- 【漏洞复现】某检测系统(admintool)接口任意文件上传漏洞
李火火安全阁
漏洞复现Web漏洞
文章目录前言声明一、漏洞详情二、影响版本三、漏洞复现四、修复建议前言湖南建研检测系统admintool接口任意文件上传漏洞,攻击者可通过该漏洞获取服务器敏感信息。声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。一、漏洞详情本检测信息管理系统能够实现检
- RocketMQ 消费者分类与分组
没事儿写两篇
人在江湖之RocketMQrocketmq消费者分组设置消费者分组一对多消费顺序消费设置
文章目录消费者分类PushConsumerPushConsumer内部原理使用注意事项SimpleConsumerinvisibleDuration消息不可见时间消费者分组(消费者负载均衡)广播消费和共享消费负载均衡策略多个消费者消费顺序消息多消费者消费顺序消息示例消费者分组管理关闭自动创建消费者分组使用admintool工具管理消费者分组updateSubGroup更新或修改订阅关系(更新或修改
- 图解SMC下Solaris用户图形管理(上)
weixin_30781433
作者:曹江华因由:51CTO.com阅读提醒:Solaris当然一切的效率都可以在命令行中完成,但对付通俗的用户图形化的独霸更能提高任务的效率。在Solaris9之前,实践上Soalris独霸细碎之前没有一个无缺的管理界面,唯一可用的是Admintool。Admintool将软件包打包为一个软件群集合,使得对软件的管理更轻松。一、SMC简介在Solaris9之前,实践上Soalris独霸细碎之前没
- goldengate Director web页面不能正确识别到goldengate 实例的状态
wyan117
oggdirector监控Troubleshooting
在Admintool中配置时,测试连接是通的,但在directorweb页面显示是不通的状态,如下图:在MOS上查到,CannotGetDirectorToRecognizeGoldenGateInstances--EOFfromGGSCI-unexpectedendofstream.Closingconnection(DocID1568098.1)APPLIESTO:ManagementPack
- 关于BIEE的权限设计
wolaiye320
BIEE权限设计
BIEE的权限中,仪表盘的权限是容易控制的,难度比较大的其数据权限的实现,也就是不同的人员查看同一个仪表盘时,看到的数据要根据权限来过滤。 使用BIEE的过滤器,根据usergroup设置分别的filter,是一种解决方案。但这种解决方案中,需要在Admintool中设置与业务系统对应的用户组。对于大型集 团应用,工作量较大,且当业务系统发生变化时,同步的工作也很大。这里提出一种新思路,将fact
- BIEE开发1
morninghunter
oracleserver设计模型户名
建议在本地安装一个数据库,最好是10G的数据库。我装的是Oracle10.1.0.2.0Client,并且启用了scott用户,TNSNAME为ORCL。用scott用户登陆数据库,执行脚本create_objects.sql创建测试用表和数据。1、创建资料库N:AdminTool/File/New资料库名字为,保存在~\OracleBI\server\Repository下。可以看到一个空资料库
- OBIEE AdminTool Log目录
chncaesar
AdminTool
OBIEE 11.1.1.7 Client Administration tool --- RPD builder的默认Log目录:C:\Program Files\Oracle Business Intelligence Enterprise Edition Plus Client Tools\oraclebi\orainst\diagnostics\logs\OracleBIServerCom
- 如何用OBIEE 11.1.1.7 AdminTool 连接BI server RPD
chncaesar
AdminTool是OBIEE套件中运行于Windows,做中间层建模的客户端。SubjectArea存放在RPD文件中。这篇文章介绍如何用AdminTool打开服务器上的RPD。一.条件:服务器IP地址获取RPD密码获取OBIEEServer用户名/密码创建一个ODBC数据源。如何创建不再详述。需要注意的是,驱动选择“OracleBIServer”二连接步骤:1.启动AdminTool.2.选择
- 如何用OBIEE 11.1.1.7 AdminTool 连接BI server RPD
chncaesar
AdminTool RPD
AdminTool是OBIEE套件中运行于Windows,做中间层建模的客户端。Subject Area存放在RPD文件中。这篇文章介绍如何用AdminTool打开服务器上的RPD。
一. 条件:
服务器IP地址
获取RPD密码
获取OBIEE Server 用户名/密码
创建一个ODBC数据源。如何创建不再详述。需要注意的是,驱动选择“Oracle BI Server”
二
- SmartFoxServer管理工具使用(未完待续)
gongweixin
教程手册smartfoxserversfs
原文地址http://docs2x.smartfoxserver.com/GettingStarted/admintool大意如下:SmartFoxServer2X的管理工具可以用来监控和管理SmartFoxServer2X,主要有一下特性:1、完全视图化的设置,包括大区和房间的设置。2、强大的实时监控工具,可以让你选择具体的大区,房间,甚至某个玩家。还有优秀的房间,用户的过滤功能和统计功能等等。
- smartfoxserver一些配置
catandrat111
http://127.0.0.1:8080/admin/AdminTool.html打开客户端用safari浏览器进入的时候有事会出现一些奇怪的问题,比如无法修改配置,掉线等。我用的是火狐。登陆界面:进入后进行一些相关配置在serverconfigurator中 IP地址配置还有添加密码等。在zoneConfigurator中可以进行扩展服务的相关设置扩展服务用的登陆数据库连接用的是mysql.服
- SmartFoxServer2.0下第一人称射击游戏的简单配置
mfc11
SmartFox
SmartFoxServer2X平台的安装非常简单,他的操作过程只需要几步。1、首先下载,和您平台对应的SFS版本,我们以WINXP为例,下载后安装在你C盘或D盘的ProgramFiles\SFS2X-RC1目录下。3、运行SmartFoxServer2X的Admintool工具,他的访问地址是http://127.0.0.1:8080/admin/,默认的用户名和密码是sfsadmin,sfsa
- SFS2X 例子(java 扩展加as 客户端)
bigflower100
SFS2XSmartFoxServer
这两天熟悉了一下SFS2X的部署开发流程,试着写了一个小例子.笔记一下.例子的流程是:1.在admintool里创建zone:sfs2x_demo,将其自定义登陆开启.2.在admintool里创建Room:station.3.根据客户端的配置文件sfs-config.xml连接到SFS.4.自定义登陆,验证用户名和密码的合法性.5.加入房间,6.设置用户变量,创建客户端avatar.保存位置到用
- SFS2X 例子(java 扩展加as 客户端)
bigflower100
SFS2X
这两天熟悉了一下SFS2X的部署开发流程,试着写了一个小例子.笔记一下.例子的流程是:1.在admintool里创建zone:sfs2x_demo,将其自定义登陆开启.2.在admintool里创建Room:station.3.根据客户端的配置文件sfs-config.xml连接到SFS.4.自定义登陆,验证用户名和密码的合法性.5.加入房间,6.设置用户变量,创建客户端avatar.保存位置到用
- OBiee 创建基于父子关系的层次
neednot
BIOBIEE
OBiee创建基于父子关系的层次 前提条件所需维表内必须有Parent_id字段(在数据库中外键自关联),限制在于每个Child只有一个直接Parent级.所需关系表必须至少定义MemberKey、AncestorKey、Distance、IsLeaf四个字段可以让AdminTool帮助自动生成SQL脚本来建立并填充这个关系表/或者手动创建 若手动创建每个member都要有一行指向自己,dista
- OBIEE清除缓存
jianchen
CacheLinuxSQLOracle数据结构
阅读更多问题:由于底层事实表的基础上又增加了聚合表,聚合表是利用kettle去定时聚合的。不过很有可能聚合表还没将数据聚合OK时(因为聚合的时间可能比较长),用户已经进行了查询,导致了缓存,以后即使聚合完成了,在不清除缓存的情况,依然查不到最新的数据。方案一:在用户反馈查询不到最新数据时,手动的利用adminTool中的cache管理工具,进行清除缓存。评估:1,用户反馈才知道要清除缓存。这样带来
- Apache Tomcat/5.5.27打开管理工具出现以下错误ERROR [org.apache.struts.action.RequestProcessor] -
wang12
apachetomcattreeactionPath工具
环境Tocmat:ApacheTomcat/5.5.27OS:WindowXP在tomcat下安装了AdminTool,但是每次请求地址http:/时,tomcat的系统日志中就会记录一条日志ERROR[org.apache.struts.action.RequestProcessor]-使用用户名,帐号登录后会抛出以下异常ERROR[org.apache.struts.action.Reques
- Firebird的好工具——FlameRobin
runAndRun
sqlwindows工具开发工具Delphi平台
我有个朋友曾经感叹,Firebird最需要的是一个好的管理工具。从Interbase6.0到Firebird1.5,我一直用的是SQL脚本加Marathon。客观的说,这是一个非常优秀的AdminTool,但是,Marathon却有几个无法回避的问题:1、Marathon已经有一年没有更新了,已经不能如过去那样完美的支持飞速发展的Firebird。2、Marathon存在所仰赖的Delphi已经注
- BIEE分析权限控制
xiaolitnt
oraclesqlsqlserverSecurity
在一个BI系统中,一般都有多个用户同时使用。在进行分析时,每个用户只需看到他自己的数据即可。在BIEE中,实现方法如下:一、创建一张外部表,用于存放帐号信息。表名为user_info。字段分别为:ID,密码,显示名称,所属用户组。 二、打开AdminTool。把user_info这张表导进去(这张表也是放在数据仓库中)。 三、在AdminTool中,依次点击菜单栏上的Ma
- Firebird的好工具——FlameRobin
ccat
sqlwindows工具开发工具Delphi平台
我有个朋友曾经感叹,Firebird最需要的是一个好的管理工具。从Interbase6.0到 Firebird1.5,我一直用的是SQL脚本加Marathon。客观的说,这是一个非常优秀的AdminTool,但是,Marathon却有几个无法回避的问题:1、Marathon已经有一年没有更新了,已经不能如过去那样完美的支持飞速发展的Firebird。2、Marathon存在所仰赖的Delphi已经
- Weblogic portal 8.1Tips
kapok
Weblogicportal8.1Tips 开发与部署分开在WLP81中,可以在WORKSHOP中定义Portal,也可以在AdminTool中中定义Portal.究竟有怎么区别呢?原来WLP81与WLP70不一样,建议把应用的开发与最终的发布分开.即在workshop中把应用的所有portlet都开发,调试通过后,然后在WLP81的AdminTool中定义portal,desktop.最终发布出
- JVM StackMapTable 属性的作用及理解
lijingyao8206
jvm字节码Class文件StackMapTable
在Java 6版本之后JVM引入了栈图(Stack Map Table)概念。为了提高验证过程的效率,在字节码规范中添加了Stack Map Table属性,以下简称栈图,其方法的code属性中存储了局部变量和操作数的类型验证以及字节码的偏移量。也就是一个method需要且仅对应一个Stack Map Table。在Java 7版
- 回调函数调用方法
百合不是茶
java
最近在看大神写的代码时,.发现其中使用了很多的回调 ,以前只是在学习的时候经常用到 ,现在写个笔记 记录一下
代码很简单:
MainDemo :调用方法 得到方法的返回结果
- [时间机器]制造时间机器需要一些材料
comsci
制造
根据我的计算和推测,要完全实现制造一台时间机器,需要某些我们这个世界不存在的物质
和材料...
甚至可以这样说,这种材料和物质,我们在反应堆中也无法获得......
 
- 开口埋怨不如闭口做事
邓集海
邓集海 做人 做事 工作
“开口埋怨,不如闭口做事。”不是名人名言,而是一个普通父亲对儿子的训导。但是,因为这句训导,这位普通父亲却造就了一个名人儿子。这位普通父亲造就的名人儿子,叫张明正。 张明正出身贫寒,读书时成绩差,常挨老师批评。高中毕业,张明正连普通大学的分数线都没上。高考成绩出来后,平时开口怨这怨那的张明正,不从自身找原因,而是不停地埋怨自己家庭条件不好、埋怨父母没有给他创造良好的学习环境。
- jQuery插件开发全解析,类级别与对象级别开发
IT独行者
jquery开发插件 函数
jQuery插件的开发包括两种: 一种是类级别的插件开发,即给
jQuery添加新的全局函数,相当于给
jQuery类本身添加方法。
jQuery的全局函数就是属于
jQuery命名空间的函数,另一种是对象级别的插件开发,即给
jQuery对象添加方法。下面就两种函数的开发做详细的说明。
1
、类级别的插件开发 类级别的插件开发最直接的理解就是给jQuer
- Rome解析Rss
413277409
Rome解析Rss
import java.net.URL;
import java.util.List;
import org.junit.Test;
import com.sun.syndication.feed.synd.SyndCategory;
import com.sun.syndication.feed.synd.S
- RSA加密解密
无量
加密解密rsa
RSA加密解密代码
代码有待整理
package com.tongbanjie.commons.util;
import java.security.Key;
import java.security.KeyFactory;
import java.security.KeyPair;
import java.security.KeyPairGenerat
- linux 软件安装遇到的问题
aichenglong
linux遇到的问题ftp
1 ftp配置中遇到的问题
500 OOPS: cannot change directory
出现该问题的原因:是SELinux安装机制的问题.只要disable SELinux就可以了
修改方法:1 修改/etc/selinux/config 中SELINUX=disabled
2 source /etc
- 面试心得
alafqq
面试
最近面试了好几家公司。记录下;
支付宝,面试我的人胖胖的,看着人挺好的;博彦外包的职位,面试失败;
阿里金融,面试官人也挺和善,只不过我让他吐血了。。。
由于印象比较深,记录下;
1,自我介绍
2,说下八种基本类型;(算上string。楼主才答了3种,哈哈,string其实不是基本类型,是引用类型)
3,什么是包装类,包装类的优点;
4,平时看过什么书?NND,什么书都没看过。。照样
- java的多态性探讨
百合不是茶
java
java的多态性是指main方法在调用属性的时候类可以对这一属性做出反应的情况
//package 1;
class A{
public void test(){
System.out.println("A");
}
}
class D extends A{
public void test(){
S
- 网络编程基础篇之JavaScript-学习笔记
bijian1013
JavaScript
1.documentWrite
<html>
<head>
<script language="JavaScript">
document.write("这是电脑网络学校");
document.close();
</script>
</h
- 探索JUnit4扩展:深入Rule
bijian1013
JUnitRule单元测试
本文将进一步探究Rule的应用,展示如何使用Rule来替代@BeforeClass,@AfterClass,@Before和@After的功能。
在上一篇中提到,可以使用Rule替代现有的大部分Runner扩展,而且也不提倡对Runner中的withBefores(),withAfte
- [CSS]CSS浮动十五条规则
bit1129
css
这些浮动规则,主要是参考CSS权威指南关于浮动规则的总结,然后添加一些简单的例子以验证和理解这些规则。
1. 所有的页面元素都可以浮动 2. 一个元素浮动后,会成为块级元素,比如<span>,a, strong等都会变成块级元素 3.一个元素左浮动,会向最近的块级父元素的左上角移动,直到浮动元素的左外边界碰到块级父元素的左内边界;如果这个块级父元素已经有浮动元素停靠了
- 【Kafka六】Kafka Producer和Consumer多Broker、多Partition场景
bit1129
partition
0.Kafka服务器配置
3个broker
1个topic,6个partition,副本因子是2
2个consumer,每个consumer三个线程并发读取
1. Producer
package kafka.examples.multibrokers.producers;
import java.util.Properties;
import java.util.
- zabbix_agentd.conf配置文件详解
ronin47
zabbix 配置文件
Aliaskey的别名,例如 Alias=ttlsa.userid:vfs.file.regexp[/etc/passwd,^ttlsa:.:([0-9]+),,,,\1], 或者ttlsa的用户ID。你可以使用key:vfs.file.regexp[/etc/passwd,^ttlsa:.: ([0-9]+),,,,\1],也可以使用ttlsa.userid。备注: 别名不能重复,但是可以有多个
- java--19.用矩阵求Fibonacci数列的第N项
bylijinnan
fibonacci
参考了网上的思路,写了个Java版的:
public class Fibonacci {
final static int[] A={1,1,1,0};
public static void main(String[] args) {
int n=7;
for(int i=0;i<=n;i++){
int f=fibonac
- Netty源码学习-LengthFieldBasedFrameDecoder
bylijinnan
javanetty
先看看LengthFieldBasedFrameDecoder的官方API
http://docs.jboss.org/netty/3.1/api/org/jboss/netty/handler/codec/frame/LengthFieldBasedFrameDecoder.html
API举例说明了LengthFieldBasedFrameDecoder的解析机制,如下:
实
- AES加密解密
chicony
加密解密
AES加解密算法,使用Base64做转码以及辅助加密:
package com.wintv.common;
import javax.crypto.Cipher;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;
import sun.misc.BASE64Decod
- 文件编码格式转换
ctrain
编码格式
package com.test;
import java.io.File;
import java.io.FileInputStream;
import java.io.FileOutputStream;
import java.io.IOException;
import java.io.InputStream;
import java.io.OutputStream;
- mysql 在linux客户端插入数据中文乱码
daizj
mysql中文乱码
1、查看系统客户端,数据库,连接层的编码
查看方法: http://daizj.iteye.com/blog/2174993
进入mysql,通过如下命令查看数据库编码方式: mysql> show variables like 'character_set_%'; +--------------------------+------
- 好代码是廉价的代码
dcj3sjt126com
程序员读书
长久以来我一直主张:好代码是廉价的代码。
当我跟做开发的同事说出这话时,他们的第一反应是一种惊愕,然后是将近一个星期的嘲笑,把它当作一个笑话来讲。 当他们走近看我的表情、知道我是认真的时,才收敛一点。
当最初的惊愕消退后,他们会用一些这样的话来反驳: “好代码不廉价,好代码是采用经过数十年计算机科学研究和积累得出的最佳实践设计模式和方法论建立起来的精心制作的程序代码。”
我只
- Android网络请求库——android-async-http
dcj3sjt126com
android
在iOS开发中有大名鼎鼎的ASIHttpRequest库,用来处理网络请求操作,今天要介绍的是一个在Android上同样强大的网络请求库android-async-http,目前非常火的应用Instagram和Pinterest的Android版就是用的这个网络请求库。这个网络请求库是基于Apache HttpClient库之上的一个异步网络请求处理库,网络处理均基于Android的非UI线程,通
- ORACLE 复习笔记之SQL语句的优化
eksliang
SQL优化Oracle sql语句优化SQL语句的优化
转载请出自出处:http://eksliang.iteye.com/blog/2097999
SQL语句的优化总结如下
sql语句的优化可以按照如下六个步骤进行:
合理使用索引
避免或者简化排序
消除对大表的扫描
避免复杂的通配符匹配
调整子查询的性能
EXISTS和IN运算符
下面我就按照上面这六个步骤分别进行总结:
- 浅析:Android 嵌套滑动机制(NestedScrolling)
gg163
android移动开发滑动机制嵌套
谷歌在发布安卓 Lollipop版本之后,为了更好的用户体验,Google为Android的滑动机制提供了NestedScrolling特性
NestedScrolling的特性可以体现在哪里呢?<!--[if !supportLineBreakNewLine]--><!--[endif]-->
比如你使用了Toolbar,下面一个ScrollView,向上滚
- 使用hovertree菜单作为后台导航
hvt
JavaScriptjquery.nethovertreeasp.net
hovertree是一个jquery菜单插件,官方网址:http://keleyi.com/jq/hovertree/ ,可以登录该网址体验效果。
0.1.3版本:http://keleyi.com/jq/hovertree/demo/demo.0.1.3.htm
hovertree插件包含文件:
http://keleyi.com/jq/hovertree/css
- SVG 教程 (二)矩形
天梯梦
svg
SVG <rect> SVG Shapes
SVG有一些预定义的形状元素,可被开发者使用和操作:
矩形 <rect>
圆形 <circle>
椭圆 <ellipse>
线 <line>
折线 <polyline>
多边形 <polygon>
路径 <path>
- 一个简单的队列
luyulong
java数据结构队列
public class MyQueue {
private long[] arr;
private int front;
private int end;
// 有效数据的大小
private int elements;
public MyQueue() {
arr = new long[10];
elements = 0;
front
- 基础数据结构和算法九:Binary Search Tree
sunwinner
Algorithm
A binary search tree (BST) is a binary tree where each node has a Comparable key (and an associated value) and satisfies the restriction that the key in any node is larger than the keys in all
- 项目出现的一些问题和体会
Steven-Walker
DAOWebservlet
第一篇博客不知道要写点什么,就先来点近阶段的感悟吧。
这几天学了servlet和数据库等知识,就参照老方的视频写了一个简单的增删改查的,完成了最简单的一些功能,使用了三层架构。
dao层完成的是对数据库具体的功能实现,service层调用了dao层的实现方法,具体对servlet提供支持。
&
- 高手问答:Java老A带你全面提升Java单兵作战能力!
ITeye管理员
java
本期特邀《Java特种兵》作者:谢宇,CSDN论坛ID: xieyuooo 针对JAVA问题给予大家解答,欢迎网友积极提问,与专家一起讨论!
作者简介:
淘宝网资深Java工程师,CSDN超人气博主,人称“胖哥”。
CSDN博客地址:
http://blog.csdn.net/xieyuooo
作者在进入大学前是一个不折不扣的计算机白痴,曾经被人笑话过不懂鼠标是什么,