle数据库plsql
/*
*使用对象类型
*/
--建立和使用简单对象类型
--对象类型包括对象类型规范和对象类型体两部分。
--建立和使用不包含任何方法的对象类型
CREATE OR REPLACE TYPE person_typ1 as OBJECT(
name varchar2(10),gender varchar2(4),birthdate date
);
drop type p
- 【Linux命令二】文本处理命令awk
bit1129
linux命令
awk是Linux用来进行文本处理的命令,在日常工作中,广泛应用于日志分析。awk是一门解释型编程语言,包含变量,数组,循环控制结构,条件控制结构等。它的语法采用类C语言的语法。
awk命令用来做什么?
1.awk适用于具有一定结构的文本行,对其中的列进行提取信息
2.awk可以把当前正在处理的文本行提交给Linux的其它命令处理,然后把直接结构返回给awk
3.awk实际工
- JAVA(ssh2框架)+Flex实现权限控制方案分析
白糖_
java
目前项目使用的是Struts2+Hibernate+Spring的架构模式,目前已经有一套针对SSH2的权限系统,运行良好。但是项目有了新需求:在目前系统的基础上使用Flex逐步取代JSP,在取代JSP过程中可能存在Flex与JSP并存的情况,所以权限系统需要进行修改。
【SSH2权限系统的实现机制】
权限控制分为页面和后台两块:不同类型用户的帐号分配的访问权限是不同的,用户使
- angular.forEach
boyitech
AngularJSAngularJS APIangular.forEach
angular.forEach 描述: 循环对obj对象的每个元素调用iterator, obj对象可以是一个Object或一个Array. Iterator函数调用方法: iterator(value, key, obj), 其中obj是被迭代对象,key是obj的property key或者是数组的index,value就是相应的值啦. (此函数不能够迭代继承的属性.)
- java-谷歌面试题-给定一个排序数组,如何构造一个二叉排序树
bylijinnan
二叉排序树
import java.util.LinkedList;
public class CreateBSTfromSortedArray {
/**
* 题目:给定一个排序数组,如何构造一个二叉排序树
* 递归
*/
public static void main(String[] args) {
int[] data = { 1, 2, 3, 4,
- action执行2次
Chen.H
JavaScriptjspXHTMLcssWebwork
xwork 写道 <action name="userTypeAction"
class="com.ekangcount.website.system.view.action.UserTypeAction">
<result name="ssss" type="dispatcher">
- [时空与能量]逆转时空需要消耗大量能源
comsci
能源
无论如何,人类始终都想摆脱时间和空间的限制....但是受到质量与能量关系的限制,我们人类在目前和今后很长一段时间内,都无法获得大量廉价的能源来进行时空跨越.....
在进行时空穿梭的实验中,消耗超大规模的能源是必然
- oracle的正则表达式(regular expression)详细介绍
daizj
oracle正则表达式
正则表达式是很多编程语言中都有的。可惜oracle8i、oracle9i中一直迟迟不肯加入,好在oracle10g中终于增加了期盼已久的正则表达式功能。你可以在oracle10g中使用正则表达式肆意地匹配你想匹配的任何字符串了。
正则表达式中常用到的元数据(metacharacter)如下:
^ 匹配字符串的开头位置。
$ 匹配支付传的结尾位置。
*
- 报表工具与报表性能的关系
datamachine
报表工具birt报表性能润乾报表
在选择报表工具时,性能一直是用户关心的指标,但是,报表工具的性能和整个报表系统的性能有多大关系呢?
要回答这个问题,首先要分析一下报表的处理过程包含哪些环节,哪些环节容易出现性能瓶颈,如何优化这些环节。
一、报表处理的一般过程分析
1、用户选择报表输入参数后,报表引擎会根据报表模板和输入参数来解析报表,并将数据计算和读取请求以SQL的方式发送给数据库。
2、
- 初一上学期难记忆单词背诵第一课
dcj3sjt126com
wordenglish
what 什么
your 你
name 名字
my 我的
am 是
one 一
two 二
three 三
four 四
five 五
class 班级,课
six 六
seven 七
eight 八
nince 九
ten 十
zero 零
how 怎样
old 老的
eleven 十一
twelve 十二
thirteen
- 我学过和准备学的各种技术
dcj3sjt126com
技术
语言VB https://msdn.microsoft.com/zh-cn/library/2x7h1hfk.aspxJava http://docs.oracle.com/javase/8/C# https://msdn.microsoft.com/library/vstudioPHP http://php.net/manual/en/Html
- struts2中token防止重复提交表单
蕃薯耀
重复提交表单struts2中token
struts2中token防止重复提交表单
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
蕃薯耀 2015年7月12日 11:52:32 星期日
ht
- 线性查找二维数组
hao3100590
二维数组
1.算法描述
有序(行有序,列有序,且每行从左至右递增,列从上至下递增)二维数组查找,要求复杂度O(n)
2.使用到的相关知识:
结构体定义和使用,二维数组传递(http://blog.csdn.net/yzhhmhm/article/details/2045816)
3.使用数组名传递
这个的不便之处很明显,一旦确定就是不能设置列值
//使
- spring security 3中推荐使用BCrypt算法加密密码
jackyrong
Spring Security
spring security 3中推荐使用BCrypt算法加密密码了,以前使用的是md5,
Md5PasswordEncoder 和 ShaPasswordEncoder,现在不推荐了,推荐用bcrpt
Bcrpt中的salt可以是随机的,比如:
int i = 0;
while (i < 10) {
String password = "1234
- 学习编程并不难,做到以下几点即可!
lampcy
javahtml编程语言
不论你是想自己设计游戏,还是开发iPhone或安卓手机上的应用,还是仅仅为了娱乐,学习编程语言都是一条必经之路。编程语言种类繁多,用途各 异,然而一旦掌握其中之一,其他的也就迎刃而解。作为初学者,你可能要先从Java或HTML开始学,一旦掌握了一门编程语言,你就发挥无穷的想象,开发 各种神奇的软件啦。
1、确定目标
学习编程语言既充满乐趣,又充满挑战。有些花费多年时间学习一门编程语言的大学生到
- 架构师之mysql----------------用group+inner join,left join ,right join 查重复数据(替代in)
nannan408
right join
1.前言。
如题。
2.代码
(1)单表查重复数据,根据a分组
SELECT m.a,m.b, INNER JOIN (select a,b,COUNT(*) AS rank FROM test.`A` A GROUP BY a HAVING rank>1 )k ON m.a=k.a
(2)多表查询 ,
使用改为le
- jQuery选择器小结 VS 节点查找(附css的一些东西)
Everyday都不同
jquerycssname选择器追加元素查找节点
最近做前端页面,频繁用到一些jQuery的选择器,所以特意来总结一下:
测试页面:
<html>
<head>
<script src="jquery-1.7.2.min.js"></script>
<script>
/*$(function() {
$(documen
- 关于EXT
tntxia
ext
ExtJS是一个很不错的Ajax框架,可以用来开发带有华丽外观的富客户端应用,使得我们的b/s应用更加具有活力及生命力。ExtJS是一个用 javascript编写,与后台技术无关的前端ajax框架。因此,可以把ExtJS用在.Net、Java、Php等各种开发语言开发的应用中。
ExtJs最开始基于YUI技术,由开发人员Jack
- 一个MIT计算机博士对数学的思考
xjnine
Math
在过去的一年中,我一直在数学的海洋中游荡,research进展不多,对于数学世界的阅历算是有了一些长进。为什么要深入数学的世界?作为计算机的学生,我没有任何企图要成为一个数学家。我学习数学的目的,是要想爬上巨人的肩膀,希望站在更高的高度,能把我自己研究的东西看得更深广一些。说起来,我在刚来这个学校的时候,并没有预料到我将会有一个深入数学的旅程。我的导师最初希望我去做的题目,是对appe