- php前端后缀名绕过,有关上传webshell文件绕过的总结
weixin_39911916
php前端后缀名绕过
2017-08-15下午碰到一个站,有两处上传漏洞,通过一个点获取了webshell,尝试另一个点获取shell,还使用了白盒测试,然而并没有绕过。总结一下,碰到文件上传的好事,应该如何绕过后缀名1.前台脚本检测扩展名由于是客户端脚本的检测,任何的逻辑都可以通过burpsuit抓包,直接更改报文内容,替换文件扩展名2.Content-Type检测文件类型-绕过Content-Type检测是对htt
- 2017-08-15
铁皮屋顶上的猫大人
1.在知识焦虑的时代选择功利性地读书2.以目标为导向精进3.做好自己的头部4.输出倒逼输入5.遇到事情多想一句为什么
- 2017-08-15
程一生
种树不养花的女人今天你来到我的城市,为工作,也为见我,老实说心里很忐忑。作为一个二十来岁一事无成性格糟糕还不好相处的女人,鼓起勇气去见你大概要用尽我的洪荒之力。要穿什么样的漂亮衣服,搭配什么样的鞋子,做什么样的发型,化怎样精致的妆容才能让第一见面圆满?你三十来岁事业有成,长相俊美,思想成熟。两个天差地别的人.......如果见面之后你觉得落差太大,我不怪你。安好
- 2017-08-15
啊米尔哈哈哈哈
刚来时路过的小巷子,早晨无事便想去逛逛。直白的店面,直白的店名,直白的招牌。图片发自App你看见地上的落花了么?图片发自App小时候出去玩儿,回来总要跨过一个高高的门槛图片发自App觉得这幅图很安静,就拍了图片发自App第一次为一个既不熟悉也不擅长的领域排队三小时。但也是第一次在专业人士的带领下参观完一个完整的博物馆。近乎切身的感受到古人智慧的变化以及文明的灿烂。(用词都好俗气啊)图片发自App图
- RxSwift - Combining Operators组合运算符(5)
斐波那契搬运工
Prefixingandconcatenating前缀和链接startWith在一个可观察序列前面添加一个可观察元素屏幕快照2017-08-15下午3.43.55.pngexample(of:"startWith"){//1原始可观察序列letnumbers=Observable.of(2,3,4)//2新加一个可观察序列的元素letobservable=numbers.startWith(1)o
- 2017-08-15
王界程
图片发自App8.15星期二晴(123)现在每天必做的事就是打开手机,进群里看家长们分享的精彩日记和武校长的教育碎思。这个习惯已经坚持一段时间了,今天我看了武校长的教育碎思——再说“人前教子”深有感触,从小就听家里长辈们说“当面教子,背后教妻”,这确实也是我们古老传统谦虚礼让的淳朴民风。当别人夸孩子时,就算孩子非常优秀我们也要习惯地否认,这样显得比较谦虚有礼貌,却不知道这一否定,极大的伤害了孩子。
- 2017-08-15
套马的汉子爱学习
晚间智慧小语分享[玫瑰][玫瑰][玫瑰]当你有负面情绪时,你可以:1.停下来当你有情绪时,找个没人打扰的地方,安静地和自己待在一起。2.听从身体指引,感受自己的身体跟随身体的指引,可能想哭,可能想说,可能想喊,可能想打,也可能想抱抱自己。总之,在不伤害自己和他人的前提下,身体想怎么动就怎么动,直到身体感到舒服一些。要明白,身体在很多时候都比我们的大脑有智慧。3.学会满足自己问自己究竟什么需求没有得
- 2017-08-15
活在水里的鸟
假如,这个世界可以简简单单,无忧无虑该多好呢?不被生活折磨,不被他人定义,就是简简单单的为自己而活,不需要与世人解释图片发自App
- 2017-08-15
彼路斯何
从此,我这一生倦厌世间,出逃人海。只为避去红尘,斩断相思愁苦,愿能抛却红豆,屠尽牵挂。你呀你,还未从我的心上离去。时时深夜,想念便作了春雷,乍响心扉。又撕开痛彻。你呀你,可为何还不愿放过我?
- 2017-08-15
柠檬安然
本想着回家休息两天,明天一早就去学校学习的。大姨她们很热情,马上要搬去廊坊了,让我去家里看看,从出生到现在去过好多次北京,有匆匆忙忙的,有去玩的时候,可是,从来没有去过她们家。以后恐怕也难再去了,下个月六号就要搬走了,母亲说去认认家门。今早起来的不算很早,明天就是要大早上起来了。看着考试群里,大家讨论讨论这个那个,在这个世界的某个角落,有和你一样挣扎的人群,有不甘心,有无法改变现状的人。相信,一切
- 2017-08-15
Yousah
大概人生最大的不习惯就是打破习惯,希望你可以慢慢适应每个让你头疼的不习惯,说不定偶尔转身你会发现走过的路不知不觉里已经一路繁华了呢~
- 2017-08-15
娣娣27
对于跨考研,我不知道该不该去试,我没有一点基础,我害怕做足了准备最后以失望结束。我不知道是不是自己经不起失败。可是现在的这个专业我真的没有兴趣,就算成绩再好,面对着就业的性别歧视和就业率低,我真的开始退缩了。我好像不甘心将来只是领着微薄的工资,也许将就着养活自己,却没有半分余力去养活我的家人,我不甘心!我却也害怕,真的害怕!我好想找一个人,可以听听他的建议,听听我的想法。
- 2017-08-15
王泽er
古塔区阜康里123楼车棚拆除的工作方案为有效推进我区双百整治工作,我队决定对位于古塔区阜康里123号楼的车棚进行强制拆除,为顺利完成该项拆除工作,结合实际情况制定本方案,以保障当事人和工作人员的人身安全。拆除时间,地点,人员和车辆安排:1.拆除时间:年月日2.地点:古塔区阜康里123号楼3.人员安排:执法大队人,派出所5人,街道2人,社区3人,电工1人,管工1人4.车辆安排:翻斗车2辆,铲车1辆
- 2017-08-15
Molly喵小北
图片发自App始终有一个梦想,关于能量的梦想;于工作、生活和感情不得不说:如果回望过去,我做得一点都不好;甚至、我不知道如何评价自己更贴切;唯一有光的折射的感受、是感恩在自己做得并不够好且高标准时,每个人对我的顺应、包容和理解……7-8月、累得黑瘦(目前身体状况的最大限度);每一天、都能看到能量的波动(当下生命状态的波动);我体验着“欲望”、“期待”、“固有模式”、“想突破却仍没找到正确道路和方式
- 2017-08-15
宏红
当一两个人说我胖时我不以为然但是当越来越多的人说我胖时我知道了事情的严重性·········现在的骗子真是越来越多了图片发自App
- 2017-08-15
黎庶读
眼泪是年少的珍珠,悲伤是懦弱的礼物。时光不会倒流,我欢喜于此。时光还会流逝,我珍爱着她。不是所有早年,都是美好的。眼前就是未来,憧憬是对的。放下最好的方式,过好你的现在。图片发自App如果最美好的相遇,爱上最难得的重逢。上一秒陌路,下一秒相逢。邂逅是偶然,相伴是必然。有一种转身,就是一辈子。有一种生离,却太像死别。聚散总是无常,人生别来无恙。图片发自App最理想的朋友,我需要她,她也需要我。不背景
- 2017-08-15
happyMia
8月15日今天发现,每一个人做事的目的是不一样的,就算是同一件事,也是有的人为钱,有的人为名。原来,做一切的事情都是想要证明,向父母证明,向老公证明,慢慢的沉淀下来,我才发现,我已经没有多少时间可浪费,该真正的做点事情了!以前的自己太自由散漫,正所谓无约束不成型,学会为自己承担,学会坚持,我想我会做出一点成绩的。
- 2017-08-15
橘子sandglass
你只能是你自己是你的基因和独特的人生经历造求了独特的你没有假设无以追悔一切怀疑都只能指向你所认识到的事物表象而非存在的不变内核尽管我们的人生中,有太多选择都是草率的,而非深思熟虑的结果;但你不必追悔,越是徒劳的追悔,你就越是远离人生的本相。一个人,就是一连串无数个特定时刻的你组合而成,所以你只能是你自己,无论伟大拟或卑微,你都是独特的。
- 舒缓052(2017-08-15)放任前路自行舒缓
王淼_六中换
爱自己昨天我去楼上拿衣服,和他什么也没有说,对孩子说了一句,跟不跟我走,他说他爸不让,我就走了,在走的路上,心里还是有些伤感、冷漠,但是过了几分钟,我就很快调整好了。*我允许他就是这样的人,他的冷漠、绝情和无情,我无法改变别人,只能改变自己。*改变自己是个漫长的过程,新惯性动能的延展和旧惯性动能的消融。*爱自己就给自己时间成长和浴火重生,给自己一些耐心,多拥抱现状。*紫雨老师说:突破现状,就是要从
- 2017-08-15
狮子秒变喵
当至亲的人离去时,任何言语都显得苍白无力,多希望能马上出现在你身边,哪怕只是无声的陪伴。原谅我不能第一时间出现在你面前,但我的心无时无刻不牵挂着你。
- 南下——杭州
革斤123
突然两天前,老公说去杭州旅游。然后就开始网上买票,还好周二就可以,出发。所以,今天我们又开始了一次说走就走的旅行。2017-08-15早上七点从天津西站出发,我们乘坐的是G51天津到宁波的高铁。早上4:30闹表无情地把我喊醒。这个点正是熟睡的时候,除非生病不舒服的状况下会醒。醒醒盹一二分钟,睡眼迷离地起来去洗漱。一切都准备就绪已是五点。女儿孩子香甜的梦乡中。昨晚上女儿临睡前,我告诉她,“明天早上你
- 2017-08-15
梅庄主在梅庄
蒿草上的风早已闻惯了草香一步三回头的人都是见风就长一只蛹在蠕动脚步是轻的在林间的罅隙触摸一丝生机丢失了童真的孩子只能在潮退的时候寻找七彩砾石树影也总是呈现斑驳尘灰与羽翼重新素描梦儿,像一个茧睁开的眼睛,世界赤裸裸行人哦,请捎带一份日间的暖逆流而上,请问秋水长天如何找到那段失重的岁月还有生命之轻
- 2017-08-15
zengkai1198
8月15日日志今天又起晚了,到7:30才起床,总是给自己找一些借口,今天感觉状态有些提升,今天是旅游回家后第一天上班,发现只要自己心静下来整个感觉不一样,静下来后会考虑得更深一些,我不想再这样沉沦下去,我要活出属于我自己的人生,今天在群里看到李敏放弃了课程,第一时间我就跟她联系,之前确实对她关注太少,今天也有跟刘波联系,发现他近段时间也有点不在状态,今天看了赖声川的创意学后也有一些感触,在接下来的
- 2017-08-15
格桑月
8月11日,伴着阳光伴着秋风,南田古琴社师生齐聚增城长寿寺无尽藏琴斋,开展雅集活动。活动节目精彩纷呈,皆由南田琴社师生表演,引来无数有缘人前来围观聆听。雅集结束后,大家意犹未尽,一同前往正果镇何屋村琵琶洲游玩。有山有水,有茶有琴,更有琴友们的“十八般武艺”:古琴、洞箫、埙、舞蹈、太极……多才多艺的南田人,恍若一群快活神仙。此次活动,南田老师兴致尤甚,赋兴作诗:丁酉润六月廿一,初秋已至暑气犹甚,于增
- 2017-08-15 - 草稿
三木_5cc1
AUG15th2017,听了老师的一堂介绍大数据的课,感觉受益匪浅。他深厚的阅历给我留下了深深地印象,他新颖的设计,清晰的思路,灵活的教法,亲切的语言为我的未来打开一扇大门。作为一名学生,任何一次听讲都是可以打开眼界的机会,都可以学到很多知识。老师毫无保留的把自己在教学中遇到的成功案例给我们分享,深入浅出,幽默风趣,使我久久不能忘怀,心中十分叹服。老师透露,有许许多多和我们相似的学长,都是没有基础
- 2017-08-15
王榕榕
今天把三位叫到一起,我想谈谈我的感受。首先感谢三位对我的工作支持。咱店没有开业依然坚持在这,王欢和尹艳杰是我们这的老员工你们的付出你们的一言一行,我都看在眼里记在心里了;沈慧颖是我招聘的,说心里话我非常欣赏你。我很愧疚我没有管理好,非常抱歉。在卖场吵架,咱公司有公司的规章制度,没有规矩不成方圆,在之前我都和大家谈过,可没想到在这关键时刻,所有人都看着大连,期盼着大连开业,没想到因为一件收尾工作,大
- 2017-08-15
万通电器
地址:昆阳新104国道鸣山路口。(喜得乐家居建材购物中心10幢4楼)图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App平阳万通电器8月19日重装开业
- 2017-08-15
猫妈Kubaoer
/#幸福是需要修出来的~每天进步1%~幸福实修09班~21~邹迪20170815(29/30)09班【幸福三朵玫瑰】昨日1朵玫瑰✔普拉提第83天今日2朵玫瑰①普拉提第84天②卖货48箱③送儿子去早托【幸福实修30天目标】1坚持每天普拉提+幸福实修打卡2坚持每天跟儿子说“我爱你”,不骗儿子3跟孩子的爸爸做一次和解4努力的做自己的工作,让爸妈看到我的成长【觉察日记】儿子昨天在早托开始抓人了。把几个小朋
- 2017-08-15
Anton555
图片发自App图片发自AppWhenIrefertomyfather,thefeelingofchagrinoverwhelmtowardsme.ItisnotapplicablethatIshoutedtomyfather,raisingmegrownandeducated.Ifeelsobadatthemoment.Ijustwanttosaysomethingeasyandhappytohi
- 2017-08-15
微笑你我他
体验入今天有两位上年纪的客人来店里给狗狗洗澡说的话让我印象特别深刻,她当时说“我就相信咱们这,我把你们都当孩子看我和你们是一起的”找核心信任转身用对待每一位客人都要用心,对待每一一只宠物都要认真负责,让每一位客人对我们都充满信任。
- 矩阵求逆(JAVA)初等行变换
qiuwanchi
矩阵求逆(JAVA)
package gaodai.matrix;
import gaodai.determinant.DeterminantCalculation;
import java.util.ArrayList;
import java.util.List;
import java.util.Scanner;
/**
* 矩阵求逆(初等行变换)
* @author 邱万迟
*
- JDK timer
antlove
javajdkschedulecodetimer
1.java.util.Timer.schedule(TimerTask task, long delay):多长时间(毫秒)后执行任务
2.java.util.Timer.schedule(TimerTask task, Date time):设定某个时间执行任务
3.java.util.Timer.schedule(TimerTask task, long delay,longperiod
- JVM调优总结 -Xms -Xmx -Xmn -Xss
coder_xpf
jvm应用服务器
堆大小设置JVM 中最大堆大小有三方面限制:相关操作系统的数据模型(32-bt还是64-bit)限制;系统的可用虚拟内存限制;系统的可用物理内存限制。32位系统下,一般限制在1.5G~2G;64为操作系统对内存无限制。我在Windows Server 2003 系统,3.5G物理内存,JDK5.0下测试,最大可设置为1478m。
典型设置:
java -Xmx
- JDBC连接数据库
Array_06
jdbc
package Util;
import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;
public class JDBCUtil {
//完
- Unsupported major.minor version 51.0(jdk版本错误)
oloz
java
java.lang.UnsupportedClassVersionError: cn/support/cache/CacheType : Unsupported major.minor version 51.0 (unable to load class cn.support.cache.CacheType)
at org.apache.catalina.loader.WebappClassL
- 用多个线程处理1个List集合
362217990
多线程threadlist集合
昨天发了一个提问,启动5个线程将一个List中的内容,然后将5个线程的内容拼接起来,由于时间比较急迫,自己就写了一个Demo,希望对菜鸟有参考意义。。
import java.util.ArrayList;
import java.util.List;
import java.util.concurrent.CountDownLatch;
public c
- JSP简单访问数据库
香水浓
sqlmysqljsp
学习使用javaBean,代码很烂,仅为留个脚印
public class DBHelper {
private String driverName;
private String url;
private String user;
private String password;
private Connection connection;
privat
- Flex4中使用组件添加柱状图、饼状图等图表
AdyZhang
Flex
1.添加一个最简单的柱状图
? 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
<?xml version=
"1.0"&n
- Android 5.0 - ProgressBar 进度条无法展示到按钮的前面
aijuans
android
在低于SDK < 21 的版本中,ProgressBar 可以展示到按钮前面,并且为之在按钮的中间,但是切换到android 5.0后进度条ProgressBar 展示顺序变化了,按钮再前面,ProgressBar 在后面了我的xml配置文件如下:
[html]
view plain
copy
<RelativeLa
- 查询汇总的sql
baalwolf
sql
select list.listname, list.createtime,listcount from dream_list as list , (select listid,count(listid) as listcount from dream_list_user group by listid order by count(
- Linux du命令和df命令区别
BigBird2012
linux
1,两者区别
du,disk usage,是通过搜索文件来计算每个文件的大小然后累加,du能看到的文件只是一些当前存在的,没有被删除的。他计算的大小就是当前他认为存在的所有文件大小的累加和。
- AngularJS中的$apply,用还是不用?
bijian1013
JavaScriptAngularJS$apply
在AngularJS开发中,何时应该调用$scope.$apply(),何时不应该调用。下面我们透彻地解释这个问题。
但是首先,让我们把$apply转换成一种简化的形式。
scope.$apply就像一个懒惰的工人。它需要按照命
- [Zookeeper学习笔记十]Zookeeper源代码分析之ClientCnxn数据序列化和反序列化
bit1129
zookeeper
ClientCnxn是Zookeeper客户端和Zookeeper服务器端进行通信和事件通知处理的主要类,它内部包含两个类,1. SendThread 2. EventThread, SendThread负责客户端和服务器端的数据通信,也包括事件信息的传输,EventThread主要在客户端回调注册的Watchers进行通知处理
ClientCnxn构造方法
&
- 【Java命令一】jmap
bit1129
Java命令
jmap命令的用法:
[hadoop@hadoop sbin]$ jmap
Usage:
jmap [option] <pid>
(to connect to running process)
jmap [option] <executable <core>
(to connect to a
- Apache 服务器安全防护及实战
ronin47
此文转自IBM.
Apache 服务简介
Web 服务器也称为 WWW 服务器或 HTTP 服务器 (HTTP Server),它是 Internet 上最常见也是使用最频繁的服务器之一,Web 服务器能够为用户提供网页浏览、论坛访问等等服务。
由于用户在通过 Web 浏览器访问信息资源的过程中,无须再关心一些技术性的细节,而且界面非常友好,因而 Web 在 Internet 上一推出就得到
- unity 3d实例化位置出现布置?
brotherlamp
unity教程unityunity资料unity视频unity自学
问:unity 3d实例化位置出现布置?
答:实例化的同时就可以指定被实例化的物体的位置,即 position
Instantiate (original : Object, position : Vector3, rotation : Quaternion) : Object
这样你不需要再用Transform.Position了,
如果你省略了第二个参数(
- 《重构,改善现有代码的设计》第八章 Duplicate Observed Data
bylijinnan
java重构
import java.awt.Color;
import java.awt.Container;
import java.awt.FlowLayout;
import java.awt.Label;
import java.awt.TextField;
import java.awt.event.FocusAdapter;
import java.awt.event.FocusE
- struts2更改struts.xml配置目录
chiangfai
struts.xml
struts2默认是读取classes目录下的配置文件,要更改配置文件目录,比如放在WEB-INF下,路径应该写成../struts.xml(非/WEB-INF/struts.xml)
web.xml文件修改如下:
<filter>
<filter-name>struts2</filter-name>
<filter-class&g
- redis做缓存时的一点优化
chenchao051
redishadooppipeline
最近集群上有个job,其中需要短时间内频繁访问缓存,大概7亿多次。我这边的缓存是使用redis来做的,问题就来了。
首先,redis中存的是普通kv,没有考虑使用hash等解结构,那么以为着这个job需要访问7亿多次redis,导致效率低,且出现很多redi
- mysql导出数据不输出标题行
daizj
mysql数据导出去掉第一行去掉标题
当想使用数据库中的某些数据,想将其导入到文件中,而想去掉第一行的标题是可以加上-N参数
如通过下面命令导出数据:
mysql -uuserName -ppasswd -hhost -Pport -Ddatabase -e " select * from tableName" > exportResult.txt
结果为:
studentid
- phpexcel导出excel表简单入门示例
dcj3sjt126com
PHPExcelphpexcel
先下载PHPEXCEL类文件,放在class目录下面,然后新建一个index.php文件,内容如下
<?php
error_reporting(E_ALL);
ini_set('display_errors', TRUE);
ini_set('display_startup_errors', TRUE);
if (PHP_SAPI == 'cli')
die('
- 爱情格言
dcj3sjt126com
格言
1) I love you not because of who you are, but because of who I am when I am with you. 我爱你,不是因为你是一个怎样的人,而是因为我喜欢与你在一起时的感觉。 2) No man or woman is worth your tears, and the one who is, won‘t
- 转 Activity 详解——Activity文档翻译
e200702084
androidUIsqlite配置管理网络应用
activity 展现在用户面前的经常是全屏窗口,你也可以将 activity 作为浮动窗口来使用(使用设置了 windowIsFloating 的主题),或者嵌入到其他的 activity (使用 ActivityGroup )中。 当用户离开 activity 时你可以在 onPause() 进行相应的操作 。更重要的是,用户做的任何改变都应该在该点上提交 ( 经常提交到 ContentPro
- win7安装MongoDB服务
geeksun
mongodb
1. 下载MongoDB的windows版本:mongodb-win32-x86_64-2008plus-ssl-3.0.4.zip,Linux版本也在这里下载,下载地址: http://www.mongodb.org/downloads
2. 解压MongoDB在D:\server\mongodb, 在D:\server\mongodb下创建d
- Javascript魔法方法:__defineGetter__,__defineSetter__
hongtoushizi
js
转载自: http://www.blackglory.me/javascript-magic-method-definegetter-definesetter/
在javascript的类中,可以用defineGetter和defineSetter_控制成员变量的Get和Set行为
例如,在一个图书类中,我们自动为Book加上书名符号:
function Book(name){
- 错误的日期格式可能导致走nginx proxy cache时不能进行304响应
jinnianshilongnian
cache
昨天在整合某些系统的nginx配置时,出现了当使用nginx cache时无法返回304响应的情况,出问题的响应头: Content-Type:text/html; charset=gb2312 Date:Mon, 05 Jan 2015 01:58:05 GMT Expires:Mon , 05 Jan 15 02:03:00 GMT Last-Modified:Mon, 05
- 数据源架构模式之行数据入口
home198979
PHP架构行数据入口
注:看不懂的请勿踩,此文章非针对java,java爱好者可直接略过。
一、概念
行数据入口(Row Data Gateway):充当数据源中单条记录入口的对象,每行一个实例。
二、简单实现行数据入口
为了方便理解,还是先简单实现:
<?php
/**
* 行数据入口类
*/
class OrderGateway {
/*定义元数
- Linux各个目录的作用及内容
pda158
linux脚本
1)根目录“/” 根目录位于目录结构的最顶层,用斜线(/)表示,类似于
Windows
操作系统的“C:\“,包含Fedora操作系统中所有的目录和文件。 2)/bin /bin 目录又称为二进制目录,包含了那些供系统管理员和普通用户使用的重要
linux命令的二进制映像。该目录存放的内容包括各种可执行文件,还有某些可执行文件的符号连接。常用的命令有:cp、d
- ubuntu12.04上编译openjdk7
ol_beta
HotSpotjvmjdkOpenJDK
获取源码
从openjdk代码仓库获取(比较慢)
安装mercurial Mercurial是一个版本管理工具。 sudo apt-get install mercurial
将以下内容添加到$HOME/.hgrc文件中,如果没有则自己创建一个: [extensions] forest=/home/lichengwu/hgforest-crew/forest.py fe
- 将数据库字段转换成设计文档所需的字段
vipbooks
设计模式工作正则表达式
哈哈,出差这么久终于回来了,回家的感觉真好!
PowerDesigner的物理数据库一出来,设计文档中要改的字段就多得不计其数,如果要把PowerDesigner中的字段一个个Copy到设计文档中,那将会是一件非常痛苦的事情。