- ionic4 customer icon useless(自定义icon无法正常使用)
anyangdp
1.usage:(用法:)iconurl:(图标下载地址)data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBzdGFuZGFsb25lPSJubyI/PjwhRE9DVFlQRSBzdmcgUFVCTElDICItLy9XM0MvL0RURCBTVkcgMS4xLy9FTiIgImh0dHA6Ly93d3cudzMub3JnL0dyYXBoa
- 2022-09-17
7df328352984
今天奥莉老师先带大家做了听力测试题,做完第一单元课本练习题,学习了第二单元的内容:Watch看WatchTV看电视watchmovies看电影smile微笑balance保持平衡do做try尝试aswell=too也easy简单的,容易的kness膝盖onone'skness跪着goodat擅长gymnastics体操useless无能的,差劲的Maths/Math数学Music音乐take照ta
- [ZJCTF 2019]NiZhuanSiWei1
ғᴀɴᴛᴀsʏ
web
代码审计,要传三个参数,首先要text的内容等于welcometothezjctf,但是这里用了file_get_content()而不是简单的字符串相等,考虑使用php伪协议传入数据。详见PHP伪协议总结-个人文章-SegmentFault思否所以有text=data://text/plain,welcometothezjctf下面接着include了file,旁边提示了useless.php,
- 要你命3k GRE词汇 List 7 助记例句
想养只猫嘛
Unit1despicableadjTheminister,whovisitedthesceneafewhoursaftertheexplosion,saiditwasadespicablecrime.Whenwesaytosomeone:"Youareanugly,useless,despicableperson,"wemighthaveruinedthepossibilityforarelat
- (反序列化)[ZJCTF 2019]NiZhuanSiWei
_MOB_
web反序列化phpweb学习
".file_get_contents($text,'r')."";if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{include($file);//useless.php$password=unserialize($password);echo$password;}}else{highlight_file(__FILE__);}
- 金额输入框值处理、短信验证码输入框仅支持输入数字
WhaleHumpback
vue.jsjavascript前端
DOM:{checkMoney(value)}">methods:checkMoney(val){constresult=(''+val)//第一步:转成字符串//eslint-disable-next-lineno-useless-escape.replace(/[^\d^\.]+/g,'')//第二步:把不是数字,不是小数点的过滤掉.replace(/^0+(\d)/,'$1')//第三步:第
- [ZJCTF 2019]NiZhuanSiWei
m0_46056107
androidstudioandroidide
虽然有include函数但我们无法直接包含flag因为对file进行了过滤,又看见有反序列化的入口,只是并没有发现可利用的方法,但题目有提示所以尝试将其调出来php伪协议写入内容看到file_get_contents函数想到使用data协议,去封装一个流,然后保险起见include使用了filter,data:写入内容为welcometothezjctf,&加入php伪协议来读取useless.p
- 详解[ZJCTF 2019]NiZhuanSiWei 1(PHP两种伪协议、PHP反序列化漏洞、PHP强比较)还有那道题有这么经典?
白猫a٩
CTF做题笔记网络安全web安全php安全开发语言服务器android
题目环境:".file_get_contents($text,'r')."";if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{include($file);//useless.php$password=unserialize($password);echo$password;}}else{highlight_file(__FILE
- WP [ZJCTF 2019]NiZhuanSiWei
pwn-尚1书_
phpmemcached微信
做了一道知识点包含反序列化和PHP伪协议的题,写篇博客整理一下思路启动靶机,我们看到如下页面分析代码,定义了text、file、password三个变量,剩下的代码都在一个if里,要上传text,可以使用php://input协议来执行,内容为"welcometothezjctf",代码注释部分有一个useless.php,我们可以使用php://filter伪协议来读取useless.php的内
- 【web | CTF】BUUCTF [ZJCTF 2019]NiZhuanSiWei
天命传说
CTF前端javaandroid
代码审计题目,总共有3关".file_get_contents($text,'r')."";//第二关:好像正则拦截没啥卵用,也不需要访问flag的文件if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{//第三关:反序列化激活变量passwordinclude($file);//useless.php//可利用伪协议$passwor
- buu-web:[ZJCTF 2019]NiZhuanSiWei
菜菜zhao
CTF-web渗透之路php
源码:".file_get_contents($text,'r')."";if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{include($file);//useless.php$password=unserialize($password);echo$password;}}else{highlight_file(__FILE__
- [ZJCTF 2019]NiZhuanSiWei1 详解
ke1nys
phpweb安全
打开题目,给了一些源码".file_get_contents($text,'r')."";if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{include($file);//useless.php$password=unserialize($password);echo$password;}}else{highlight_file(
- BUUCTF [ZJCTF 2019]NiZhuanSiWei
仲瑿
CTFphplinux开发语言
进去就是源码".file_get_contents($text,'r')."";if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{include($file);//useless.php$password=unserialize($password);echo$password;}}else{highlight_file(__FIL
- BUUCTF__[ZJCTF 2019]NiZhuanSiWei_题解
风过江南乱
BUU做题记录
前言又是一天。读题打开题目,直接给源码".file_get_contents($text,'r')."";if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{include($file);//useless.php$password=unserialize($password);echo$password;}}else{highlig
- [C++11]花括号{}、initializer_list、auto、decltype
阿猿收手吧!
遣返回家的C家家c++list开发语言
文章目录1.花括号{}的扩展2.initializer_list3.auto4.decltype5.容器的增加5.1array[useless]5.2forward_list[useless]5.3unordered_map/unordered_set5.4统一增加6.知乎文章1.花括号{}的扩展intmain(){//C++98花括号{}支持1.数组2.结构体structPoint{int_x;
- 朴素贝叶斯算法案例
不学无数YD
"""朴素贝叶斯算法案例"""importnumpyasnp#准备数据defloadDataSets():"""加载数据集:return:dataMatrix,labelList"""dataMatrix=[["stop","fuck","you","bitch","garbage"],["useless","dog","stupid","worthless"],["suck","my","dic
- [ZJCTF 2019]NiZhuanSiWei - 伪协议+文件包含+反序列化
Hillain
CTF-WEBweb安全安全ctfphp伪协议文件包含反序列化
[ZJCTF2019]NiZhuanSiWei1解题流程1.1分析1.2解题题目源码:".file_get_contents($text,'r')."";if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{include($file);//useless.php$password=unserialize($password);echo
- 练[ZJCTF 2019]NiZhuanSiWei
生而逢时
buuctf刷题web安全php其他网络安全笔记
[ZJCTF2019]NiZhuanSiWei文章目录[ZJCTF2019]NiZhuanSiWei掌握知识解题思路代码分析1代码分析2关键paylaod掌握知识data伪协议和php伪协议的使用,反序列化,代码审计,文件包含,file_get_contents函数绕过解题思路打开题目链接,发现是代码审计的题目,简单分析需要经过两个判断,执行文件包含函数,提示是要包含useless.php文件,下
- 改变命运 Changing life destiny
净本法师
图片发自App佛法当然可以改变命运,不然佛法在世间就没有价值了。怎么改变命运呢?那就是念「南无阿弥陀佛」.PractisingBuddhism,ofcourse,canchangeourlifedestiny.OtherwiseBuddhismis'useless'.Howtochangeit?JustchantingNamoAmitabhaBuddha——净土宗弘愿寺:www.hongyuan.
- 报错 error Unnecessary escape character: \- no-useless-escape 解决
ToOTOooo
vue.js前端
代码部分报错ERRORFailedtocompilewith1error15:25:20[eslint]E:\idemo\zhongqin\web1\src\views\contactUs.vue248:30errorUnnecessaryescapecharacter:\-no-useless-escape✖1problem(1error,0warnings)Youmayusespecialco
- 性能优化 :删除项目中没有引用关系的文件 useless-files-webpack-plugin
晴天有点孤单
webpack前端node.js
一般此类包不需要安装到项目中,减少node_modules体积(以项目实际情况决定-S/-D)npmiuseless-files-webpack-plugin-S然后再vue.config.js中配置constUselessFile=require('useless-files-webpack-plugin')chainWebpack:config=>{chainWebpack:config=>{
- nssctf刷题
葫芦娃42
php
[ZJCTF2019]NiZhuanSiWei".file_get_contents($text,'r')."";if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{include($file);//useless.php$password=unserialize($password);echo$password;}}else{hig
- vue2.0检测无用的代码并删除
javascript艺术
vuejavascript前端
(1)、使用useless-files-webpack-plugin来查找无用文件npmiuseless-files-webpack-plugin-S(2)、vue.config.js中配置constUselessFile=require('useless-files-webpack-plugin')chainWebpack:config=>{config.plugin('uselessFile'
- vue项目性能优化:去除没有引用的文件
前端 贾公子
vue.js前端javascript
目录安装插件vue.config.js中配置随着项目开发的进行会经历一个混乱到整齐划一的过程,这个过程中会产生一系列冗余代码,这时候通过useless-files-webpack-plugin这个插件,可以帮助我们删除项目中无用的文件;安装插件npmiuseless-files-webpack-plugin-Svue.config.js中配置constUselessFile=require('us
- 树状数组及线段树入门(SDNU1665-1668)
想不出名字辽
数据结构算法c++数据结构
目录前言树状数组先导单点修改区间查询区间修改区间查询线段树先导单点修改区间查询--递归形式单点修改区间查询--非递归形式区间修改区间查询--递归形式区间修改区间查询--非递归形式补充前言看了三天树,脑袋要烂掉了,我是从线段树开始学的然后再回头看的树状数组,找到了一些怪方法(师哥们没见过的useless方法),我尽量讲清楚一些,重点写自己理解得慢的地方。一下子看不懂很正常,感觉这个东西是需要时间理解
- TE-牛津大学美术专业学生的生存困境
Clairelalune现象级
Britishuniversities-MoneyandmeaningStudyinga“useless”fieldatOxbridgecostsamintinforgoneearningsmint:这里是“巨款”的意思,而forgone这里是“放弃、没有也行”的意思(toabstainorrefrainfrom;dowithout),简洁却生动,用中文翻译就是:巨款上学放弃挣钱。Sceptics
- 2021-04-24 每日打卡
来多喜
昨日完成情况:1.运动❌2.paddle学习❌3.正式离职✅4.报名mos考试下周五✅5.读书❌感想:useless一天,离职,收到了离职卡片,还蛮感动的!然后收到了我的转运,一直在吃辣的,然后肚子疼,哎啥时候能学会节制!今日打卡:1.运动2.paddle学习3.mos学习4.整理房间5.陶艺
- vue项目性能优化:去除没有引用的文件
程序小小黑
随着项目开发的进行会经历一个混乱到整齐划一的过程,这个过程中会产生一系列冗余代码,这时候通过useless-files-webpack-plugin这个插件,可以帮助我们删除项目中无用的文件;安装插件npmiuseless-files-webpack-plugin-Svue.config.js中配置constUselessFile=require('useless-files-webpack-pl
- 潇洒郎: java 实现删除文件夹下文件与子文件下的所有文件,并实现文件过滤,可排除特殊后缀文件,实现排除或者删除文件时有名称的文件优先后缀类型文件
潇洒郎
java文件过滤
文件过滤配置file-cleanup.exclude=.log;script;test3.zip;a.txt;file-cleanup.include=useless.log;execute.log;.txt实现删除useless.log;execute.log;,同时保留a.txt递归获取文件夹下的所有文件与子文件中的文件privatestaticvoidcleanupFilesWork(Job
- react项目常见的错误处理方法
拖着蜗牛看风景
1、警告:Uselessconstructorno-useless-constructor处理:在constructor函数中增加state对象constructor(props){super(props)this.state={}}
- 二分查找排序算法
周凡杨
java二分查找排序算法折半
一:概念 二分查找又称
折半查找(
折半搜索/
二分搜索),优点是比较次数少,查找速度快,平均性能好;其缺点是要求待查表为有序表,且插入删除困难。因此,折半查找方法适用于不经常变动而 查找频繁的有序列表。首先,假设表中元素是按升序排列,将表中间位置记录的关键字与查找关键字比较,如果两者相等,则查找成功;否则利用中间位置记录将表 分成前、后两个子表,如果中间位置记录的关键字大于查找关键字,则进一步
- java中的BigDecimal
bijian1013
javaBigDecimal
在项目开发过程中出现精度丢失问题,查资料用BigDecimal解决,并发现如下这篇BigDecimal的解决问题的思路和方法很值得学习,特转载。
原文地址:http://blog.csdn.net/ugg/article/de
- Shell echo命令详解
daizj
echoshell
Shell echo命令
Shell 的 echo 指令与 PHP 的 echo 指令类似,都是用于字符串的输出。命令格式:
echo string
您可以使用echo实现更复杂的输出格式控制。 1.显示普通字符串:
echo "It is a test"
这里的双引号完全可以省略,以下命令与上面实例效果一致:
echo Itis a test 2.显示转义
- Oracle DBA 简单操作
周凡杨
oracle dba sql
--执行次数多的SQL
select sql_text,executions from (
select sql_text,executions from v$sqlarea order by executions desc
) where rownum<81;
&nb
- 画图重绘
朱辉辉33
游戏
我第一次接触重绘是编写五子棋小游戏的时候,因为游戏里的棋盘是用线绘制的,而这些东西并不在系统自带的重绘里,所以在移动窗体时,棋盘并不会重绘出来。所以我们要重写系统的重绘方法。
在重写系统重绘方法时,我们要注意一定要调用父类的重绘方法,即加上super.paint(g),因为如果不调用父类的重绘方式,重写后会把父类的重绘覆盖掉,而父类的重绘方法是绘制画布,这样就导致我们
- 线程之初体验
西蜀石兰
线程
一直觉得多线程是学Java的一个分水岭,懂多线程才算入门。
之前看《编程思想》的多线程章节,看的云里雾里,知道线程类有哪几个方法,却依旧不知道线程到底是什么?书上都写线程是进程的模块,共享线程的资源,可是这跟多线程编程有毛线的关系,呜呜。。。
线程其实也是用户自定义的任务,不要过多的强调线程的属性,而忽略了线程最基本的属性。
你可以在线程类的run()方法中定义自己的任务,就跟正常的Ja
- linux集群互相免登陆配置
林鹤霄
linux
配置ssh免登陆
1、生成秘钥和公钥 ssh-keygen -t rsa
2、提示让你输入,什么都不输,三次回车之后会在~下面的.ssh文件夹中多出两个文件id_rsa 和 id_rsa.pub
其中id_rsa为秘钥,id_rsa.pub为公钥,使用公钥加密的数据只有私钥才能对这些数据解密 c
- mysql : Lock wait timeout exceeded; try restarting transaction
aigo
mysql
原文:http://www.cnblogs.com/freeliver54/archive/2010/09/30/1839042.html
原因是你使用的InnoDB 表类型的时候,
默认参数:innodb_lock_wait_timeout设置锁等待的时间是50s,
因为有的锁等待超过了这个时间,所以抱错.
你可以把这个时间加长,或者优化存储
- Socket编程 基本的聊天实现。
alleni123
socket
public class Server
{
//用来存储所有连接上来的客户
private List<ServerThread> clients;
public static void main(String[] args)
{
Server s = new Server();
s.startServer(9988);
}
publi
- 多线程监听器事件模式(一个简单的例子)
百合不是茶
线程监听模式
多线程的事件监听器模式
监听器时间模式经常与多线程使用,在多线程中如何知道我的线程正在执行那什么内容,可以通过时间监听器模式得到
创建多线程的事件监听器模式 思路:
1, 创建线程并启动,在创建线程的位置设置一个标记
2,创建队
- spring InitializingBean接口
bijian1013
javaspring
spring的事务的TransactionTemplate,其源码如下:
public class TransactionTemplate extends DefaultTransactionDefinition implements TransactionOperations, InitializingBean{
...
}
TransactionTemplate继承了DefaultT
- Oracle中询表的权限被授予给了哪些用户
bijian1013
oracle数据库权限
Oracle查询表将权限赋给了哪些用户的SQL,以备查用。
select t.table_name as "表名",
t.grantee as "被授权的属组",
t.owner as "对象所在的属组"
- 【Struts2五】Struts2 参数传值
bit1129
struts2
Struts2中参数传值的3种情况
1.请求参数绑定到Action的实例字段上
2.Action将值传递到转发的视图上
3.Action将值传递到重定向的视图上
一、请求参数绑定到Action的实例字段上以及Action将值传递到转发的视图上
Struts可以自动将请求URL中的请求参数或者表单提交的参数绑定到Action定义的实例字段上,绑定的规则使用ognl表达式语言
- 【Kafka十四】关于auto.offset.reset[Q/A]
bit1129
kafka
I got serveral questions about auto.offset.reset. This configuration parameter governs how consumer read the message from Kafka when there is no initial offset in ZooKeeper or
- nginx gzip压缩配置
ronin47
nginx gzip 压缩范例
nginx gzip压缩配置 更多
0
nginx
gzip
配置
随着nginx的发展,越来越多的网站使用nginx,因此nginx的优化变得越来越重要,今天我们来看看nginx的gzip压缩到底是怎么压缩的呢?
gzip(GNU-ZIP)是一种压缩技术。经过gzip压缩后页面大小可以变为原来的30%甚至更小,这样,用
- java-13.输入一个单向链表,输出该链表中倒数第 k 个节点
bylijinnan
java
two cursors.
Make the first cursor go K steps first.
/*
* 第 13 题:题目:输入一个单向链表,输出该链表中倒数第 k 个节点
*/
public void displayKthItemsBackWard(ListNode head,int k){
ListNode p1=head,p2=head;
- Spring源码学习-JdbcTemplate queryForObject
bylijinnan
javaspring
JdbcTemplate中有两个可能会混淆的queryForObject方法:
1.
Object queryForObject(String sql, Object[] args, Class requiredType)
2.
Object queryForObject(String sql, Object[] args, RowMapper rowMapper)
第1个方法是只查
- [冰川时代]在冰川时代,我们需要什么样的技术?
comsci
技术
看美国那边的气候情况....我有个感觉...是不是要进入小冰期了?
那么在小冰期里面...我们的户外活动肯定会出现很多问题...在室内呆着的情况会非常多...怎么在室内呆着而不发闷...怎么用最低的电力保证室内的温度.....这都需要技术手段...
&nb
- js 获取浏览器型号
cuityang
js浏览器
根据浏览器获取iphone和apk的下载地址
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8" content="text/html"/>
<meta name=
- C# socks5详解 转
dalan_123
socketC#
http://www.cnblogs.com/zhujiechang/archive/2008/10/21/1316308.html 这里主要讲的是用.NET实现基于Socket5下面的代理协议进行客户端的通讯,Socket4的实现是类似的,注意的事,这里不是讲用C#实现一个代理服务器,因为实现一个代理服务器需要实现很多协议,头大,而且现在市面上有很多现成的代理服务器用,性能又好,
- 运维 Centos问题汇总
dcj3sjt126com
云主机
一、sh 脚本不执行的原因
sh脚本不执行的原因 只有2个
1.权限不够
2.sh脚本里路径没写完整。
二、解决You have new mail in /var/spool/mail/root
修改/usr/share/logwatch/default.conf/logwatch.conf配置文件
MailTo =
MailFrom
三、查询连接数
- Yii防注入攻击笔记
dcj3sjt126com
sqlWEB安全yii
网站表单有注入漏洞须对所有用户输入的内容进行个过滤和检查,可以使用正则表达式或者直接输入字符判断,大部分是只允许输入字母和数字的,其它字符度不允许;对于内容复杂表单的内容,应该对html和script的符号进行转义替换:尤其是<,>,',"",&这几个符号 这里有个转义对照表:
http://blog.csdn.net/xinzhu1990/articl
- MongoDB简介[一]
eksliang
mongodbMongoDB简介
MongoDB简介
转载请出自出处:http://eksliang.iteye.com/blog/2173288 1.1易于使用
MongoDB是一个面向文档的数据库,而不是关系型数据库。与关系型数据库相比,面向文档的数据库不再有行的概念,取而代之的是更为灵活的“文档”模型。
另外,不
- zookeeper windows 入门安装和测试
greemranqq
zookeeper安装分布式
一、序言
以下是我对zookeeper 的一些理解: zookeeper 作为一个服务注册信息存储的管理工具,好吧,这样说得很抽象,我们举个“栗子”。
栗子1号:
假设我是一家KTV的老板,我同时拥有5家KTV,我肯定得时刻监视
- Spring之使用事务缘由(2-注解实现)
ihuning
spring
Spring事务注解实现
1. 依赖包:
1.1 spring包:
spring-beans-4.0.0.RELEASE.jar
spring-context-4.0.0.
- iOS App Launch Option
啸笑天
option
iOS 程序启动时总会调用application:didFinishLaunchingWithOptions:,其中第二个参数launchOptions为NSDictionary类型的对象,里面存储有此程序启动的原因。
launchOptions中的可能键值见UIApplication Class Reference的Launch Options Keys节 。
1、若用户直接
- jdk与jre的区别(_)
macroli
javajvmjdk
简单的说JDK是面向开发人员使用的SDK,它提供了Java的开发环境和运行环境。SDK是Software Development Kit 一般指软件开发包,可以包括函数库、编译程序等。
JDK就是Java Development Kit JRE是Java Runtime Enviroment是指Java的运行环境,是面向Java程序的使用者,而不是开发者。 如果安装了JDK,会发同你
- Updates were rejected because the tip of your current branch is behind
qiaolevip
学习永无止境每天进步一点点众观千象git
$ git push joe prod-2295-1
To
[email protected]:joe.le/dr-frontend.git
! [rejected] prod-2295-1 -> prod-2295-1 (non-fast-forward)
error: failed to push some refs to '
[email protected]
- [一起学Hive]之十四-Hive的元数据表结构详解
superlxw1234
hivehive元数据结构
关键字:Hive元数据、Hive元数据表结构
之前在 “[一起学Hive]之一–Hive概述,Hive是什么”中介绍过,Hive自己维护了一套元数据,用户通过HQL查询时候,Hive首先需要结合元数据,将HQL翻译成MapReduce去执行。
本文介绍一下Hive元数据中重要的一些表结构及用途,以Hive0.13为例。
文章最后面,会以一个示例来全面了解一下,
- Spring 3.2.14,4.1.7,4.2.RC2发布
wiselyman
Spring 3
Spring 3.2.14、4.1.7及4.2.RC2于6月30日发布。
其中Spring 3.2.1是一个维护版本(维护周期到2016-12-31截止),后续会继续根据需求和bug发布维护版本。此时,Spring官方强烈建议升级Spring框架至4.1.7 或者将要发布的4.2 。
其中Spring 4.1.7主要包含这些更新内容。