- 他说,我可能以后不干安全了
Bypass007
前几天,在组建t00ls备用群的时候,邀请了一位小伙伴,他说,我可能以后不干安全了。我是学计算机专业的理科生,但我却是个感性的人,这一刻心里莫名有点忧伤,又有一位做安全的小伙伴离开了这一行。分享几个小故事,情节以自己亲身经历、道听途说和YY组成,如有雷同,纯属巧合。故事一:十年安全生涯回忆录在我刚开始做安服的时候,有个前辈分享了一个十年安全生涯回忆录。清晰地记录了05-15期间,每一年的成长轨迹,
- Python 实现 T00ls 自动签到脚本(邮件+钉钉通知)
爬遍天下无敌手
T00ls每日签到是可以获取TuBi的,由于常常忘记签到,导致损失了很多TuBi。于是在T00ls论坛搜索了一下,发现有不少大佬都写了自己的签到脚本,签到功能实现、定时任务执行以及签到提醒的方式多种多样,好羡慕啊。所以这里国光也尝试借鉴前辈们的脚本,尝试整合一个自己的自动签到脚本,因为国光有自己的服务器,所以打算使用Linux下的crontab来定时执行任务,提醒的话使用钉钉和邮件提醒基本上可以满
- 后台扫描工具 - 御剑(珍藏版)附下载
zkzq
版本说明:御剑后台扫描珍藏版下载地址:安装包放下方网盘里了链接:https://pan.baidu.com/s/1Bn7GtWb7AStcjzVahFOjSQ提取码:zkaq使用环境:windows标题工具说明:御剑后台扫描珍藏版是T00LS大牛的作品,方便查找用户后台登陆地址,同时也为程序开发人员增加了难度,尽量独特的后台目录结构。附带很强大的字典,字典我们也是可以自己修改的,继续增加规则。一、
- WORDPRESS后台拿SHELL的方法
iteye_11341
shellphp
来自t00ls不是0day,只是之前用了一周的WP试着做博客来着。发现WP如果能进后台就可以直接拿SHELL的。大牛说插入404文件,那个何必呢,动别人文件总归是不好,插挂了就悲剧了。本机建立目录“wawa”,把一句话1.php放进去。打包wawa目录为zip文件。WP后台的主题管理,上传主题,安装。则你的后门路径为:wp-content/themes/wawa/1.php毫无技术含量,大牛不要拍
- 应急响应
cacheyu
Linux_windows
最近对应急响应特别感兴趣,特意去搜索了一下,发现网上最多的是对应急响应的6个步骤进行的说明,真正涉及到网络安全的应急响应文章只看到两篇文章,一个是在先知上,一个是在t00ls上。特此整理。其中主要参考链接是:https://xz.aliyun.com/t/1140/#toc-6。常规的应急响应应该主要包括两个方面:1.未雨绸缪,即在事件发生前事先做好准备,比如风险评估、制定安全计划、安全意识的培训
- 来自T00ls的帖子-XSS的奇技淫巧
weixin_33737134
T00LS在前段时间开启了markdown支持,这个漏洞也正是markdown的问题导致。Markdown是一种可以使用普通文本编辑器编写的标记语言,通过简单的标记语法,它可以使普通文本内容具有一定的格式。Markdown本身是一种标记语言,在网页上的应用也很简单,比如当我在markdown中输入**加粗**,那么经过转换之后,这个短句将会变成加粗。其实也是一系列的html转换,由此就会出现很多X
- [原创]解读2017 OWASP Top10漏洞体系(含接口安全)
weixin_30587927
2017年4月初,OWASP发布了关于Top10的征求意见版。争议最大的是A7攻击检测与防范不足。但我主要是按照日常的渗透漏洞进行解读分析的。解读完毕后,首发t00ls原创文章。https://www.t00ls.net/viewthread.php?from=notice&tid=393850x00Top10OWASPTop10漏洞体系长期以来作为Web攻防白帽子既基础又核心的一个标准。漏洞标准
- Python 实现 T00ls 自动签到脚本(邮件+钉钉通知)
Python学习交流啊啊啊
T00ls每日签到是可以获取TuBi的,由于常常忘记签到,导致损失了很多TuBi。于是在T00ls论坛搜索了一下,发现有不少大佬都写了自己的签到脚本,签到功能实现、定时任务执行以及签到提醒的方式多种多样,好羡慕啊。所以这里国光也尝试借鉴前辈们的脚本,尝试整合一个自己的自动签到脚本,因为国光有自己的服务器,所以打算使用Linux下的crontab来定时执行任务,提醒的话使用钉钉和邮件提醒基本上可以满
- Python 实现 T00ls 自动签到脚本代码(邮件+钉钉通知)
T00ls每日签到是可以获取TuBi的,由于常常忘记签到,导致损失了很多TuBi。于是在T00ls论坛搜索了一下,发现有不少大佬都写了自己的签到脚本,签到功能实现、定时任务执行以及签到提醒的方式多种多样,好羡慕啊。所以这里国光也尝试借鉴前辈们的脚本,尝试整合一个自己的自动签到脚本,因为国光有自己的服务器,所以打算使用Linux下的crontab来定时执行任务,提醒的话使用钉钉和邮件提醒基本上可以满
- 通达OA 2011-2013 通杀GETSHELL
weixin_34185320
转载自T00ls此程序应用于非常多的政府机构,教育机构,以及各大一流公司(中国电信等)!请各位看完本文后不要试图对任何使用本程序的网站进行破坏******等…本人发此贴纯属技术交流探讨,并无怂恿别人去尝试***的意思!若不接受以上条件的请自觉关闭,由此产生的后果与作者(本人)无关!EXP:第一步:http://ip/general/crm/studio/modules/EntityRelease/
- PHP代码审计归纳-Ali0th
weixin_33943347
Author:木禾/Ali0thDate:2018-3-21Email:
[email protected]说明:个人归纳的php漏洞类型,有修改请私信或留言。大家好,我的网名是木禾,技术领域的ID是Ali0th,这一篇是我在18年编写的PHP代码审计归纳,之前发在了t00ls和gtihub上,现在经营着这个博客,也把以前写的东西慢慢搬上来。如果能帮到你,请点个赞吧。@[toc]变量覆盖e
- 绕过CDN查找网站真实IP方法收集
weixin_30505043
方法1很简单,使用各种多地ping的服务,查看对应IP地址是否唯一,如果不唯一多半是使用了CDN,多地Ping网站有:http://ping.chinaz.com/http://ping.aizhan.com/http://ce.cloud.360.cn/复制代码T00LS;O-Y-\+W*c)T3]方法2使用nslookup进行检测,原理同上,如果返回域名解析对应多个IP地址多半是使用了CDN。
- 【实战技巧】sqlmap不为人知的骚操作
明月清水
安全工具教学经验分享
目录前言0x00致谢0x01注入前知识补充0x02开始注入0x03那些乌七八糟的坑0x04批量验证漏洞是否存在0x05脚本源码0x06免责声明前言此篇文章是我投t00ls通过的文章,在t00ls可以看到原稿!在这里发布是给那些没有t00ls账号的小伙伴看看!如果有不知道这个漏洞,可以先看看下面的文章https://xz.aliyun.com/t/65310x00致谢感谢丞相表哥的无私相助,感谢丞相
- 致远OA_0day批量植Cknife马一步到位
卿's Blog
最近各位师傅都在刷这个嘛,原本的exp是上传一个test123456.jsp的命令执行的马子,不过我在试的时候发现替换成C刀一句话出错,原因未知,并且test123456.jsp如果存在的话用原来exp是无法覆盖的。参考改进了t00ls师傅的代码(https://www.t00ls.net/viewthread...=%E8%87%B4%E8%BF%9C)A)批量的ip,利用脚本提取从fofa提取
- 由一枚php大马(过狗)引发的研究思路
大方子
技术分享
由一枚php大马(过狗)引发的研究思路今天t00ls有位朋友说他的网站根目录出现了疑似木马,就分享了出来,让大家参看参看,咋一看,这枚大马很面熟,其实真的是有点面熟哦,然后就小思考了一下:直接访问脚本的话是可以的哦。但是脚本原本的密码是没有解密出来的,我本地调试的时候修改了密码,访问结果如下:我去除中间的密文,那么就是下面的一段代码了:?phpif($_GET['baidu']!="Google"
- 通达OA 2011-2013 通杀GETSHELL
god_7z1
漏洞收集
转载自T00ls此程序应用于非常多的政府机构,教育机构,以及各大一流公司(中国电信等)!请各位看完本文后不要试图对任何使用本程序的网站进行破坏攻击入侵等…本人发此贴纯属技术交流探讨,并无怂恿别人去尝试攻击的意思!若不接受以上条件的请自觉关闭,由此产生的后果与作者(本人)无关!EXP:第一步:1[GET]http://site/general/crm/studio/modules/EntityRel
- 绕最新版安全狗-附上sqlmap的tamper
aiguang4476
在t00ls里面我发的,放博客分享记录一下小菜写文章,太菜希望大佬放过我!主要分享一下,绕狗的思路环境:windows7+phpstudy+safedogv4.0+Mysql5.2cms:sql-labsMysql注释符:#--/**/0x01:注入点:http://192.168.89.132/Sql/Less-1/?id=1先从and1=1绕过http://192.168.89.132/Sql
- 从open_basedir认识ini_set
adminuil
安全
前言从t00ls看到一个可绕过open_basedir的php脚本,由于对之了解不是很深,遂有踩坑过程。脚本如下问题ini_set函数主体ini_set引起我的注意,可以看到在最后函数使用ini_set来设置open_basedir。这之前的代码并没有特别的操作只是在跳目录,那么这些代码是否能够省略,从而直接通过ini_set设置open_basedir呢?我进行了尝试发现不可以。问题后面会提。我
- php一句话木马的老生常谈,可过D盾,安全狗
逝之君
渗透测试
首发T00ls,原文地址https://www.t00ls.net/thread-45367-1-1.html这边也是才进t00ls,算是一个小小的分享吧。首先是过安全狗,这里讲下怎么一步步过安全狗。首先下面这个马很简单,只用了一个变量覆盖,所以,不出所料被杀了$b=$_POST['x'];$a='b';@assert($$a);马被杀了那肯定要想办法免杀,我们试试把assert分开呢?$b=$_
- 如何读懂一本书?
米粒儿暖阳
学习读书是一个人一辈子最有价值的投资,社会的高速变化,如果我们不能学到老活到老,我们所掌握的知识与技能,就很容易被淘汰。很多时候我们光有一颗想要读好书的心。但书本拿在手上,却瞌睡连连,无法专注。今天与大家分享如何选好一本书,并读懂它!第一:选书的TIps原则,挑书的四个维度,T00LS:这本书有沒有工具可以学到,是否有一些可以去实践的东西。ideas:这本书有没有新的理念?新的概念?新的想法或者新
- 虚拟主机的提权两个小技巧
zpchcbd
从别人那里看到了对虚拟主机的提权很有帮助就收藏了0x01:远程调用CMD是否大家会想到调用远程路径去执行CMD,比如(\x.x.x.x\test\cmd.exe),经过我的测试是可以成功的,而且就算你EXP不免杀,杀软也不会提示!当时记得我有个T00LS的朋友找提权,也是这种情况,当时帮他解决了。调用远程路径的时候要注意一下几点:1:找一台自己的VPS或者打下来的肉鸡,自己的机器需要开启445端口
- md5(unix)原理分析
phithon
看到t00ls上有同学在问这个问题:https://www.t00ls.net/thread-31914-1-1.html里面有说到通过注入拿到网站的密码,加密方式是md5(unix),破解不了于是很尴尬。我们通过他文中给出的hash入手,来分析一下unix(md5)的原理与破解方法。目标hash:$1$Dx1bONFt$Hsrx102ek28d03B5dqgAv/实际上,我们要先明白一点。无论是
- 他说,我可能以后不干安全了
Bypass
前几天,在组建t00ls备用群的时候,邀请了一位小伙伴,他说,我可能以后不干安全了。我是学计算机专业的理科生,但我却是个感性的人,这一刻心里莫名有点忧伤,又有一位做安全的小伙伴离开了这一行。分享几个小故事,情节以自己亲身经历、道听途说和YY组成,如有雷同,纯属巧合。故事一:十年安全生涯回忆录在我刚开始做安服的时候,有个前辈分享了一个十年安全生涯回忆录。清晰地记录了05-15期间,每一年的成长轨迹,
- 关于渗透的琐事_0x00 SQL注入爆管理员密码
ULis
闲着无聊,在网上逛了逛(Googlehacking翻了翻),找到这个站,手工”和and1=1测试了下,感觉可以,于是就直接工具检测然后又用sqlmap验证了下。使用工具:手,kali,sqlmap,safe3wvs。首先,工具扫描网站漏洞得到可能的注入点(因为之前在T00ls提交过所以才会有水印,非搬运)工具safe3wvs然后我们去sqlmap验证下代码段:sqlmap-u“url”sqlmap
- 从upload-labs总结上传漏洞及其绕过
gt9000
从upload-l…2018年6月5日byharmoc前言最近在T00ls看到了一份上传漏洞总结。做了一下,感觉确实设计的蛮不错。上传漏洞类型总结0x01.限制上传的逻辑在前端禁用js或者F12修改即可0x02.仅限制Content-TypeBurp截包,修改Content-Type,然后放行,即可绕过0x03.可重写文件解析规则绕过即先上传个.htaccess文件,让解析规则变更SetHandl
- CTF资源网站大集合
帅气的吴先生
CTF资源
/*——本文转载自博客https://www.cnblogs.com/gov-cn/articles/5944692.html——*//*——原博客转载自t00ls论坛https://www.t00ls.net/thread-36149-1-1.html——*/敢问路在何方,路在这里~:http://www.hetianlab.com/CTFrace.htmlhttp://ctf.idf.cnht
- [原创]代理转发工具汇总分析
weixin_30535913
pythonphpshell
0.序原文发在t00ls,反馈不错,被评为精华帖子。在综合的渗透过程中,ShellisOnlytheBeginning。内网渗透无论是难度还是广度都不亚于前端入侵。介于Webshell和内网渗透之间的是代理转发工具。一个高效稳定代理尤为重要。我们经常用的代理转发工具包括:端口转发工具、Web代理脚本、Shell反弹脚本、VPN等,如下图1.关于代理的说明1.引用redrain:正向代理是我们自己(
- lpk劫持方式粘滞键后门后门T00ls Lpk Sethc v3.0 正式版下载
set
从lpk到lpk2到现在也半年多了 让3.0做个完结吧该写的功能也写完了 3.0集中修复了几乎所有的bug 包括密码被破解方面的问题 以及windows文件保护的问题!新增加了wget和后门界面的加账号 , 加wget是因为我在很卡的服务器想打开ie下个东西很困难..比如你要
- PHP Web 木马扫描器代码
PHP
scanner.php:<?php/**************PHP Web木马扫描器************************//* [+] 作者: alibaba *//* [+] QQ: 1499281192 *//* [+] MSN:
[email protected] *//* [+] 首发: t00ls.net , 转载请注明t00ls *//* [+] 版本:
- 在web目录下 批量寻找配置文件信息
配置文件
dir /s /b *.php *.inc *.conf *.config >>list.txt" W4 I2 U+ N/ B6 K @0 r r8 ^
T00LS: _$ j! ^3 N2 x' F7 x
for /f "tokens=*" %i in (list.txt) do php php findpass.php "%i&qu
- jvm调优总结(从基本概念 到 深度优化)
oloz
javajvmjdk虚拟机应用服务器
JVM参数详解:http://www.cnblogs.com/redcreen/archive/2011/05/04/2037057.html
Java虚拟机中,数据类型可以分为两类:基本类型和引用类型。基本类型的变量保存原始值,即:他代表的值就是数值本身;而引用类型的变量保存引用值。“引用值”代表了某个对象的引用,而不是对象本身,对象本身存放在这个引用值所表示的地址的位置。
- 【Scala十六】Scala核心十:柯里化函数
bit1129
scala
本篇文章重点说明什么是函数柯里化,这个语法现象的背后动机是什么,有什么样的应用场景,以及与部分应用函数(Partial Applied Function)之间的联系 1. 什么是柯里化函数
A way to write functions with multiple parameter lists. For instance
def f(x: Int)(y: Int) is a
- HashMap
dalan_123
java
HashMap在java中对很多人来说都是熟的;基于hash表的map接口的非同步实现。允许使用null和null键;同时不能保证元素的顺序;也就是从来都不保证其中的元素的顺序恒久不变。
1、数据结构
在java中,最基本的数据结构无外乎:数组 和 引用(指针),所有的数据结构都可以用这两个来构造,HashMap也不例外,归根到底HashMap就是一个链表散列的数据
- Java Swing如何实时刷新JTextArea,以显示刚才加append的内容
周凡杨
java更新swingJTextArea
在代码中执行完textArea.append("message")后,如果你想让这个更新立刻显示在界面上而不是等swing的主线程返回后刷新,我们一般会在该语句后调用textArea.invalidate()和textArea.repaint()。
问题是这个方法并不能有任何效果,textArea的内容没有任何变化,这或许是swing的一个bug,有一个笨拙的办法可以实现
- servlet或struts的Action处理ajax请求
g21121
servlet
其实处理ajax的请求非常简单,直接看代码就行了:
//如果用的是struts
//HttpServletResponse response = ServletActionContext.getResponse();
// 设置输出为文字流
response.setContentType("text/plain");
// 设置字符集
res
- FineReport的公式编辑框的语法简介
老A不折腾
finereport公式总结
FINEREPORT用到公式的地方非常多,单元格(以=开头的便被解析为公式),条件显示,数据字典,报表填报属性值定义,图表标题,轴定义,页眉页脚,甚至单元格的其他属性中的鼠标悬浮提示内容都可以写公式。
简单的说下自己感觉的公式要注意的几个地方:
1.if语句语法刚接触感觉比较奇怪,if(条件式子,值1,值2),if可以嵌套,if(条件式子1,值1,if(条件式子2,值2,值3)
- linux mysql 数据库乱码的解决办法
墙头上一根草
linuxmysql数据库乱码
linux 上mysql数据库区分大小写的配置
lower_case_table_names=1 1-不区分大小写 0-区分大小写
修改/etc/my.cnf 具体的修改内容如下:
[client]
default-character-set=utf8
[mysqld]
datadir=/var/lib/mysql
socket=/va
- 我的spring学习笔记6-ApplicationContext实例化的参数兼容思想
aijuans
Spring 3
ApplicationContext能读取多个Bean定义文件,方法是:
ApplicationContext appContext = new ClassPathXmlApplicationContext(
new String[]{“bean-config1.xml”,“bean-config2.xml”,“bean-config3.xml”,“bean-config4.xml
- mysql 基准测试之sysbench
annan211
基准测试mysql基准测试MySQL测试sysbench
1 执行如下命令,安装sysbench-0.5:
tar xzvf sysbench-0.5.tar.gz
cd sysbench-0.5
chmod +x autogen.sh
./autogen.sh
./configure --with-mysql --with-mysql-includes=/usr/local/mysql
- sql的复杂查询使用案列与技巧
百合不是茶
oraclesql函数数据分页合并查询
本片博客使用的数据库表是oracle中的scott用户表;
------------------- 自然连接查询
查询 smith 的上司(两种方法)
&
- 深入学习Thread类
bijian1013
javathread多线程java多线程
一. 线程的名字
下面来看一下Thread类的name属性,它的类型是String。它其实就是线程的名字。在Thread类中,有String getName()和void setName(String)两个方法用来设置和获取这个属性的值。
同时,Thr
- JSON串转换成Map以及如何转换到对应的数据类型
bijian1013
javafastjsonnet.sf.json
在实际开发中,难免会碰到JSON串转换成Map的情况,下面来看看这方面的实例。另外,由于fastjson只支持JDK1.5及以上版本,因此在JDK1.4的项目中可以采用net.sf.json来处理。
一.fastjson实例
JsonUtil.java
package com.study;
impor
- 【RPC框架HttpInvoker一】HttpInvoker:Spring自带RPC框架
bit1129
spring
HttpInvoker是Spring原生的RPC调用框架,HttpInvoker同Burlap和Hessian一样,提供了一致的服务Exporter以及客户端的服务代理工厂Bean,这篇文章主要是复制粘贴了Hessian与Spring集成一文,【RPC框架Hessian四】Hessian与Spring集成
在
【RPC框架Hessian二】Hessian 对象序列化和反序列化一文中
- 【Mahout二】基于Mahout CBayes算法的20newsgroup的脚本分析
bit1129
Mahout
#!/bin/bash
#
# Licensed to the Apache Software Foundation (ASF) under one or more
# contributor license agreements. See the NOTICE file distributed with
# this work for additional information re
- nginx三种获取用户真实ip的方法
ronin47
随着nginx的迅速崛起,越来越多公司将apache更换成nginx. 同时也越来越多人使用nginx作为负载均衡, 并且代理前面可能还加上了CDN加速,但是随之也遇到一个问题:nginx如何获取用户的真实IP地址,如果后端是apache,请跳转到<apache获取用户真实IP地址>,如果是后端真实服务器是nginx,那么继续往下看。
实例环境: 用户IP 120.22.11.11
- java-判断二叉树是不是平衡
bylijinnan
java
参考了
http://zhedahht.blog.163.com/blog/static/25411174201142733927831/
但是用java来实现有一个问题。
由于Java无法像C那样“传递参数的地址,函数返回时能得到参数的值”,唯有新建一个辅助类:AuxClass
import ljn.help.*;
public class BalancedBTree {
- BeanUtils.copyProperties VS PropertyUtils.copyProperties
诸葛不亮
PropertyUtilsBeanUtils
BeanUtils.copyProperties VS PropertyUtils.copyProperties
作为两个bean属性copy的工具类,他们被广泛使用,同时也很容易误用,给人造成困然;比如:昨天发现同事在使用BeanUtils.copyProperties copy有integer类型属性的bean时,没有考虑到会将null转换为0,而后面的业
- [金融与信息安全]最简单的数据结构最安全
comsci
数据结构
现在最流行的数据库的数据存储文件都具有复杂的文件头格式,用操作系统的记事本软件是无法正常浏览的,这样的情况会有什么问题呢?
从信息安全的角度来看,如果我们数据库系统仅仅把这种格式的数据文件做异地备份,如果相同版本的所有数据库管理系统都同时被攻击,那么
- vi区段删除
Cwind
linuxvi区段删除
区段删除是编辑和分析一些冗长的配置文件或日志文件时比较常用的操作。简记下vi区段删除要点备忘。
vi概述
引文中并未将末行模式单独列为一种模式。单不单列并不重要,能区分命令模式与末行模式即可。
vi区段删除步骤:
1. 在末行模式下使用:set nu显示行号
非必须,随光标移动vi右下角也会显示行号,能够正确找到并记录删除开始行
- 清除tomcat缓存的方法总结
dashuaifu
tomcat缓存
用tomcat容器,大家可能会发现这样的问题,修改jsp文件后,但用IE打开 依然是以前的Jsp的页面。
出现这种现象的原因主要是tomcat缓存的原因。
解决办法如下:
在jsp文件头加上
<meta http-equiv="Expires" content="0"> <meta http-equiv="kiben&qu
- 不要盲目的在项目中使用LESS CSS
dcj3sjt126com
Webless
如果你还不知道LESS CSS是什么东西,可以看一下这篇文章,是我一朋友写给新人看的《CSS——LESS》
不可否认,LESS CSS是个强大的工具,它弥补了css没有变量、无法运算等一些“先天缺陷”,但它似乎给我一种错觉,就是为了功能而实现功能。
比如它的引用功能
?
.rounded_corners{
- [入门]更上一层楼
dcj3sjt126com
PHPyii2
更上一层楼
通篇阅读完整个“入门”部分,你就完成了一个完整 Yii 应用的创建。在此过程中你学到了如何实现一些常用功能,例如通过 HTML 表单从用户那获取数据,从数据库中获取数据并以分页形式显示。你还学到了如何通过 Gii 去自动生成代码。使用 Gii 生成代码把 Web 开发中多数繁杂的过程转化为仅仅填写几个表单就行。
本章将介绍一些有助于更好使用 Yii 的资源:
- Apache HttpClient使用详解
eksliang
httpclienthttp协议
Http协议的重要性相信不用我多说了,HttpClient相比传统JDK自带的URLConnection,增加了易用性和灵活性(具体区别,日后我们再讨论),它不仅是客户端发送Http请求变得容易,而且也方便了开发人员测试接口(基于Http协议的),即提高了开发的效率,也方便提高代码的健壮性。因此熟练掌握HttpClient是很重要的必修内容,掌握HttpClient后,相信对于Http协议的了解会
- zxing二维码扫描功能
gundumw100
androidzxing
经常要用到二维码扫描功能
现给出示例代码
import com.google.zxing.WriterException;
import com.zxing.activity.CaptureActivity;
import com.zxing.encoding.EncodingHandler;
import android.app.Activity;
import an
- 纯HTML+CSS带说明的黄色导航菜单
ini
htmlWebhtml5csshovertree
HoverTree带说明的CSS菜单:纯HTML+CSS结构链接带说明的黄色导航
在线体验效果:http://hovertree.com/texiao/css/1.htm代码如下,保存到HTML文件可以看到效果:
<!DOCTYPE html >
<html >
<head>
<title>HoverTree
- fastjson初始化对性能的影响
kane_xie
fastjson序列化
之前在项目中序列化是用thrift,性能一般,而且需要用编译器生成新的类,在序列化和反序列化的时候感觉很繁琐,因此想转到json阵营。对比了jackson,gson等框架之后,决定用fastjson,为什么呢,因为看名字感觉很快。。。
网上的说法:
fastjson 是一个性能很好的 Java 语言实现的 JSON 解析器和生成器,来自阿里巴巴的工程师开发。
- 基于Mybatis封装的增删改查实现通用自动化sql
mengqingyu
DAO
1.基于map或javaBean的增删改查可实现不写dao接口和实现类以及xml,有效的提高开发速度。
2.支持自定义注解包括主键生成、列重复验证、列名、表名等
3.支持批量插入、批量更新、批量删除
<bean id="dynamicSqlSessionTemplate" class="com.mqy.mybatis.support.Dynamic
- js控制input输入框的方法封装(数字,中文,字母,浮点数等)
qifeifei
javascript js
在项目开发的时候,经常有一些输入框,控制输入的格式,而不是等输入好了再去检查格式,格式错了就报错,体验不好。 /** 数字,中文,字母,浮点数(+/-/.) 类型输入限制,只要在input标签上加上 jInput="number,chinese,alphabet,floating" 备注:floating属性只能单独用*/
funct
- java 计时器应用
tangqi609567707
javatimer
mport java.util.TimerTask; import java.util.Calendar; public class MyTask extends TimerTask { private static final int
- erlang输出调用栈信息
wudixiaotie
erlang
在erlang otp的开发中,如果调用第三方的应用,会有有些错误会不打印栈信息,因为有可能第三方应用会catch然后输出自己的错误信息,所以对排查bug有很大的阻碍,这样就要求我们自己打印调用的栈信息。用这个函数:erlang:process_display (self (), backtrace).需要注意这个函数只会输出到标准错误输出。
也可以用这个函数:erlang:get_s