- 【小迪安全】web安全|渗透测试|网络安全 | 学习笔记-1
youngerll
web安全安全网络
【小迪安全】web安全|渗透测试|网络安全第1-6天基础介绍如何查看域名的A记录、MX记录、CNAME记录、NS记录数据库:access、mysql、mssql、oracle、Sybase、db2、postsql中间件(搭建平台):apache、iis、tomcat、nginxHTTP响应码:a)1xxx:信息,请求收到,继续处理b)2xxx:成功,行为被成功接受c)3xxx:重定向,为了完成请求
- 渗透测试信息搜集
0rch1d
渗透测试WEB安全渗透测试信息搜集
渗透测试信息搜集0x01信息收集的种类0x02操作系统探针操作系统:windowslinux大小写敏感判断:访问目标网站,浏览器地址栏修改url大小写,再次访问如果无变化是说明web站点的操作系统是windows,有变化说明大小写敏感是linux操作系统0x03数据库探针数据库:access,mysql,mssql,oracle,postsql,db2,sybase等探测原理:端口服务对应关系,后
- 银河麒麟V10使用编译安装PostSQL+PostGIS
峥嵘37
数据库数据库
一、安装环境银河麒麟V101、PostGIS简介PostGIS是对象关系型数据库系统PostgreSQL的一个扩展,PostGIS提供如下空间信息服务功能:空间对象、空间索引、空间操作函数和空间操作符。同时,PostGIS遵循OpenGIS的规范。二、使用make安装PostGIS此时发现postgis在麒麟系统环境内并没有提供相关yum安装包,那么则进行所需运行环境程序的编译安装即可。1、安装编
- postgresql在redhat上安装
weixin_42874480
postgresql数据库
一、环境1、安装地址:10.74.49.1872、软件存放目录:/usr/local/postsql3、数据存放目录:/usr/local/postsql/pgsql_data4、日志目录:/usr/local/postsql/pgsql_log二、安装流程安装方式为压缩包安装1、下载软件地址:CommunityDLPage安装包:postgresql-10.10-2-linux-x64-bina
- Datax 数据同步-使用总结(二)
BatmanWayne
数据仓库etl数据仓库etl
一、前言这部分主要记录datax实现增量同步的方案。二、核心思路结合datax提供的preSql、postSql以及占位符,外加另外一张表同步日志表来记录相关同步信息。三、版本迭代3.1初版本wheretbq.opera_date>cast(date_format(DATE_SUB(NOW(),interval5minute),'%Y%m%d%H%i%s000')asunsigned)"这个版本,
- Error排错:The node was low on resource: ephemeral-storage.
HJJ-DREAMER
Linux+Shellkubernetes资源管理linuxkubernetes
问题摘要Thenodewaslowonresource:ephemeral-storage.错误的排除与解决步骤因为我在一个1master3nodes的K8S集群内部署了Argo+Jenkins+mysql+spark+postsql等等一系列软件服务,导致计算机运行极度缓慢。我将有关的namespace进行强制删除,降低资源的使用。在测试的名称空间重新创建简单pod的时候发生以上报错,现记录相应
- postgresql 表分区
顶尖少爷
postsql10以上--范围分区createtable"tab_medaid"("id"varcharNOTNULL,"create_time"date)partitionbyrange(create_time);Createtabletab_medaid_01PARTITIONOFtab_medaidforvaluesfrom('2022_10_08')to('2022_10_09')--列分
- cmake 学习使用笔记(四)常用的命令(壹)
ly_zszcyx
C++学习c++CMake
记录一下学习使用cmake过程中常用的命令find_packge-----------------------------------------查找依赖包搜索模式一般使用find_packge()可以获得依赖包的头文件包含路径、库路径、库名称、版本号等。但实际使用过程中,可能因为安装系统安装了多个版本,导致编译、链接出错。例如:我安装了多个protobuf,postsql等。具体查找原理此处不坐
- postsql常用sql语句
comepeng
1、从表中查询某一区间的记录SELECTidfromhouseLIMIT100OFFSET20100是要查询的条数,20为从开始的偏移量2、从表中查询以某个字符开头的记录SELECT*fromhouseWHEREnameLIKE'北%'3、删除重复数据3.1、统计重复数据条数selectdistincthouseid,count(*)fromhousgroupbyhouseidhavingcoun
- PostSql创建用户
LazyHaokj
数据库数据库postgresql分配登录权限
切换用户:su-postgres连接到数据库psql-Upostgres-dpostgres执行数据库创建数据库语句CREATEDATABASEthingsboard;\q创建thingsboard用户CREATEUSERthingsboardWITHPASSWORD'thingsboard';新创建的用户需要给登录权限,以初始用户登录,赋予登录权限:ALTERROLE"asunotest"WIT
- PostGIS安装与导入数据
AbbottKilig
postgresql数据库
安装在官方网站http://www.postgresql.org下载postsql.exe,解压后运行postgresql.如果没有特殊说明,使用默认值即可,但是postgresql安装的位置所在的盘必须是NTFS格式的。安装步骤如下:设置登录密码数据库连接端口,这里采用默认设置5432这里在下拉选择里面选择C勾选对勾,附加安装POSTGIS服务在这里选择与操作系统对应的PostGIS插件第二个选
- docker-compose+postsql多容器部署django-vue项目
打工人-
dockerdjangopostgresqlredisnginx
一、docker-compose安装1、在安装好docker基础上,linux系统运行以下命令以下载DockerCompose的当前稳定版本sudocurl-L"https://github.com/docker/compose/releases/download/1.29.2/docker-compose-$(uname-s)-$(uname-m)"-o/usr/local/bin/docker
- ShardingSphere-Proxy 分库分表(一)
数据库分库分表java
一、ShardingSphere-Proxy的核心概念ShardingSphere-Proxy概念官方地址:https://shardingsphere.apache...ShardingSphere-Proxy就是数据库的代理,如图:ShardingSphere-Proxy主要代理哪些数据库默认代理:Mysql、PostSql实现代理的目的主要是为了完成分库分表实现读写分离这两个也是Shardi
- python面试学习路线-5.数据库
BigJeffWang
5.数据库要求:能熟练使用、部署、调优、问题排查、懂原理1.关系型数据库:MySQL/Oracle/PostSQL1.InnoDB引擎,事务处理机制由于mysql中有两套日志机制,一套是存储层的redolog,另一套是server层的binlog,每次更新数据都要对两个日志进行更新。为了防止写日志时只写了其中一个而没有写另外一个,mysql使用了一个叫两阶段提交的方式保证事务的一致性执行流程:首先
- datax(27):不太常见配置项querySql、preSql、postSql、splitPk
water___Wang
dataxdatax
每个datax的json都有自己的json配置文档,基本大同小异,有几个配置较为少用,但是用了之后,真香~一、querySql1、使用教程描述:在有些业务场景下,where这一配置项不足以描述所筛选的条件,用户可以通过该配置型来自定义筛选SQL。当用户配置了这一项之后,DataX系统就会忽略table,column这些配置型,直接使用这个配置项的内容对数据进行筛选,例如需要进行多表join后同步数
- postSQL使用触发器(trigger)分表
ZPeng_csdn
数据库
postSQL使用触发器(trigger)分表脑子突发奇想到一个需求,需要把一张日志总表里的数据分到不同的子表内,每张子表的命名以_加年份结尾,不同年份的数据插到不同的子表下。想到postSQL的trigger分表的强大,所以这次写个demo例子,实现业务——当插入子表时,若不存在该年份的子表,则自动创建该年份的子表。首先我们需要先创一张父表作为依赖createtableifnotexiststb
- ERROR: relation "public.userinfo" does not exist
DracoTianlong
JAVA
解决c3p0pool找不到Postsql的表的问题。建表的时候注意需要赋予相应的用户权限。ALTERTABLE"userInfo"OWNERTOsa;GRANTALLONTABLE"userInfo"TOsa;GRANTALLONTABLE"userInfo"TOpublic;Initializingc3p0pool...com.mchange.v2.c3p0.PoolBackedDataSour
- 安装postgresql+postgis记录,以及导入SHP到postgis中
有点猛
开源WebGIS
安装平台:windowsxp先讲从QGIS导入数据到postGIS中我装的是1.6版打开QGIS,添加shp文件到矢量图层中,然后在插件中选择shpfiletopostGIS工具新建连接如下,与本机postsql设置一致。然后选择shp文件,并设置srid如下程序将自动导入完成后,用pgAdminIII打开,注意导入时选择的是public查看表数据如下在QGIS中添加POSTGIS的数据,注意选择
- OpenLayer中的XML解析器,必须理解地
sparkzwx
openlayers
开源WebGIS中用Java程序语言进行快速开发是最经常使用的方法。比较普遍的是用OpenLayers技术+GeoTools技术+Geoserver服务器+MySQL数据库(当然也可以是DB2等等。由于要收费,所以我会使用PostSQL/GIS数据库)。当然,我总是希望找到更为简单的解决问题的途径,最好不牵扯那么多乱七八糟的技术,因此,于比小型WebGIS项目来说,有个方法可以让我们摆脱Geo
- SQLite读写同步之WAL机制
xiangzhihong8
java
WAL简介在数据库读写操作中,经常会有人问到数据库读写同步的问题,即在数据库操作中,数据正处于写状态,此时要读取的数据为空状态,问怎么操作。其实,说到这就不得不提到数据库的一个重要的机制WAL,不管是后端的PostSql还是前端的SqlLite,都会涉及到WAL机制。WAL的全称是WriteAheadLogging,它是很多数据库中用于实现原子事务的一种机制,SQLite在3.7.0版本引入了该特
- activeJDBC遇到的一些问题与解决方案
xiaoxiaolu08
activeJDBC
1.Causedby:org.postgresql.util.PSQLException:ERROR:column"fileName"ofrelation"file_uploads"doesnotexist原因:postsql字段需要小写,把字段全部大写了。解决方案:把字段改为小写,多个单词用_连接,例如:fileName改为file_name2.Causedby:org.postgresql.u
- 稳住 稳住 。不要急!
weixin_33895475
为什么80%的码农都做不了架构师?>>>先介绍下本人最近的情况。学习安卓开发2周,接着外出带了个实习生做项目。一个安卓的app客户端。后台是上海的一家公司做的用的是国外的开源软件叫odoo,反正听起来很牛逼,实际上代码是人家国外的核心。虽然是开源的,对方后台是用python写的,后台的数据库是postsql。你只是在上做了定制的业务流程。还有对么上海的公司在这边驻点开发,但是并未有测试人员参与而且
- SQL注入系列之环境搭建(一)----ASP+ACCESS注入环境搭建
lfendo
SQL注入
一、常见网站搭建组合操作系统:windowslinux搭建平台:iisapacheuginxtomcat脚本格式:aspphpaspxjspcgiwarpypldojs数据库:accessmysqlmssqloracledb2postsql脚本数据库搭建平台操作系统1.asp+access+iis+windows2.php+mysql+apache+linux3.php+mysql+apache+
- 好用的asp防SQL注入代码
yujiaping37
aspsql
以下为引用的内容:dimsql_injdata,SQL_inj,SQL_Get,SQL_Data,Sql_PostSQL_injdata="'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare"SQL_inj=split(SQL_Injdata,"|")IfRequest.Quer
- Ubuntu18.04安装PostGIS
斜刘海这样才美腻
#鸟屎##鸟屎#Linux#鸟屎#GIS
Ubuntu18.04安装PostGIS1、查看当前支持的PostSQL版本sudoapt-cachesearchpostgresql上图可以看出postgresql和postgis相对应的版本号。2、安装PostSQL-10sudoapt-getinstallpostgresql-103、查看apt-get库中的软件版本支持sudoapt-cachesearchpostgis4、安装postgi
- PostSQL编写经验(利用坐标值,创建空间要素字段)
爱思索的鱼
1、创建数据表station,包含geometry字段:CREATETABLE"public"."station"("name"varchar(20)COLLATE"pg_catalog"."default","lat"float4,"lon"float4,"geometry""public"."geometry","code"varchar(4)COLLATE"pg_catalog"."defa
- postsql数据的导入和导出
左手一份执
数据导出PostgreSql在windows安装路径/bin目录下自带Pg_dump.exe执行程序执行过程:打开windows下的命令窗口:开始->cmd->安装数据库的目录->进入bin目录;导出命令:pg_dump–hlocalhost–Udb_username–p5432–ddb_name–f“D:/test.dmp”参数列表-h:服务器地址;-p:端口号;-U:这里的“U”要大写;-d:
- org.postgresql.util.PSQLException: ERROR: column "loginid" of relation "userinfo" does not exist
DracoTianlong
SQL
背景:postsql初始接触,把字段全部大写了。postsql字段需要小写,不然会出现以下错误Causedby:org.postgresql.util.PSQLException:ERROR:column"loginid"ofrelation"userinfo"doesnotexist位置:30atorg.postgresql.core.v3.QueryExecutorImpl.receiveEr
- Kali Metasploit的用法
Cyberinsight
KaliMetasploit的用法Kali
Step1:启动postsql数据库root@kali:~#servicepostgresqlstartStep2:初始化msf数据库root@kali:~#msfdbinit[i]Databasealreadystarted[+]Creatingdatabaseuser'msf'[+]Creatingdatabases'msf'[+]Creatingdatabases'msf_test'[+]C
- mrbs开源会议系统搭建
Wind_LPH
mrbs是一个开源的会议室管理软件,面向区域多会议室预定软件。官网:https://mrbs.sourceforge.io/mrbs是一款php+MySQL/postSQL的架构模式,本人不会php,只谈部署经验-以记录部署过程和所遇问题。部署环境,centos7.4+mrbs1.4.10版本。下载链接:https://sourceforge.net/projects/mrbs/files/mrb
- ASM系列六 利用TreeApi 添加和移除类成员
lijingyao8206
jvm动态代理ASM字节码技术TreeAPI
同生成的做法一样,添加和移除类成员只要去修改fields和methods中的元素即可。这里我们拿一个简单的类做例子,下面这个Task类,我们来移除isNeedRemove方法,并且添加一个int 类型的addedField属性。
package asm.core;
/**
* Created by yunshen.ljy on 2015/6/
- Springmvc-权限设计
bee1314
springWebjsp
万丈高楼平地起。
权限管理对于管理系统而言已经是标配中的标配了吧,对于我等俗人更是不能免俗。同时就目前的项目状况而言,我们还不需要那么高大上的开源的解决方案,如Spring Security,Shiro。小伙伴一致决定我们还是从基本的功能迭代起来吧。
目标:
1.实现权限的管理(CRUD)
2.实现部门管理 (CRUD)
3.实现人员的管理 (CRUD)
4.实现部门和权限
- 算法竞赛入门经典(第二版)第2章习题
CrazyMizzz
c算法
2.4.1 输出技巧
#include <stdio.h>
int
main()
{
int i, n;
scanf("%d", &n);
for (i = 1; i <= n; i++)
printf("%d\n", i);
return 0;
}
习题2-2 水仙花数(daffodil
- struts2中jsp自动跳转到Action
麦田的设计者
jspwebxmlstruts2自动跳转
1、在struts2的开发中,经常需要用户点击网页后就直接跳转到一个Action,执行Action里面的方法,利用mvc分层思想执行相应操作在界面上得到动态数据。毕竟用户不可能在地址栏里输入一个Action(不是专业人士)
2、<jsp:forward page="xxx.action" /> ,这个标签可以实现跳转,page的路径是相对地址,不同与jsp和j
- php 操作webservice实例
IT独行者
PHPwebservice
首先大家要简单了解了何谓webservice,接下来就做两个非常简单的例子,webservice还是逃不开server端与client端。我测试的环境为:apache2.2.11 php5.2.10做这个测试之前,要确认你的php配置文件中已经将soap扩展打开,即extension=php_soap.dll;
OK 现在我们来体验webservice
//server端 serve
- Windows下使用Vagrant安装linux系统
_wy_
windowsvagrant
准备工作:
下载安装 VirtualBox :https://www.virtualbox.org/
下载安装 Vagrant :http://www.vagrantup.com/
下载需要使用的 box :
官方提供的范例:http://files.vagrantup.com/precise32.box
还可以在 http://www.vagrantbox.es/
- 更改linux的文件拥有者及用户组(chown和chgrp)
无量
clinuxchgrpchown
本文(转)
http://blog.163.com/yanenshun@126/blog/static/128388169201203011157308/
http://ydlmlh.iteye.com/blog/1435157
一、基本使用:
使用chown命令可以修改文件或目录所属的用户:
命令
- linux下抓包工具
矮蛋蛋
linux
原文地址:
http://blog.chinaunix.net/uid-23670869-id-2610683.html
tcpdump -nn -vv -X udp port 8888
上面命令是抓取udp包、端口为8888
netstat -tln 命令是用来查看linux的端口使用情况
13 . 列出所有的网络连接
lsof -i
14. 列出所有tcp 网络连接信息
l
- 我觉得mybatis是垃圾!:“每一个用mybatis的男纸,你伤不起”
alafqq
mybatis
最近看了
每一个用mybatis的男纸,你伤不起
原文地址 :http://www.iteye.com/topic/1073938
发表一下个人看法。欢迎大神拍砖;
个人一直使用的是Ibatis框架,公司对其进行过小小的改良;
最近换了公司,要使用新的框架。听说mybatis不错;就对其进行了部分的研究;
发现多了一个mapper层;个人感觉就是个dao;
- 解决java数据交换之谜
百合不是茶
数据交换
交换两个数字的方法有以下三种 ,其中第一种最常用
/*
输出最小的一个数
*/
public class jiaohuan1 {
public static void main(String[] args) {
int a =4;
int b = 3;
if(a<b){
// 第一种交换方式
int tmep =
- 渐变显示
bijian1013
JavaScript
<style type="text/css">
#wxf {
FILTER: progid:DXImageTransform.Microsoft.Gradient(GradientType=0, StartColorStr=#ffffff, EndColorStr=#97FF98);
height: 25px;
}
</style>
- 探索JUnit4扩展:断言语法assertThat
bijian1013
java单元测试assertThat
一.概述
JUnit 设计的目的就是有效地抓住编程人员写代码的意图,然后快速检查他们的代码是否与他们的意图相匹配。 JUnit 发展至今,版本不停的翻新,但是所有版本都一致致力于解决一个问题,那就是如何发现编程人员的代码意图,并且如何使得编程人员更加容易地表达他们的代码意图。JUnit 4.4 也是为了如何能够
- 【Gson三】Gson解析{"data":{"IM":["MSN","QQ","Gtalk"]}}
bit1129
gson
如何把如下简单的JSON字符串反序列化为Java的POJO对象?
{"data":{"IM":["MSN","QQ","Gtalk"]}}
下面的POJO类Model无法完成正确的解析:
import com.google.gson.Gson;
- 【Kafka九】Kafka High Level API vs. Low Level API
bit1129
kafka
1. Kafka提供了两种Consumer API
High Level Consumer API
Low Level Consumer API(Kafka诡异的称之为Simple Consumer API,实际上非常复杂)
在选用哪种Consumer API时,首先要弄清楚这两种API的工作原理,能做什么不能做什么,能做的话怎么做的以及用的时候,有哪些可能的问题
- 在nginx中集成lua脚本:添加自定义Http头,封IP等
ronin47
nginx lua
Lua是一个可以嵌入到Nginx配置文件中的动态脚本语言,从而可以在Nginx请求处理的任何阶段执行各种Lua代码。刚开始我们只是用Lua 把请求路由到后端服务器,但是它对我们架构的作用超出了我们的预期。下面就讲讲我们所做的工作。 强制搜索引擎只索引mixlr.com
Google把子域名当作完全独立的网站,我们不希望爬虫抓取子域名的页面,降低我们的Page rank。
location /{
- java-归并排序
bylijinnan
java
import java.util.Arrays;
public class MergeSort {
public static void main(String[] args) {
int[] a={20,1,3,8,5,9,4,25};
mergeSort(a,0,a.length-1);
System.out.println(Arrays.to
- Netty源码学习-CompositeChannelBuffer
bylijinnan
javanetty
CompositeChannelBuffer体现了Netty的“Transparent Zero Copy”
查看API(
http://docs.jboss.org/netty/3.2/api/org/jboss/netty/buffer/package-summary.html#package_description)
可以看到,所谓“Transparent Zero Copy”是通
- Android中给Activity添加返回键
hotsunshine
Activity
// this need android:minSdkVersion="11"
getActionBar().setDisplayHomeAsUpEnabled(true);
@Override
public boolean onOptionsItemSelected(MenuItem item) {
- 静态页面传参
ctrain
静态
$(document).ready(function () {
var request = {
QueryString :
function (val) {
var uri = window.location.search;
var re = new RegExp("" + val + "=([^&?]*)", &
- Windows中查找某个目录下的所有文件中包含某个字符串的命令
daizj
windows查找某个目录下的所有文件包含某个字符串
findstr可以完成这个工作。
[html]
view plain
copy
>findstr /s /i "string" *.*
上面的命令表示,当前目录以及当前目录的所有子目录下的所有文件中查找"string&qu
- 改善程序代码质量的一些技巧
dcj3sjt126com
编程PHP重构
有很多理由都能说明为什么我们应该写出清晰、可读性好的程序。最重要的一点,程序你只写一次,但以后会无数次的阅读。当你第二天回头来看你的代码 时,你就要开始阅读它了。当你把代码拿给其他人看时,他必须阅读你的代码。因此,在编写时多花一点时间,你会在阅读它时节省大量的时间。让我们看一些基本的编程技巧: 尽量保持方法简短 尽管很多人都遵
- SharedPreferences对数据的存储
dcj3sjt126com
SharedPreferences简介: &nbs
- linux复习笔记之bash shell (2) bash基础
eksliang
bashbash shell
转载请出自出处:
http://eksliang.iteye.com/blog/2104329
1.影响显示结果的语系变量(locale)
1.1locale这个命令就是查看当前系统支持多少种语系,命令使用如下:
[root@localhost shell]# locale
LANG=en_US.UTF-8
LC_CTYPE="en_US.UTF-8"
- Android零碎知识总结
gqdy365
android
1、CopyOnWriteArrayList add(E) 和remove(int index)都是对新的数组进行修改和新增。所以在多线程操作时不会出现java.util.ConcurrentModificationException错误。
所以最后得出结论:CopyOnWriteArrayList适合使用在读操作远远大于写操作的场景里,比如缓存。发生修改时候做copy,新老版本分离,保证读的高
- HoverTree.Model.ArticleSelect类的作用
hvt
Web.netC#hovertreeasp.net
ArticleSelect类在命名空间HoverTree.Model中可以认为是文章查询条件类,用于存放查询文章时的条件,例如HvtId就是文章的id。HvtIsShow就是文章的显示属性,当为-1是,该条件不产生作用,当为0时,查询不公开显示的文章,当为1时查询公开显示的文章。HvtIsHome则为是否在首页显示。HoverTree系统源码完全开放,开发环境为Visual Studio 2013
- PHP 判断是否使用代理 PHP Proxy Detector
天梯梦
proxy
1. php 类
I found this class looking for something else actually but I remembered I needed some while ago something similar and I never found one. I'm sure it will help a lot of developers who try to
- apache的math库中的回归——regression(翻译)
lvdccyb
Mathapache
这个Math库,虽然不向weka那样专业的ML库,但是用户友好,易用。
多元线性回归,协方差和相关性(皮尔逊和斯皮尔曼),分布测试(假设检验,t,卡方,G),统计。
数学库中还包含,Cholesky,LU,SVD,QR,特征根分解,真不错。
基本覆盖了:线代,统计,矩阵,
最优化理论
曲线拟合
常微分方程
遗传算法(GA),
还有3维的运算。。。
- 基础数据结构和算法十三:Undirected Graphs (2)
sunwinner
Algorithm
Design pattern for graph processing.
Since we consider a large number of graph-processing algorithms, our initial design goal is to decouple our implementations from the graph representation
- 云计算平台最重要的五项技术
sumapp
云计算云平台智城云
云计算平台最重要的五项技术
1、云服务器
云服务器提供简单高效,处理能力可弹性伸缩的计算服务,支持国内领先的云计算技术和大规模分布存储技术,使您的系统更稳定、数据更安全、传输更快速、部署更灵活。
特性
机型丰富
通过高性能服务器虚拟化为云服务器,提供丰富配置类型虚拟机,极大简化数据存储、数据库搭建、web服务器搭建等工作;
仅需要几分钟,根据CP
- 《京东技术解密》有奖试读获奖名单公布
ITeye管理员
活动
ITeye携手博文视点举办的12月技术图书有奖试读活动已圆满结束,非常感谢广大用户对本次活动的关注与参与。
12月试读活动回顾:
http://webmaster.iteye.com/blog/2164754
本次技术图书试读活动获奖名单及相应作品如下:
一等奖(两名)
Microhardest:http://microhardest.ite