- php前端后缀名绕过,有关上传webshell文件绕过的总结
weixin_39911916
php前端后缀名绕过
2017-08-15下午碰到一个站,有两处上传漏洞,通过一个点获取了webshell,尝试另一个点获取shell,还使用了白盒测试,然而并没有绕过。总结一下,碰到文件上传的好事,应该如何绕过后缀名1.前台脚本检测扩展名由于是客户端脚本的检测,任何的逻辑都可以通过burpsuit抓包,直接更改报文内容,替换文件扩展名2.Content-Type检测文件类型-绕过Content-Type检测是对htt
- 2017-08-15
铁皮屋顶上的猫大人
1.在知识焦虑的时代选择功利性地读书2.以目标为导向精进3.做好自己的头部4.输出倒逼输入5.遇到事情多想一句为什么
- 2017-08-15
程一生
种树不养花的女人今天你来到我的城市,为工作,也为见我,老实说心里很忐忑。作为一个二十来岁一事无成性格糟糕还不好相处的女人,鼓起勇气去见你大概要用尽我的洪荒之力。要穿什么样的漂亮衣服,搭配什么样的鞋子,做什么样的发型,化怎样精致的妆容才能让第一见面圆满?你三十来岁事业有成,长相俊美,思想成熟。两个天差地别的人.......如果见面之后你觉得落差太大,我不怪你。安好
- 2017-08-15
啊米尔哈哈哈哈
刚来时路过的小巷子,早晨无事便想去逛逛。直白的店面,直白的店名,直白的招牌。图片发自App你看见地上的落花了么?图片发自App小时候出去玩儿,回来总要跨过一个高高的门槛图片发自App觉得这幅图很安静,就拍了图片发自App第一次为一个既不熟悉也不擅长的领域排队三小时。但也是第一次在专业人士的带领下参观完一个完整的博物馆。近乎切身的感受到古人智慧的变化以及文明的灿烂。(用词都好俗气啊)图片发自App图
- RxSwift - Combining Operators组合运算符(5)
斐波那契搬运工
Prefixingandconcatenating前缀和链接startWith在一个可观察序列前面添加一个可观察元素屏幕快照2017-08-15下午3.43.55.pngexample(of:"startWith"){//1原始可观察序列letnumbers=Observable.of(2,3,4)//2新加一个可观察序列的元素letobservable=numbers.startWith(1)o
- 2017-08-15
王界程
图片发自App8.15星期二晴(123)现在每天必做的事就是打开手机,进群里看家长们分享的精彩日记和武校长的教育碎思。这个习惯已经坚持一段时间了,今天我看了武校长的教育碎思——再说“人前教子”深有感触,从小就听家里长辈们说“当面教子,背后教妻”,这确实也是我们古老传统谦虚礼让的淳朴民风。当别人夸孩子时,就算孩子非常优秀我们也要习惯地否认,这样显得比较谦虚有礼貌,却不知道这一否定,极大的伤害了孩子。
- 2017-08-15
套马的汉子爱学习
晚间智慧小语分享[玫瑰][玫瑰][玫瑰]当你有负面情绪时,你可以:1.停下来当你有情绪时,找个没人打扰的地方,安静地和自己待在一起。2.听从身体指引,感受自己的身体跟随身体的指引,可能想哭,可能想说,可能想喊,可能想打,也可能想抱抱自己。总之,在不伤害自己和他人的前提下,身体想怎么动就怎么动,直到身体感到舒服一些。要明白,身体在很多时候都比我们的大脑有智慧。3.学会满足自己问自己究竟什么需求没有得
- 2017-08-15
活在水里的鸟
假如,这个世界可以简简单单,无忧无虑该多好呢?不被生活折磨,不被他人定义,就是简简单单的为自己而活,不需要与世人解释图片发自App
- 2017-08-15
彼路斯何
从此,我这一生倦厌世间,出逃人海。只为避去红尘,斩断相思愁苦,愿能抛却红豆,屠尽牵挂。你呀你,还未从我的心上离去。时时深夜,想念便作了春雷,乍响心扉。又撕开痛彻。你呀你,可为何还不愿放过我?
- 2017-08-15
柠檬安然
本想着回家休息两天,明天一早就去学校学习的。大姨她们很热情,马上要搬去廊坊了,让我去家里看看,从出生到现在去过好多次北京,有匆匆忙忙的,有去玩的时候,可是,从来没有去过她们家。以后恐怕也难再去了,下个月六号就要搬走了,母亲说去认认家门。今早起来的不算很早,明天就是要大早上起来了。看着考试群里,大家讨论讨论这个那个,在这个世界的某个角落,有和你一样挣扎的人群,有不甘心,有无法改变现状的人。相信,一切
- 2017-08-15
Yousah
大概人生最大的不习惯就是打破习惯,希望你可以慢慢适应每个让你头疼的不习惯,说不定偶尔转身你会发现走过的路不知不觉里已经一路繁华了呢~
- 2017-08-15
娣娣27
对于跨考研,我不知道该不该去试,我没有一点基础,我害怕做足了准备最后以失望结束。我不知道是不是自己经不起失败。可是现在的这个专业我真的没有兴趣,就算成绩再好,面对着就业的性别歧视和就业率低,我真的开始退缩了。我好像不甘心将来只是领着微薄的工资,也许将就着养活自己,却没有半分余力去养活我的家人,我不甘心!我却也害怕,真的害怕!我好想找一个人,可以听听他的建议,听听我的想法。
- 2017-08-15
王泽er
古塔区阜康里123楼车棚拆除的工作方案为有效推进我区双百整治工作,我队决定对位于古塔区阜康里123号楼的车棚进行强制拆除,为顺利完成该项拆除工作,结合实际情况制定本方案,以保障当事人和工作人员的人身安全。拆除时间,地点,人员和车辆安排:1.拆除时间:年月日2.地点:古塔区阜康里123号楼3.人员安排:执法大队人,派出所5人,街道2人,社区3人,电工1人,管工1人4.车辆安排:翻斗车2辆,铲车1辆
- 2017-08-15
Molly喵小北
图片发自App始终有一个梦想,关于能量的梦想;于工作、生活和感情不得不说:如果回望过去,我做得一点都不好;甚至、我不知道如何评价自己更贴切;唯一有光的折射的感受、是感恩在自己做得并不够好且高标准时,每个人对我的顺应、包容和理解……7-8月、累得黑瘦(目前身体状况的最大限度);每一天、都能看到能量的波动(当下生命状态的波动);我体验着“欲望”、“期待”、“固有模式”、“想突破却仍没找到正确道路和方式
- 2017-08-15
宏红
当一两个人说我胖时我不以为然但是当越来越多的人说我胖时我知道了事情的严重性·········现在的骗子真是越来越多了图片发自App
- 2017-08-15
黎庶读
眼泪是年少的珍珠,悲伤是懦弱的礼物。时光不会倒流,我欢喜于此。时光还会流逝,我珍爱着她。不是所有早年,都是美好的。眼前就是未来,憧憬是对的。放下最好的方式,过好你的现在。图片发自App如果最美好的相遇,爱上最难得的重逢。上一秒陌路,下一秒相逢。邂逅是偶然,相伴是必然。有一种转身,就是一辈子。有一种生离,却太像死别。聚散总是无常,人生别来无恙。图片发自App最理想的朋友,我需要她,她也需要我。不背景
- 2017-08-15
happyMia
8月15日今天发现,每一个人做事的目的是不一样的,就算是同一件事,也是有的人为钱,有的人为名。原来,做一切的事情都是想要证明,向父母证明,向老公证明,慢慢的沉淀下来,我才发现,我已经没有多少时间可浪费,该真正的做点事情了!以前的自己太自由散漫,正所谓无约束不成型,学会为自己承担,学会坚持,我想我会做出一点成绩的。
- 2017-08-15
橘子sandglass
你只能是你自己是你的基因和独特的人生经历造求了独特的你没有假设无以追悔一切怀疑都只能指向你所认识到的事物表象而非存在的不变内核尽管我们的人生中,有太多选择都是草率的,而非深思熟虑的结果;但你不必追悔,越是徒劳的追悔,你就越是远离人生的本相。一个人,就是一连串无数个特定时刻的你组合而成,所以你只能是你自己,无论伟大拟或卑微,你都是独特的。
- 舒缓052(2017-08-15)放任前路自行舒缓
王淼_六中换
爱自己昨天我去楼上拿衣服,和他什么也没有说,对孩子说了一句,跟不跟我走,他说他爸不让,我就走了,在走的路上,心里还是有些伤感、冷漠,但是过了几分钟,我就很快调整好了。*我允许他就是这样的人,他的冷漠、绝情和无情,我无法改变别人,只能改变自己。*改变自己是个漫长的过程,新惯性动能的延展和旧惯性动能的消融。*爱自己就给自己时间成长和浴火重生,给自己一些耐心,多拥抱现状。*紫雨老师说:突破现状,就是要从
- 2017-08-15
狮子秒变喵
当至亲的人离去时,任何言语都显得苍白无力,多希望能马上出现在你身边,哪怕只是无声的陪伴。原谅我不能第一时间出现在你面前,但我的心无时无刻不牵挂着你。
- 南下——杭州
革斤123
突然两天前,老公说去杭州旅游。然后就开始网上买票,还好周二就可以,出发。所以,今天我们又开始了一次说走就走的旅行。2017-08-15早上七点从天津西站出发,我们乘坐的是G51天津到宁波的高铁。早上4:30闹表无情地把我喊醒。这个点正是熟睡的时候,除非生病不舒服的状况下会醒。醒醒盹一二分钟,睡眼迷离地起来去洗漱。一切都准备就绪已是五点。女儿孩子香甜的梦乡中。昨晚上女儿临睡前,我告诉她,“明天早上你
- 2017-08-15
梅庄主在梅庄
蒿草上的风早已闻惯了草香一步三回头的人都是见风就长一只蛹在蠕动脚步是轻的在林间的罅隙触摸一丝生机丢失了童真的孩子只能在潮退的时候寻找七彩砾石树影也总是呈现斑驳尘灰与羽翼重新素描梦儿,像一个茧睁开的眼睛,世界赤裸裸行人哦,请捎带一份日间的暖逆流而上,请问秋水长天如何找到那段失重的岁月还有生命之轻
- 2017-08-15
zengkai1198
8月15日日志今天又起晚了,到7:30才起床,总是给自己找一些借口,今天感觉状态有些提升,今天是旅游回家后第一天上班,发现只要自己心静下来整个感觉不一样,静下来后会考虑得更深一些,我不想再这样沉沦下去,我要活出属于我自己的人生,今天在群里看到李敏放弃了课程,第一时间我就跟她联系,之前确实对她关注太少,今天也有跟刘波联系,发现他近段时间也有点不在状态,今天看了赖声川的创意学后也有一些感触,在接下来的
- 2017-08-15
格桑月
8月11日,伴着阳光伴着秋风,南田古琴社师生齐聚增城长寿寺无尽藏琴斋,开展雅集活动。活动节目精彩纷呈,皆由南田琴社师生表演,引来无数有缘人前来围观聆听。雅集结束后,大家意犹未尽,一同前往正果镇何屋村琵琶洲游玩。有山有水,有茶有琴,更有琴友们的“十八般武艺”:古琴、洞箫、埙、舞蹈、太极……多才多艺的南田人,恍若一群快活神仙。此次活动,南田老师兴致尤甚,赋兴作诗:丁酉润六月廿一,初秋已至暑气犹甚,于增
- 2017-08-15 - 草稿
三木_5cc1
AUG15th2017,听了老师的一堂介绍大数据的课,感觉受益匪浅。他深厚的阅历给我留下了深深地印象,他新颖的设计,清晰的思路,灵活的教法,亲切的语言为我的未来打开一扇大门。作为一名学生,任何一次听讲都是可以打开眼界的机会,都可以学到很多知识。老师毫无保留的把自己在教学中遇到的成功案例给我们分享,深入浅出,幽默风趣,使我久久不能忘怀,心中十分叹服。老师透露,有许许多多和我们相似的学长,都是没有基础
- 2017-08-15
王榕榕
今天把三位叫到一起,我想谈谈我的感受。首先感谢三位对我的工作支持。咱店没有开业依然坚持在这,王欢和尹艳杰是我们这的老员工你们的付出你们的一言一行,我都看在眼里记在心里了;沈慧颖是我招聘的,说心里话我非常欣赏你。我很愧疚我没有管理好,非常抱歉。在卖场吵架,咱公司有公司的规章制度,没有规矩不成方圆,在之前我都和大家谈过,可没想到在这关键时刻,所有人都看着大连,期盼着大连开业,没想到因为一件收尾工作,大
- 2017-08-15
万通电器
地址:昆阳新104国道鸣山路口。(喜得乐家居建材购物中心10幢4楼)图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App平阳万通电器8月19日重装开业
- 2017-08-15
猫妈Kubaoer
/#幸福是需要修出来的~每天进步1%~幸福实修09班~21~邹迪20170815(29/30)09班【幸福三朵玫瑰】昨日1朵玫瑰✔普拉提第83天今日2朵玫瑰①普拉提第84天②卖货48箱③送儿子去早托【幸福实修30天目标】1坚持每天普拉提+幸福实修打卡2坚持每天跟儿子说“我爱你”,不骗儿子3跟孩子的爸爸做一次和解4努力的做自己的工作,让爸妈看到我的成长【觉察日记】儿子昨天在早托开始抓人了。把几个小朋
- 2017-08-15
Anton555
图片发自App图片发自AppWhenIrefertomyfather,thefeelingofchagrinoverwhelmtowardsme.ItisnotapplicablethatIshoutedtomyfather,raisingmegrownandeducated.Ifeelsobadatthemoment.Ijustwanttosaysomethingeasyandhappytohi
- 2017-08-15
微笑你我他
体验入今天有两位上年纪的客人来店里给狗狗洗澡说的话让我印象特别深刻,她当时说“我就相信咱们这,我把你们都当孩子看我和你们是一起的”找核心信任转身用对待每一位客人都要用心,对待每一一只宠物都要认真负责,让每一位客人对我们都充满信任。
- java杨辉三角
3213213333332132
java基础
package com.algorithm;
/**
* @Description 杨辉三角
* @author FuJianyong
* 2015-1-22上午10:10:59
*/
public class YangHui {
public static void main(String[] args) {
//初始化二维数组长度
int[][] y
- 《大话重构》之大布局的辛酸历史
白糖_
重构
《大话重构》中提到“大布局你伤不起”,如果企图重构一个陈旧的大型系统是有非常大的风险,重构不是想象中那么简单。我目前所在公司正好对产品做了一次“大布局重构”,下面我就分享这个“大布局”项目经验给大家。
背景
公司专注于企业级管理产品软件,企业有大中小之分,在2000年初公司用JSP/Servlet开发了一套针对中
- 电驴链接在线视频播放源码
dubinwei
源码电驴播放器视频ed2k
本项目是个搜索电驴(ed2k)链接的应用,借助于磁力视频播放器(官网:
http://loveandroid.duapp.com/ 开放平台),可以实现在线播放视频,也可以用迅雷或者其他下载工具下载。
项目源码:
http://git.oschina.net/svo/Emule,动态更新。也可从附件中下载。
项目源码依赖于两个库项目,库项目一链接:
http://git.oschina.
- Javascript中函数的toString()方法
周凡杨
JavaScriptjstoStringfunctionobject
简述
The toString() method returns a string representing the source code of the function.
简译之,Javascript的toString()方法返回一个代表函数源代码的字符串。
句法
function.
- struts处理自定义异常
g21121
struts
很多时候我们会用到自定义异常来表示特定的错误情况,自定义异常比较简单,只要分清是运行时异常还是非运行时异常即可,运行时异常不需要捕获,继承自RuntimeException,是由容器自己抛出,例如空指针异常。
非运行时异常继承自Exception,在抛出后需要捕获,例如文件未找到异常。
此处我们用的是非运行时异常,首先定义一个异常LoginException:
/**
* 类描述:登录相
- Linux中find常见用法示例
510888780
linux
Linux中find常见用法示例
·find path -option [ -print ] [ -exec -ok command ] {} \;
find命令的参数;
- SpringMVC的各种参数绑定方式
Harry642
springMVC绑定表单
1. 基本数据类型(以int为例,其他类似):
Controller代码:
@RequestMapping("saysth.do")
public void test(int count) {
}
表单代码:
<form action="saysth.do" method="post&q
- Java 获取Oracle ROWID
aijuans
javaoracle
A ROWID is an identification tag unique for each row of an Oracle Database table. The ROWID can be thought of as a virtual column, containing the ID for each row.
The oracle.sql.ROWID class i
- java获取方法的参数名
antlove
javajdkparametermethodreflect
reflect.ClassInformationUtil.java
package reflect;
import javassist.ClassPool;
import javassist.CtClass;
import javassist.CtMethod;
import javassist.Modifier;
import javassist.bytecode.CodeAtt
- JAVA正则表达式匹配 查找 替换 提取操作
百合不是茶
java正则表达式替换提取查找
正则表达式的查找;主要是用到String类中的split();
String str;
str.split();方法中传入按照什么规则截取,返回一个String数组
常见的截取规则:
str.split("\\.")按照.来截取
str.
- Java中equals()与hashCode()方法详解
bijian1013
javasetequals()hashCode()
一.equals()方法详解
equals()方法在object类中定义如下:
public boolean equals(Object obj) {
return (this == obj);
}
很明显是对两个对象的地址值进行的比较(即比较引用是否相同)。但是我们知道,String 、Math、I
- 精通Oracle10编程SQL(4)使用SQL语句
bijian1013
oracle数据库plsql
--工资级别表
create table SALGRADE
(
GRADE NUMBER(10),
LOSAL NUMBER(10,2),
HISAL NUMBER(10,2)
)
insert into SALGRADE values(1,0,100);
insert into SALGRADE values(2,100,200);
inser
- 【Nginx二】Nginx作为静态文件HTTP服务器
bit1129
HTTP服务器
Nginx作为静态文件HTTP服务器
在本地系统中创建/data/www目录,存放html文件(包括index.html)
创建/data/images目录,存放imags图片
在主配置文件中添加http指令
http {
server {
listen 80;
server_name
- kafka获得最新partition offset
blackproof
kafkapartitionoffset最新
kafka获得partition下标,需要用到kafka的simpleconsumer
import java.util.ArrayList;
import java.util.Collections;
import java.util.Date;
import java.util.HashMap;
import java.util.List;
import java.
- centos 7安装docker两种方式
ronin47
第一种是采用yum 方式
yum install -y docker
 
- java-60-在O(1)时间删除链表结点
bylijinnan
java
public class DeleteNode_O1_Time {
/**
* Q 60 在O(1)时间删除链表结点
* 给定链表的头指针和一个结点指针(!!),在O(1)时间删除该结点
*
* Assume the list is:
* head->...->nodeToDelete->mNode->nNode->..
- nginx利用proxy_cache来缓存文件
cfyme
cache
user zhangy users;
worker_processes 10;
error_log /var/vlogs/nginx_error.log crit;
pid /var/vlogs/nginx.pid;
#Specifies the value for ma
- [JWFD开源工作流]JWFD嵌入式语法分析器负号的使用问题
comsci
嵌入式
假如我们需要用JWFD的语法分析模块定义一个带负号的方程式,直接在方程式之前添加负号是不正确的,而必须这样做:
string str01 = "a=3.14;b=2.71;c=0;c-((a*a)+(b*b))"
定义一个0整数c,然后用这个整数c去
- 如何集成支付宝官方文档
dai_lm
android
官方文档下载地址
https://b.alipay.com/order/productDetail.htm?productId=2012120700377310&tabId=4#ps-tabinfo-hash
集成的必要条件
1. 需要有自己的Server接收支付宝的消息
2. 需要先制作app,然后提交支付宝审核,通过后才能集成
调试的时候估计会真的扣款,请注意
- 应该在什么时候使用Hadoop
datamachine
hadoop
原帖地址:http://blog.chinaunix.net/uid-301743-id-3925358.html
存档,某些观点与我不谋而合,过度技术化不可取,且hadoop并非万能。
--------------------------------------------万能的分割线--------------------------------
有人问我,“你在大数据和Hado
- 在GridView中对于有外键的字段使用关联模型进行搜索和排序
dcj3sjt126com
yii
在GridView中使用关联模型进行搜索和排序
首先我们有两个模型它们直接有关联:
class Author extends CActiveRecord {
...
}
class Post extends CActiveRecord {
...
function relations() {
return array(
'
- 使用NSString 的格式化大全
dcj3sjt126com
Objective-C
格式定义The format specifiers supported by the NSString formatting methods and CFString formatting functions follow the IEEE printf specification; the specifiers are summarized in Table 1. Note that you c
- 使用activeX插件对象object滚动有重影
蕃薯耀
activeX插件滚动有重影
使用activeX插件对象object滚动有重影 <object style="width:0;" id="abc" classid="CLSID:D3E3970F-2927-9680-BBB4-5D0889909DF6" codebase="activex/OAX339.CAB#
- SpringMVC4零配置
hanqunfeng
springmvc4
基于Servlet3.0规范和SpringMVC4注解式配置方式,实现零xml配置,弄了个小demo,供交流讨论。
项目说明如下:
1.db.sql是项目中用到的表,数据库使用的是oracle11g
2.该项目使用mvn进行管理,私服为自搭建nexus,项目只用到一个第三方 jar,就是oracle的驱动;
3.默认项目为零配置启动,如果需要更改启动方式,请
- 《开源框架那点事儿16》:缓存相关代码的演变
j2eetop
开源框架
问题引入
上次我参与某个大型项目的优化工作,由于系统要求有比较高的TPS,因此就免不了要使用缓冲。
该项目中用的缓冲比较多,有MemCache,有Redis,有的还需要提供二级缓冲,也就是说应用服务器这层也可以设置一些缓冲。
当然去看相关实现代代码的时候,大致是下面的样子。
[java]
view plain
copy
print
?
public vo
- AngularJS浅析
kvhur
JavaScript
概念
AngularJS is a structural framework for dynamic web apps.
了解更多详情请见原文链接:http://www.gbtags.com/gb/share/5726.htm
Directive
扩展html,给html添加声明语句,以便实现自己的需求。对于页面中html元素以ng为前缀的属性名称,ng是angular的命名空间
- 架构师之jdk的bug排查(一)---------------split的点号陷阱
nannan408
split
1.前言.
jdk1.6的lang包的split方法是有bug的,它不能有效识别A.b.c这种类型,导致截取长度始终是0.而对于其他字符,则无此问题.不知道官方有没有修复这个bug.
2.代码
String[] paths = "object.object2.prop11".split("'");
System.ou
- 如何对10亿数据量级的mongoDB作高效的全表扫描
quentinXXZ
mongodb
本文链接:
http://quentinXXZ.iteye.com/blog/2149440
一、正常情况下,不应该有这种需求
首先,大家应该有个概念,标题中的这个问题,在大多情况下是一个伪命题,不应该被提出来。要知道,对于一般较大数据量的数据库,全表查询,这种操作一般情况下是不应该出现的,在做正常查询的时候,如果是范围查询,你至少应该要加上limit。
说一下,
- C语言算法之水仙花数
qiufeihu
c算法
/**
* 水仙花数
*/
#include <stdio.h>
#define N 10
int main()
{
int x,y,z;
for(x=1;x<=N;x++)
for(y=0;y<=N;y++)
for(z=0;z<=N;z++)
if(x*100+y*10+z == x*x*x
- JSP指令
wyzuomumu
jsp
jsp指令的一般语法格式: <%@ 指令名 属性 =”值 ” %>
常用的三种指令: page,include,taglib
page指令语法形式: <%@ page 属性 1=”值 1” 属性 2=”值 2”%>
include指令语法形式: <%@include file=”relative url”%> (jsp可以通过 include