- 一口气学完upload-labs 文件上传靶场
1'or1=1
android
upload-labs是专门针对文件上传的靶场。总共21关,现在搬起小板凳,让我们一起来学习吧!靶场环境安装这里为了方便,我们直接在Windows下用phpstudy来搭建。(Linux环境或php版本过高,可能导致某些关卡不能顺利通过。)Pass-01我们直接在kali中生成一个phpshell。我们直接尝试上传php。提示不是图片格式!审查元素,发现有js对上传做了限制,换句话来说就是进行了前
- Linux权限维持
0ne2W
网络安全linux网络安全
Linux权限维持写于2023-10-1214:32隐藏技巧修改文件/终端属性touch-rindex.phpshell.php#将shell.php文件的时间戳修改为inedx.php的时间戳文件锁定通过chattr命令来防止文件被删除或者被修改,这个权限通过ls-l无法查看出来chattr+ishell.php#锁定文件,让shell.php无法进行删除或者修改chattr-ishell.ph
- CTFHub SSRF Redis协议 WriteUp
CVE-柠檬i
安全web安全渗透测试网络安全ssrfredis
CTFHubSSRFRedis协议进入环境,可以看到url格式为:http://challenge-2c082607df3fa433.sandbox.ctfhub.com:10800/?url=1.生成根据题目,选择用工具Gopherus进行生成payload查看工具提示,使用exploi里的redis选项生成选择PHPShell,默认目录,Shell内容为自定义一句话木马得到payload:go
- php执行centos命令的方法
tiging
php开发语言
1、phpexec()函数exec()函数是PHP中执行系统命令的一种常用方法。它可以执行一个命令,并将结果输出到一个数组中。$output=array();exec('ls-l',$output);//输出的结果会传递给$output变量print_r($output);2、phpshell_exec()函数shell_exec()函数也是PHP中执行Linux命令的一种方法。它可以执行一个命令
- Shell 笔记
罐装面包
操作系统bashphplinux
使用wait命令等待多进程全部结束#!/bin/bash#多进程处理一些数据foriin$(seq0"$1")dophpjobA.php"$i"$(($1-1))&donewaitecho"jobA处理结束"echo$'\n'phpjobB.phpShell流程控制循环输出数字0~5foriin12345doecho"$i"done循环输出0~100end=100foriin$(seq0"$end
- PHP中防止SQL注入的方法
端木安玉
【一、在服务器端配置】安全,PHP代码编写是一方面,PHP的配置更是非常关键。我们php手手工安装的,php的默认配置文件在/usr/local/apache2/conf/php.ini,我们最主要就是要配置php.ini中的内容,让我们执行php能够更安全。整个PHP中的安全设置主要是为了防止phpshell和SQLInjection的攻击,一下我们慢慢探讨。我们先使用任何编辑工具打开/etc/
- 文件上传靶场通关
Harvey丶北极熊
网络安全渗透测试靶场通关之旅网络安全
文件上传漏洞靶场通关练习所需:靶场、webshell、蚁剑/菜刀、Burpsuite靶场下载链接:https://pan.baidu.com/s/1qvqZWLZ-c69oHupCCGuyEQ密码:4qhpwebshell一句话shell1、绕过前台脚本检测扩展名上传WebShell直接上传,不允许我们把phpshell.php后缀改为phpshell.png然后上传,burp拦截数据包,将拦截的
- 记录一下phpshell的几个tip
Aluvion
1.Meepwn2018的MaplStory题目使用php伪协议包含base64编码的shell代码2.php短标签4.不知道叫什么2$_GET[_]($_GET[__]);5.不用数字和字母,使用异或之类的位预算符(MeepwnOmegaSector)$_='$<>/'^'{{{{';${$_}[_](${$_}[__]);6.流式shellhttp://www.freebuf.com/arti
- Nginx解析漏洞和目录遍历漏洞
willowpy
web安全学习
解析漏洞格式:/test.jpg/test.php服务器接收到此参数时,由于php.ini文件设置问题和nginx特性会按照php文件进行且不检查文件是否存在就进行解析。复现环境Nginx1.11.5+php25.2.17解析漏洞复现在网站根目录创建一个test.jpg的文件漏洞利用:可以上传图片马,菜刀连接。copytest.jpg/b+shell.phpshell.jpg用浏览器进行访问菜刀连
- CTFHub_技能树_Web之文件上传——“无验证”_PHP的一句话木马
HolaAs.
#Web信息安全phppost
文章目录使用工具解题步骤Ⅰ、编写ShellⅡ、蚁剑访问根目录完–>CTFHub传送门验证是否成功上传Ⅱ、蚁剑访问根目录添加数据URL地址填写服务器根目录中shell的地址连接密码填写PHPShell里面POST的参数名双击即可查看根目录文件,在上层目录找到FLAG完欢迎在评论区留言感谢浏览
- PHP防止SQL注入的方法
weixin_30289831
【一、在服务器端配置】安全,PHP代码编写是一方面,PHP的配置更是非常关键。我们php手手工安装的,php的默认配置文件在/usr/local/apache2/conf/php.ini,我们最主要就是要配置php.ini中的内容,让我们执行php能够更安全。整个PHP中的安全设置主要是为了防止phpshell和SQLInjection的攻击,一下我们慢慢探讨。我们先使用任何编辑工具打开/etc/
- win2003 PHP服务器的突破新思路
03ngnntds
从WIN2000到WINXP,再到WIN2003,MSIIS服务器安全性的提高是显而易见的。在WIN2000中,一个普通的PHPSHELL便能把它打垮;在WINXP,即使Safemode=off,你也无法用system()等函数执行系统命令,但是我们还能用com()函数进行突破;到WIN2003,即使IIS和PHP都是默认安装,你用system(),com()也可能拿它没辙。这时候你就不得不使用一
- 如何使用PHP的交互式运行环境(Interactive shell)
所以游目骋怀
从PHP5.1.0开始,CLISAPI提供了一个交互式命令行工具(Interactiveshell),这个交互式PHPshell是通过使用–with-readline编译选项集成到php内核里的。使用这个交互式shell,你可以直接在命令行窗口里输入PHP并直接获得输出结果。开启PHP的交互式shell模式,需要使用-a参数。下面是使用交互式shell的一些例子。$php-aInteractive
- PHP Shell生成工具Weevely
大学霸IT达人
PHPShell生成工具WeevelyWeevely是一款模拟Telnet连接的PHPShell工具。它不提供网页形式的接口,而是提供一个命令形式的终端。渗透测试人员首先使用该工具生成对应的PHP网页。然后,将该网页上传到目标Web服务器上。渗透人员就可以在终端连接该页面,建立一个Shell会话。用户可以在该界面执行服务器的各种系统命令,从而接管该服务器。为了防止Shell被滥用,用户可以指定访问
- coding上实践git webhook
弹猪
系统ubuntu16.04,搜索出来的参考文章比较乱,应对问题的方法很多不适用,最后还是通过stackoverflow上的回答解决的,在这整理下。在coding(码市)上已经创建好项目,并gitclone到服务器上,我的目的是本地每次push代码都能触发服务器自动pull。A:创建update.php,核心是利用PHPshell_exec函数执行shell命令。B:在码市项目设置/webhook里
- upload-labs-master解题笔记
横眉冷对
文件上传的一些知识点:js判断代码:onsubmit="returncheckFile()"js判断,本地判断,抓不到包图片一句话的制作:copytu.jpg/b+yijuhua.php/atu1.jpg.htaccess文件的创建SetHandlerapplication/x-httpd-phpshell.php.———-文件名后加点‘.’shell.php(空格)———-文件名后加括号空格##
- phpshell_ddos攻击型webshell
weixin_34345753
为什么80%的码农都做不了架构师?>>>从一个被中招的老兄的服务器中找到一个php后门,看了一下内容,原来webshell可以这样用此乃cc模式:syn模式";$max_time=$time+$exec_time;while(1){$packets++;if(time()>$max_time){break;}$fp=fsockopen("tcp://$ip",$port,$errno,$errst
- 转:PHP中防止SQL注入的方法
weixin_34258838
【一、在服务器端配置】安全,PHP代码编写是一方面,PHP的配置更是非常关键。我们php手手工安装的,php的默认配置文件在/usr/local/apache2/conf/php.ini,我们最主要就是要配置php.ini中的内容,让我们执行php能够更安全。整个PHP中的安全设置主要是为了防止phpshell和SQLInjection的攻击,一下我们慢慢探讨。我们先使用任何编辑工具打开/etc/
- 米安代码审计 01 php.ini 安全配置
青蛙爱轮滑
代码审计
本文记录PHP代码审计的学习过程,教程为暗月2015版的PHP代码审计课程PHP代码审计博客目录0.简介配置php.ini让我们执行让php能够更安全。整个PHP中的安全设置主要是为了防止phpshell和SQLInjection的攻击php.ini配置文件的设置指令的格式如下:directive=value1.打开php的安全模式php的安全模式是个非常重要的内嵌的安全机制,能够控制一些php中
- MinU: v2 Vulnhub Walkthrough
APT-101
主机层面扫描:22和3306端口3306端口默认是MySQL端口,但是这里尝试爆破报错,最后通http访问发现非MySQL协议,而是一个http的服务http的协议我们进行目录枚举下枚举到一个长传的点,我们试试访问下http://10.10.202.10:3306/upload.html上传反向shell试试通过前段绕过svg的格式文件,上传PHPshell失败,错误页面。这里使用svgxxe注入
- 文件上传漏洞总结
Darkray1
1.文件上传漏洞文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端的命令。2.Apache文件解析问题在Apache1.x2.x中,对文件名的解析就存在一下特征。Apache对于文件名的解析是从后往前解析的,直到遇见一个Apache认识的文件类型为止。例:phpshell.php.rar.rar.rar因为Apache不认识.rar这个文件类型,所以会一直遍历后缀到
- 文件上传漏洞总结
Darkray1
1.文件上传漏洞文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端的命令。2.Apache文件解析问题在Apache1.x2.x中,对文件名的解析就存在一下特征。Apache对于文件名的解析是从后往前解析的,直到遇见一个Apache认识的文件类型为止。例:phpshell.php.rar.rar.rar因为Apache不认识.rar这个文件类型,所以会一直遍历后缀到
- php shell 交互模式
晓得为_
phpshell交互模式/***receiveShellInput*@desc接收命令行参数*@authorchenxiuchao*@time2017年9月27日*@paramstring$message*@paramstring$resMessage*@returnstring*/publicstaticfunctionreceiveShellInput($message='请输入参数:',$e
- 关于php 防止SQL注入的一些总结
想念-忘记了
php核心知识
【一、在服务器端配置】安全,PHP代码编写是一方面,PHP的配置更是非常关键。我们php手手工安装的,php的默认配置文件在/usr/local/apache2/conf/php.ini,我们最主要就是要配置php.ini中的内容,让我们执行php能够更安全。整个PHP中的安全设置主要是为了防止phpshell和SQLInjection的攻击,一下我们慢慢探讨。我们先使用任何编辑工具打开/etc/
- PHP DDos的几个防御方法详解
chonglicuan1036
原文链接:https://my.oschina.net/u/3357717/blog/1162473这类攻击有一个最大的特性,就是上传流量霎时增大,通常流量高达数十以至近百M,将整台效劳器,以至将整台机柜的宽带堵住,使网站无法运转,而这样的攻击,我们无法从远程处理,一但那个phpshell运转,你的宽带将被全部占用,远程都无法衔接。被攻击后能做的只要联络机房的工作人员,让他进到你的效劳器里把你的I
- php防sql注入
Huangwenting1990
【一、在服务器端配置】 安全,PHP代码编写是一方面,PHP的配置更是非常关键。我们php手手工安装的,php的默认配置文件在/usr/local/apache2/conf/php.ini,我们最主要就是要配置php.ini中的内容,让我们执行php能够更安全。整个PHP中的安全设置主要是为了防止phpshell和SQLInjection的攻击,一下我们慢慢探讨。我们先使用任何编辑工具打开/etc
- php中防止SQL注入的方法
qq_36031634
【一、在服务器端配置】安全,PHP代码编写是一方面,PHP的配置更是非常关键。我们php手手工安装的,php的默认配置文件在/usr/local/apache2/conf/php.ini,我们最主要就是要配置php.ini中的内容,让我们执行php能够更安全。整个PHP中的安全设置主要是为了防止phpshell和SQLInjection的攻击,一下我们慢慢探讨。我们先使用任何编辑工具打开/etc/
- linux 定时执行php脚本
tonbochow
第一种方法:1、编写shell脚本:shell文件:/home/www/shell/phpshell.php#!/bin/bashwhile[true];do/bin/sleep1/usr/bin/php/home/www/index.php>>/home/logs/phpshell.logdone2、并且放入后台运行:/home/www/shell/phpshell.php&3、使用tail-f
- PHP防止SQL注入的方法
sql注入
【一、在服务器端配置】
安全,PHP代码编写是一方面,PHP的配置更是非常关键。我 们php手手工安装的,php的默认配置文件在 /usr/local/apache2/conf/php.ini,我们最主要就是要配置php.ini中的内容,让我们执行 php能够更安全。整个PHP中的安全设置主要是为了防止phpshell和SQL Injection的攻击,一下我们慢慢探讨。我们先使用任
- PHP防止SQL注入的方法
sql注入
【一、在服务器端配置】
安全,PHP代码编写是一方面,PHP的配置更是非常关键。我们php手手工安装的,php的默认配置文件在 /usr/local/apache2/conf/php.ini,我们最主要就是要配置php.ini中的内容,让我们执行 php能够更安全。整个PHP中的安全设置主要是为了防止phpshell和SQL Injection的攻击,一下我们慢慢探讨。我们先使用任何
- eclipse maven
IXHONG
eclipse
eclipse中使用maven插件的时候,运行run as maven build的时候报错
-Dmaven.multiModuleProjectDirectory system propery is not set. Check $M2_HOME environment variable and mvn script match.
可以设一个环境变量M2_HOME指
- timer cancel方法的一个小实例
alleni123
多线程timer
package com.lj.timer;
import java.util.Date;
import java.util.Timer;
import java.util.TimerTask;
public class MyTimer extends TimerTask
{
private int a;
private Timer timer;
pub
- MySQL数据库在Linux下的安装
ducklsl
mysql
1.建好一个专门放置MySQL的目录
/mysql/db数据库目录
/mysql/data数据库数据文件目录
2.配置用户,添加专门的MySQL管理用户
>groupadd mysql ----添加用户组
>useradd -g mysql mysql ----在mysql用户组中添加一个mysql用户
3.配置,生成并安装MySQL
>cmake -D
- spring------>>cvc-elt.1: Cannot find the declaration of element
Array_06
springbean
将--------
<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
xmlns:xsi="http://www.w3
- maven发布第三方jar的一些问题
cugfy
maven
maven中发布 第三方jar到nexus仓库使用的是 deploy:deploy-file命令
有许多参数,具体可查看
http://maven.apache.org/plugins/maven-deploy-plugin/deploy-file-mojo.html
以下是一个例子:
mvn deploy:deploy-file -DgroupId=xpp3
- MYSQL下载及安装
357029540
mysql
好久没有去安装过MYSQL,今天自己在安装完MYSQL过后用navicat for mysql去厕测试链接的时候出现了10061的问题,因为的的MYSQL是最新版本为5.6.24,所以下载的文件夹里没有my.ini文件,所以在网上找了很多方法还是没有找到怎么解决问题,最后看到了一篇百度经验里有这个的介绍,按照其步骤也完成了安装,在这里给大家分享下这个链接的地址
- ios TableView cell的布局
张亚雄
tableview
cell.imageView.image = [UIImage imageNamed:[imageArray objectAtIndex:[indexPath row]]];
CGSize itemSize = CGSizeMake(60, 50);
&nbs
- Java编码转义
adminjun
java编码转义
import java.io.UnsupportedEncodingException;
/**
* 转换字符串的编码
*/
public class ChangeCharset {
/** 7位ASCII字符,也叫作ISO646-US、Unicode字符集的基本拉丁块 */
public static final Strin
- Tomcat 配置和spring
aijuans
spring
简介
Tomcat启动时,先找系统变量CATALINA_BASE,如果没有,则找CATALINA_HOME。然后找这个变量所指的目录下的conf文件夹,从中读取配置文件。最重要的配置文件:server.xml 。要配置tomcat,基本上了解server.xml,context.xml和web.xml。
Server.xml -- tomcat主
- Java打印当前目录下的所有子目录和文件
ayaoxinchao
递归File
其实这个没啥技术含量,大湿们不要操笑哦,只是做一个简单的记录,简单用了一下递归算法。
import java.io.File;
/**
* @author Perlin
* @date 2014-6-30
*/
public class PrintDirectory {
public static void printDirectory(File f
- linux安装mysql出现libs报冲突解决
BigBird2012
linux
linux安装mysql出现libs报冲突解决
安装mysql出现
file /usr/share/mysql/ukrainian/errmsg.sys from install of MySQL-server-5.5.33-1.linux2.6.i386 conflicts with file from package mysql-libs-5.1.61-4.el6.i686
- jedis连接池使用实例
bijian1013
redisjedis连接池jedis
实例代码:
package com.bijian.study;
import java.util.ArrayList;
import java.util.List;
import redis.clients.jedis.Jedis;
import redis.clients.jedis.JedisPool;
import redis.clients.jedis.JedisPoo
- 关于朋友
bingyingao
朋友兴趣爱好维持
成为朋友的必要条件:
志相同,道不合,可以成为朋友。譬如马云、周星驰一个是商人,一个是影星,可谓道不同,但都很有梦想,都要在各自领域里做到最好,当他们遇到一起,互相欣赏,可以畅谈两个小时。
志不同,道相合,也可以成为朋友。譬如有时候看到两个一个成绩很好每次考试争做第一,一个成绩很差的同学是好朋友。他们志向不相同,但他
- 【Spark七十九】Spark RDD API一
bit1129
spark
aggregate
package spark.examples.rddapi
import org.apache.spark.{SparkConf, SparkContext}
//测试RDD的aggregate方法
object AggregateTest {
def main(args: Array[String]) {
val conf = new Spar
- ktap 0.1 released
bookjovi
kerneltracing
Dear,
I'm pleased to announce that ktap release v0.1, this is the first official
release of ktap project, it is expected that this release is not fully
functional or very stable and we welcome bu
- 能保存Properties文件注释的Properties工具类
BrokenDreams
properties
今天遇到一个小需求:由于java.util.Properties读取属性文件时会忽略注释,当写回去的时候,注释都没了。恰好一个项目中的配置文件会在部署后被某个Java程序修改一下,但修改了之后注释全没了,可能会给以后的参数调整带来困难。所以要解决这个问题。
&nb
- 读《研磨设计模式》-代码笔记-外观模式-Facade
bylijinnan
java设计模式
声明: 本文只为方便我个人查阅和理解,详细的分析以及源代码请移步 原作者的博客http://chjavach.iteye.com/
/*
* 百度百科的定义:
* Facade(外观)模式为子系统中的各类(或结构与方法)提供一个简明一致的界面,
* 隐藏子系统的复杂性,使子系统更加容易使用。他是为子系统中的一组接口所提供的一个一致的界面
*
* 可简单地
- After Effects教程收集
cherishLC
After Effects
1、中文入门
http://study.163.com/course/courseMain.htm?courseId=730009
2、videocopilot英文入门教程(中文字幕)
http://www.youku.com/playlist_show/id_17893193.html
英文原址:
http://www.videocopilot.net/basic/
素
- Linux Apache 安装过程
crabdave
apache
Linux Apache 安装过程
下载新版本:
apr-1.4.2.tar.gz(下载网站:http://apr.apache.org/download.cgi)
apr-util-1.3.9.tar.gz(下载网站:http://apr.apache.org/download.cgi)
httpd-2.2.15.tar.gz(下载网站:http://httpd.apac
- Shell学习 之 变量赋值和引用
daizj
shell变量引用赋值
本文转自:http://www.cnblogs.com/papam/articles/1548679.html
Shell编程中,使用变量无需事先声明,同时变量名的命名须遵循如下规则:
首个字符必须为字母(a-z,A-Z)
中间不能有空格,可以使用下划线(_)
不能使用标点符号
不能使用bash里的关键字(可用help命令查看保留关键字)
需要给变量赋值时,可以这么写:
- Java SE 第一讲(Java SE入门、JDK的下载与安装、第一个Java程序、Java程序的编译与执行)
dcj3sjt126com
javajdk
Java SE 第一讲:
Java SE:Java Standard Edition
Java ME: Java Mobile Edition
Java EE:Java Enterprise Edition
Java是由Sun公司推出的(今年初被Oracle公司收购)。
收购价格:74亿美金
J2SE、J2ME、J2EE
JDK:Java Development
- YII给用户登录加上验证码
dcj3sjt126com
yii
1、在SiteController中添加如下代码:
/**
* Declares class-based actions.
*/
public function actions() {
return array(
// captcha action renders the CAPTCHA image displ
- Lucene使用说明
dyy_gusi
Lucenesearch分词器
Lucene使用说明
1、lucene简介
1.1、什么是lucene
Lucene是一个全文搜索框架,而不是应用产品。因此它并不像baidu或者googleDesktop那种拿来就能用,它只是提供了一种工具让你能实现这些产品和功能。
1.2、lucene能做什么
要回答这个问题,先要了解lucene的本质。实际
- 学习编程并不难,做到以下几点即可!
gcq511120594
数据结构编程算法
不论你是想自己设计游戏,还是开发iPhone或安卓手机上的应用,还是仅仅为了娱乐,学习编程语言都是一条必经之路。编程语言种类繁多,用途各 异,然而一旦掌握其中之一,其他的也就迎刃而解。作为初学者,你可能要先从Java或HTML开始学,一旦掌握了一门编程语言,你就发挥无穷的想象,开发 各种神奇的软件啦。
1、确定目标
学习编程语言既充满乐趣,又充满挑战。有些花费多年时间学习一门编程语言的大学生到
- Java面试十问之三:Java与C++内存回收机制的差别
HNUlanwei
javaC++finalize()堆栈内存回收
大家知道, Java 除了那 8 种基本类型以外,其他都是对象类型(又称为引用类型)的数据。 JVM 会把程序创建的对象存放在堆空间中,那什么又是堆空间呢?其实,堆( Heap)是一个运行时的数据存储区,从它可以分配大小各异的空间。一般,运行时的数据存储区有堆( Heap)和堆栈( Stack),所以要先看它们里面可以分配哪些类型的对象实体,然后才知道如何均衡使用这两种存储区。一般来说,栈中存放的
- 第二章 Nginx+Lua开发入门
jinnianshilongnian
nginxlua
Nginx入门
本文目的是学习Nginx+Lua开发,对于Nginx基本知识可以参考如下文章:
nginx启动、关闭、重启
http://www.cnblogs.com/derekchen/archive/2011/02/17/1957209.html
agentzh 的 Nginx 教程
http://openresty.org/download/agentzh-nginx-tutor
- MongoDB windows安装 基本命令
liyonghui160com
windows安装
安装目录:
D:\MongoDB\
新建目录
D:\MongoDB\data\db
4.启动进城:
cd D:\MongoDB\bin
mongod -dbpath D:\MongoDB\data\db
&n
- Linux下通过源码编译安装程序
pda158
linux
一、程序的组成部分 Linux下程序大都是由以下几部分组成: 二进制文件:也就是可以运行的程序文件 库文件:就是通常我们见到的lib目录下的文件 配置文件:这个不必多说,都知道 帮助文档:通常是我们在linux下用man命令查看的命令的文档
二、linux下程序的存放目录 linux程序的存放目录大致有三个地方: /etc, /b
- WEB开发编程的职业生涯4个阶段
shw3588
编程Web工作生活
觉得自己什么都会
2007年从学校毕业,凭借自己原创的ASP毕业设计,以为自己很厉害似的,信心满满去东莞找工作,找面试成功率确实很高,只是工资不高,但依旧无法磨灭那过分的自信,那时候什么考勤系统、什么OA系统、什么ERP,什么都觉得有信心,这样的生涯大概持续了约一年。
根本不是自己想的那样
2008年开始接触很多工作相关的东西,发现太多东西自己根本不会,都需要去学,不管是asp还是js,
- 遭遇jsonp同域下变作post请求的坑
vb2005xu
jsonp同域post
今天迁移一个站点时遇到一个坑爹问题,同一个jsonp接口在跨域时都能调用成功,但是在同域下调用虽然成功,但是数据却有问题. 此处贴出我的后端代码片段
$mi_id = htmlspecialchars(trim($_GET['mi_id ']));
$mi_cv = htmlspecialchars(trim($_GET['mi_cv ']));
贴出我前端代码片段:
$.aj