- 小H靶场笔记:DC-7
只惠摸鱼
靶场笔记笔记网络安全安全web安全
DC-7January8,20244:11PMTags:Drupal8;DrushOwner:只惠摸鱼信息收集使用arp-scan和nmap扫描C段存活主机,探测到靶机ip:192.168.199.137,且开放80、22端口探测22、80开放端口的服务、版本、操作系统、基础漏洞sudonmap-sS-sV-O-sC192.168.199.137--script=vuln没有太多有用信息,只有一个
- wsl2-Ubuntu20.04_selenium2环境搭建流程
荆山守门猿
PHPlinuxubuntuphp
selenium2环境搭建流程一,系统环境操作系统:Ubuntu20.04LTSWSL2系统框架:Drupal8二,selenium介绍selenium主要用于web应用程序的自动化测试,还支持所有基于web的管理任务自动化。selenium经历了2个版本,selenium1.0和selenium2.0;selenium不是一个单独的工具,而是由一些插件、类库构成,每个组成部分都有其特点和应用场景
- drupal8使用ElasticSearch
小气的王二狗
准备工作ElasticsearchConnector包和searchapicomposerrequire'drupal/elasticsearch_connector:^7.0'composerrequire'drupal/search_api:^1.15'一个提供es连接源一个提供索引创建和数据同步,分别安装并开启两个包开始配置image.pngimage.pngimage.png在Search
- drupal8 mac apache 安装后不起作用
AnnaJIAN
https://www.drupal.org/docs/8/troubleshooting-drupal-8/fix-drupal-8-clean-urls-problems主要原因是rewrite_mode没有开启apache2httpd.conf开启rewrite_mode之后.htaccess需要加入以下代码。RewriteEngineonRewriteBase/RewriteCond%{R
- 关于drupal8 Theme点滴学习—1
望着星星发呆
从11月份中旬开始,Drupal8开始正式发布了,关于Drupal8的发布,对于长期使用drupal7的人或喜或悲,喜的是drupal目录的结构的改变让我可以清晰的发现每一个目录的作用,但是使用twig作为网页的模板和以yml作为网站的配置文件存在,里面的配置需要重新学习和模板的覆写需要重新得到认识和改变!
- DC-7靶机渗透实战
ShadowDevil_C
DC信息安全
DC-7靶机常规扫描一波:nmap-A192.168.206.146发现开放了ssh服务cms用的Drupal8发现一些敏感目录,粗略看了一遍,没有什么可利用的用了一下专门扫Drupl的工具gitclonehttps://github.com/droope/droopescan.gitcddroopescanpipinstall-rrequirements.txt./droopescanscan-
- PHP-CMS框架选择 Wordpress、Drupal、October、PHPCMS、Dedecms、帝国CMS
skyisbluening
PHP-Drupal
背景:最近有个项目需要做个cms系统,无疑php的cms框架是最多的,国内国外都很多也比较成熟,可以大大节省自己开发的时间。过程:先是在网上了解了一下各个cms框架的优劣,然后结合自身实际情况,最终决定选的drupal8,原因如下:1、网上查了一番之后,大家都说国内的cms比较容易上手,但是后面自己定制进行二次开发的时候比较困难,bug也比较多,难以解决。国外的例如wordpress和drupal
- Drupal8 模版包含
BeerToast
drupal8drupal8_theme
路径为:your_site.com/themes/theme_name/templates/includes/{%include'@theme_name/includes/header.html.twig'%}不推荐以下方式:{%includedirectory~'/includes/header.html.twig'%}官方文档:including-part-template
- Drupal Drupalgeddon 2 远程代码执行漏洞(CVE-2018-7600)
limb0
漏洞复现
DrupalDrupalgeddon2远程代码执行漏洞(CVE-2018-7600)一、漏洞介绍2018年3月28日,Drupal官方发布新补丁和安全公告,宣称Drupal6,7,8等多个子版本存在远程代码执行漏洞,攻击者可以利用Drupal网站漏洞,执行恶意代码,导致网站被完全控制。漏洞影响范围:截止2018年3月29日,还未有公开PoCDrupal6.x版本Drupal7.x版本Drupal8
- Drupal8 安装教程
rocky_
安装Drupal8需要环境环境:UNIX/Linux,OSX,或者windowsweb服务器:Apache2,nginx,MicrosoftIIS等数据库:推荐数据库Mysql(5.5.3),MariaDB(5.5.20),PerconaServer(5.5.8),支持:PostgreSql(9.1.2),SQLite(3.6.8)开始安装我的环境,OSX,Apache2,Mysql(7.02)1
- DC-7入门练习
Mr H
DCDC-7靶机练习安全
信息收集1.扫描主机查看DC-7的mac地址nmap-sP192.168.1.0/24-oNnmap.sP找到目标ip为192.168.1.62.扫描端口nmap-A192.168.1.6-p0-65535-oNnmap.A开放80,22端口3.收集网站信息whatweb192.168.1.6使用Drupal8搭建的网站我们用kali查找有无drupal8的漏洞最后尝试无果4.访问80根据提示爆破
- CentOS7上的LAMP搭建与Drupal8安装及建站初步
wzyfhyh
系统&运维
一、CENTOS7上的LAMP与DRUPAL8的安装:步骤1:安装ApacheWeb服务器1.首先安装ApacheWeb服务器。#yuminstallhttpd2.安装完成后,服务开始是被禁用的,因此我们需要手动启动它,同时让它下次系统启动时自动启动#systemctlstarthttpd#systemctlenablehttpd3.接下来,为了允许通过HTTP和HTTPS访问Apache服务,我
- 安装drupal8,为php5.6开启opcache提高性能
u011474028
php程序php内容管理系统
drupal8对php系统的要求是5.5.9或者更高,现阶段(2016年4月)往往安装在php5.6上面运行,在安装的过程当中会检查opcache扩展是否开启,但并不会强制一定要开启,但强力推荐开启以提高drupal的性能,php5.6默认是没有开启的,本文介绍如何开启并配置:在php5.6中是附带编译了此扩展的,打开php56n\ext可见php_opcache.dll,只是没有在配置文件中开启
- YAML文件结构简介
weixin_33762321
在看drupal8,发现其模块和主题的定义使用的是YAML文件。drupal8使用的Symfony框架中YAML文件结构,故翻译整理学习下,有理解不准确的地方请多多指教。String一般字符串可以使用单引号,双引号或者不使用引号。A string in YAML'A singled-quoted string in YAML'"A double-quoted string in YAML"当使用单
- PHP开发者的JavaScript快速教程(phper简明js教程)
u011474028
web前端
本文提供word格式文档,下载链接:https://pan.baidu.com/s/1CcM2Dl4_rG0qe0omxPG8zQ提取码:9isx前言:每一位PHP开发者或多或少的都掌握一些JavaScript知识,本文写在《云客Drupal8源码分析》前端相关章节发布前,意在帮助沉浸在后端世界的phper快速进入前端js世界(推荐phper关注学习Drupal,那是php世界的珠峰,极其强大灵活
- drupal8的plugin系统的初步理解
qq59538308
Drupal8本身有一套系统,称之为:DrupalPluginSystem---------Symfony的Request和Response,要去看一下怎么回事。---------------------一般自定义plugin或者其他的plugin比如form,bock,都是基于Drupal8本身的那一套,其基本流程就是:pluginManager发现各个继承于这个各个plugin,然后找出其定义
- 云客Drupal源码分析之数据库系统及其使用
u011474028
Drupal8
在开始本主题前请允许一点点题外话:在我写这个博客的时候(2016年10月28日),《BeginingDrupal8》这本书已经翻译完成并做成了PDF格式供给大家免费下载,这是一本引导新人学习drupal8的入门级教程,由drupal中文社区站http://drupalchina.cn/的站长龙马组织翻译,有20位奉献者进行了大半年的工作得以完成,很荣幸我也是其中之一,用以进行这项工作的qq群号是:
- Drupal学习|如何用代码给页脚添加区块
玉米不黄
首先在本地把AcquiaDevDesktop2环境打开,然后打开自己的本地drupal8的环境。准备一个主题(这里是basic8.x-1.2),并安装好。学习01|添加区域列表如图1,打开SublimeText3程序,进入到basic主题里找到后缀名为.info.yml的文件,并打开它。具体操作是file-openfile-drupal-themes-basic-basic.info.yml。图1
- drupal8 学习笔记 - 创建block
AnnaJIAN
Drupal8中的块API变了,现在块既是插件(plugins)也是实体(entities)。#Anna@bogon~/Sites/vagrant-np7/drupal8/sites/all/modules/examples/block_example(master)☀️✨$lsblock_example.info.ymlsrc#drupal8/sites/all/modules/examples
- Docker 环境安装 Drupal 8
六月圈圈
记录一次无比曲折的docker环境安装drupal8的过程。目前从网上搜到的例子都是很复杂的,并且直接将drupal映射到volumes,我想要安装简单的纯drupal环境,并且可以在本地随时编辑drupal文件。需要的环境dockerdocker-compose1.创建docker-compose.yml配置文件#docker-compose.ymlversion:"3"services:web
- Twig模板引擎与Vue.js冲突导致显示空白的解决方法
衣咸
当在以twig为模板引擎的网站管理系统中使用Vue时,会出现冲突导致显示空白,Vue.js无法正常使用,主要原因是由于两者的语法上有导致误解析的相同分隔符——{{}}。vue受影响的系统包括:October(CMS)、Drupal8、Grav(CMS)等以twig为模板引擎的网站管理系统例如下面的模板片断:LabelValue:{{foo}}FieldValue:解决办法一如下Vue支持修改分隔符
- drupal8 笔记备忘录
学无止境吧
1.修改*.links.menu.yml后刷新缓存1-1.进入后台->配置->开发->性能->刷新缓存1-2.利用drupalconsole命令:cd到drupal根目录执行命令drupalcache:rebuild输入"all"Selectcache.[all]:all2.打开错误日志在drupal8的setting.php中顶部添加$config['system.logging']['erro
- Drupal8 快速建站教程
demonly
由于种种原因,项目需要使用Drupal8来进行开发,Drupal8的中文资料又非常少,于是将这段时间的学习收获分享出来,若有错误欢迎指正。本教程针对初次接触Drupal8的开发者,并不涉及二次开发(因为我也不大会==)Drupal组成模块前面提到Drupal仅仅提供了一系列底层功能,其他的功能都是通过模块来实现的,在安装Drupal的时候会自带一些实用的模块。另外需要模块的话可以直接在Drupal
- Drupal8 安装笔记
学无止境吧
记录一下安装过程遇到的一些问题,留给需要的人。1.项目下载下来,找到项目的sites文件夹,将default.settings.php复制一份,重命名为settings.php2.新建一个files文件夹,在sites/default/下sites/default/files/3.在files目录下新建translations目录,把汉化包放进去https://localize.drupal.or
- Drupal8安装合集
王乂
WebserverLastupdatedFebruary3,2016.CreatedonSeptember13,2012.Editedbylikewhoa,AFowle,damien_vancouver,JvE.Logintoeditthispage.DrupalworksonanywebserverwithPHPsupport.Securitynote:Somesecurityfeaturesa
- Drupal8网站备份
米酒真香
源码和数据库文件下载1.新建数据库,例如为dd82.将d8.sql文件导入dd8数据库中3.修改网站目录/sites/default/settings.php文件属性,把只读属性改为可写。然后修改文件第757行'database'=>的值为数据库名dd84.在浏览器中打开网站目录,即可运行。注意:drupal8需要php版本不低于5.5.9经PHPstudy2016.11.13版测试php-5.5
- Theming Drupal 8美化Drupal8
王乂
ThemingDrupal8美化Drupal8LastupdatedFebruary16,2016.CreatedonFebruary2,2013.Editedbychris_hall_hu_cheng,guitarbound2015,HongPong,sqndr.Logintoeditthispage.翻译By我ThisguideisaboutcreatingthemesforDrupal8.这
- 在Ubuntu14.04上安装 Apache,Mysql,SSL and Drupal8
王乂
参考地址:https://www.howtoforge.com/tutorial/how-to-install-drupal_8-with-apache-and-ssl-on-ubuntu-15-10/OnthispageStep1-InstallApacheandPHPStep2-InstallandConfiguretheMySQLDatabaseStep3-InstallandConfigu
- Drupal8 MAC安装
zhjwang
1.背景最近要做PHP相关的项目,所以就提前在本地搭建Drupal环境,搭建采用最新Drupal8,php70,Aapache(官网推荐,所以没有nginx)。在搭建时没有采用XAMPP,而是采用源码安装的方法,XAMPP把所有的环境都集成好了,很多安装的细节自己是不知道的。2.首先在本地搭建Apache+PHP+Mysql的web开发环境(此处略)3.在官网下载Drupal8的最新源码,下载到本
- Drupal8 将英文显示界面转换为中文(图文)
小飞鱼XIAOFEIYU
Drupal安装完之后默认是英文语言的,如何改成中文呢,对于Drupal来说支持多种语言都不是问题,具体怎么操作呢?1.点击顶部的菜单“Manage”>“Extend”,进入模块管理页面,找到“InterfaceTranslation”模块,将其开启。2.点击“Configuration”>“UserInterfacetranslation”>“Import”在“Translationfile”一
- Dom
周华华
JavaScripthtml
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml&q
- 【Spark九十六】RDD API之combineByKey
bit1129
spark
1. combineByKey函数的运行机制
RDD提供了很多针对元素类型为(K,V)的API,这些API封装在PairRDDFunctions类中,通过Scala隐式转换使用。这些API实现上是借助于combineByKey实现的。combineByKey函数本身也是RDD开放给Spark开发人员使用的API之一
首先看一下combineByKey的方法说明:
- msyql设置密码报错:ERROR 1372 (HY000): 解决方法详解
daizj
mysql设置密码
MySql给用户设置权限同时指定访问密码时,会提示如下错误:
ERROR 1372 (HY000): Password hash should be a 41-digit hexadecimal number;
问题原因:你输入的密码是明文。不允许这么输入。
解决办法:用select password('你想输入的密码');查询出你的密码对应的字符串,
然后
- 路漫漫其修远兮 吾将上下而求索
周凡杨
学习 思索
王国维在他的《人间词话》中曾经概括了为学的三种境界古今之成大事业、大学问者,罔不经过三种之境界。“昨夜西风凋碧树。独上高楼,望尽天涯路。”此第一境界也。“衣带渐宽终不悔,为伊消得人憔悴。”此第二境界也。“众里寻他千百度,蓦然回首,那人却在灯火阑珊处。”此第三境界也。学习技术,这也是你必须经历的三种境界。第一层境界是说,学习的路是漫漫的,你必须做好充分的思想准备,如果半途而废还不如不要开始。这里,注
- Hadoop(二)对话单的操作
朱辉辉33
hadoop
Debug:
1、
A = LOAD '/user/hue/task.txt' USING PigStorage(' ')
AS (col1,col2,col3);
DUMP A;
//输出结果前几行示例:
(>ggsnPDPRecord(21),,)
(-->recordType(0),,)
(-->networkInitiation(1),,)
- web报表工具FineReport常用函数的用法总结(日期和时间函数)
老A不折腾
finereport报表工具web开发
web报表工具FineReport常用函数的用法总结(日期和时间函数)
说明:凡函数中以日期作为参数因子的,其中日期的形式都必须是yy/mm/dd。而且必须用英文环境下双引号(" ")引用。
DATE
DATE(year,month,day):返回一个表示某一特定日期的系列数。
Year:代表年,可为一到四位数。
Month:代表月份。
- c++ 宏定义中的##操作符
墙头上一根草
C++
#与##在宏定义中的--宏展开 #include <stdio.h> #define f(a,b) a##b #define g(a) #a #define h(a) g(a) int main() { &nbs
- 分析Spring源代码之,DI的实现
aijuans
springDI现源代码
(转)
分析Spring源代码之,DI的实现
2012/1/3 by tony
接着上次的讲,以下这个sample
[java]
view plain
copy
print
- for循环的进化
alxw4616
JavaScript
// for循环的进化
// 菜鸟
for (var i = 0; i < Things.length ; i++) {
// Things[i]
}
// 老鸟
for (var i = 0, len = Things.length; i < len; i++) {
// Things[i]
}
// 大师
for (var i = Things.le
- 网络编程Socket和ServerSocket简单的使用
百合不是茶
网络编程基础IP地址端口
网络编程;TCP/IP协议
网络:实现计算机之间的信息共享,数据资源的交换
协议:数据交换需要遵守的一种协议,按照约定的数据格式等写出去
端口:用于计算机之间的通信
每运行一个程序,系统会分配一个编号给该程序,作为和外界交换数据的唯一标识
0~65535
查看被使用的
- JDK1.5 生产消费者
bijian1013
javathread生产消费者java多线程
ArrayBlockingQueue:
一个由数组支持的有界阻塞队列。此队列按 FIFO(先进先出)原则对元素进行排序。队列的头部 是在队列中存在时间最长的元素。队列的尾部 是在队列中存在时间最短的元素。新元素插入到队列的尾部,队列检索操作则是从队列头部开始获得元素。
ArrayBlockingQueue的常用方法:
- JAVA版身份证获取性别、出生日期及年龄
bijian1013
java性别出生日期年龄
工作中需要根据身份证获取性别、出生日期及年龄,且要还要支持15位长度的身份证号码,网上搜索了一下,经过测试好像多少存在点问题,干脆自已写一个。
CertificateNo.java
package com.bijian.study;
import java.util.Calendar;
import
- 【Java范型六】范型与枚举
bit1129
java
首先,枚举类型的定义不能带有类型参数,所以,不能把枚举类型定义为范型枚举类,例如下面的枚举类定义是有编译错的
public enum EnumGenerics<T> { //编译错,提示枚举不能带有范型参数
OK, ERROR;
public <T> T get(T type) {
return null;
- 【Nginx五】Nginx常用日志格式含义
bit1129
nginx
1. log_format
1.1 log_format指令用于指定日志的格式,格式:
log_format name(格式名称) type(格式样式)
1.2 如下是一个常用的Nginx日志格式:
log_format main '[$time_local]|$request_time|$status|$body_bytes
- Lua 语言 15 分钟快速入门
ronin47
lua 基础
-
-
单行注释
-
-
[[
[多行注释]
-
-
]]
-
-
-
-
-
-
-
-
-
-
-
1.
变量 & 控制流
-
-
-
-
-
-
-
-
-
-
num
=
23
-
-
数字都是双精度
str
=
'aspythonstring'
- java-35.求一个矩阵中最大的二维矩阵 ( 元素和最大 )
bylijinnan
java
the idea is from:
http://blog.csdn.net/zhanxinhang/article/details/6731134
public class MaxSubMatrix {
/**see http://blog.csdn.net/zhanxinhang/article/details/6731134
* Q35
求一个矩阵中最大的二维
- mongoDB文档型数据库特点
开窍的石头
mongoDB文档型数据库特点
MongoDD: 文档型数据库存储的是Bson文档-->json的二进制
特点:内部是执行引擎是js解释器,把文档转成Bson结构,在查询时转换成js对象。
mongoDB传统型数据库对比
传统类型数据库:结构化数据,定好了表结构后每一个内容符合表结构的。也就是说每一行每一列的数据都是一样的
文档型数据库:不用定好数据结构,
- [毕业季节]欢迎广大毕业生加入JAVA程序员的行列
comsci
java
一年一度的毕业季来临了。。。。。。。。
正在投简历的学弟学妹们。。。如果觉得学校推荐的单位和公司不适合自己的兴趣和专业,可以考虑来我们软件行业,做一名职业程序员。。。
软件行业的开发工具中,对初学者最友好的就是JAVA语言了,网络上不仅仅有大量的
- PHP操作Excel – PHPExcel 基本用法详解
cuiyadll
PHPExcel
导出excel属性设置//Include classrequire_once('Classes/PHPExcel.php');require_once('Classes/PHPExcel/Writer/Excel2007.php');$objPHPExcel = new PHPExcel();//Set properties 设置文件属性$objPHPExcel->getProperties
- IBM Webshpere MQ Client User Issue (MCAUSER)
darrenzhu
IBMjmsuserMQMCAUSER
IBM MQ JMS Client去连接远端MQ Server的时候,需要提供User和Password吗?
答案是根据情况而定,取决于所定义的Channel里面的属性Message channel agent user identifier (MCAUSER)的设置。
http://stackoverflow.com/questions/20209429/how-mca-user-i
- 网线的接法
dcj3sjt126com
一、PC连HUB (直连线)A端:(标准568B):白橙,橙,白绿,蓝,白蓝,绿,白棕,棕。 B端:(标准568B):白橙,橙,白绿,蓝,白蓝,绿,白棕,棕。 二、PC连PC (交叉线)A端:(568A): 白绿,绿,白橙,蓝,白蓝,橙,白棕,棕; B端:(标准568B):白橙,橙,白绿,蓝,白蓝,绿,白棕,棕。 三、HUB连HUB&nb
- Vimium插件让键盘党像操作Vim一样操作Chrome
dcj3sjt126com
chromevim
什么是键盘党?
键盘党是指尽可能将所有电脑操作用键盘来完成,而不去动鼠标的人。鼠标应该说是新手们的最爱,很直观,指哪点哪,很听话!不过常常使用电脑的人,如果一直使用鼠标的话,手会发酸,因为操作鼠标的时候,手臂不是在一个自然的状态,臂肌会处于绷紧状态。而使用键盘则双手是放松状态,只有手指在动。而且尽量少的从鼠标移动到键盘来回操作,也省不少事。
在chrome里安装 vimium 插件
- MongoDB查询(2)——数组查询[六]
eksliang
mongodbMongoDB查询数组
MongoDB查询数组
转载请出自出处:http://eksliang.iteye.com/blog/2177292 一、概述
MongoDB查询数组与查询标量值是一样的,例如,有一个水果列表,如下所示:
> db.food.find()
{ "_id" : "001", "fruits" : [ "苹
- cordova读写文件(1)
gundumw100
JavaScriptCordova
使用cordova可以很方便的在手机sdcard中读写文件。
首先需要安装cordova插件:file
命令为:
cordova plugin add org.apache.cordova.file
然后就可以读写文件了,这里我先是写入一个文件,具体的JS代码为:
var datas=null;//datas need write
var directory=&
- HTML5 FormData 进行文件jquery ajax 上传 到又拍云
ileson
jqueryAjaxhtml5FormData
html5 新东西:FormData 可以提交二进制数据。
页面test.html
<!DOCTYPE>
<html>
<head>
<title> formdata file jquery ajax upload</title>
</head>
<body>
<
- swift appearanceWhenContainedIn:(version1.2 xcode6.4)
啸笑天
version
swift1.2中没有oc中对应的方法:
+ (instancetype)appearanceWhenContainedIn:(Class <UIAppearanceContainer>)ContainerClass, ... NS_REQUIRES_NIL_TERMINATION;
解决方法:
在swift项目中新建oc类如下:
#import &
- java实现SMTP邮件服务器
macroli
java编程
电子邮件传递可以由多种协议来实现。目前,在Internet 网上最流行的三种电子邮件协议是SMTP、POP3 和 IMAP,下面分别简单介绍。
◆ SMTP 协议
简单邮件传输协议(Simple Mail Transfer Protocol,SMTP)是一个运行在TCP/IP之上的协议,用它发送和接收电子邮件。SMTP 服务器在默认端口25上监听。SMTP客户使用一组简单的、基于文本的
- mongodb group by having where 查询sql
qiaolevip
每天进步一点点学习永无止境mongo纵观千象
SELECT cust_id,
SUM(price) as total
FROM orders
WHERE status = 'A'
GROUP BY cust_id
HAVING total > 250
db.orders.aggregate( [
{ $match: { status: 'A' } },
{
$group: {
- Struts2 Pojo(六)
Luob.
POJOstrust2
注意:附件中有完整案例
1.采用POJO对象的方法进行赋值和传值
2.web配置
<?xml version="1.0" encoding="UTF-8"?>
<web-app version="2.5"
xmlns="http://java.sun.com/xml/ns/javaee&q
- struts2步骤
wuai
struts
1、添加jar包
2、在web.xml中配置过滤器
<filter>
<filter-name>struts2</filter-name>
<filter-class>org.apache.st