未经许可,不得转载。文章目录漏洞介绍正文工具漏洞介绍CVE-2019-9670是一个与ZimbraCollaborationSuite(ZCS)相关的严重漏洞。ZCS中的AutoDiscover服务存在不正确的XML解析处理,该漏洞可被利用来注入恶意XML代码(例如外部实体注入(XXE)攻击),从而导致服务器任意文件读取或远程代码执行(RCE)。Zimbra]>
我今天的工作和学习
bulaodexin
图片发自App今天回家晚了。匆匆忙忙把特训营第八天的课程学完,效果不理想,不知什么原因,就觉得老师的语速好快,暂停倒回了好多次,迷你图没有成功,抽奖前三名的知识也没能全弄懂,导图快做完了又遇到电脑故障重启,总之很有点失望。想想昨天的可是被储君老师老师钦点表扬的,一下子感觉从天上掉到了地下。今天学习的内容是用条件格式扮靓报表,内容主要包括:1、基础用法:(1)突出显示单元格规则(2)快速查找重复值(
最新网络安全(黑客)——自学篇
黑客小雨
web安全安全
*需要的小伙伴关注我第一阶段:基础操作入门,学习基础知识入门的第一步是学习一些当下主流的安全工具课程并配套基础原理的书籍,一般来说这个过程在1个月左右比较合适。在这个阶段,你已经对网络安全有了基本的了解。如果你学完了第一步,相信你已经在理论上明白了上面是sql注入,什么是xss攻击,对burp、msf、cs等安全工具也掌握了基础操作。这个时候最重要的就是开始打地基!所谓的“打地基”其实就是系统化的
代码随想录算法训练营第八天| 344.反转字符串 541. 反转字符串II 剑指Offer 05.替换空格 151.翻转字符串里的单词 剑指Offer58-II.左旋转字符串
书痴熊
代码随想录训练营算法leetcode
Leetcode344.反转字符串思路分析:反转字符串直观思路是对称交换两端的字符,即双指针法。代码实现:classSolution{public:voidreverseString(vector&s){inti=0,j=s.size()-1;while(istr:return"".join(reversed(s.split()))Leetcode剑指Offer58-II.左旋转字符串思路分析:直
【漏洞挖掘】——53、 WebSocket安全概览
FLy_鹏程万里
【WEB渗透】websocket安全网络协议渗透测试信息安全网络安全web渗透
文章前言在一次做项目的时候本来是想去点击Burpsuite的Proxy界面的HTTPHistory选项卡来查看HTTP历史请求记录信息并做测试的,但是在查看的时候却下意识的点击到了HTTPProxy右侧的"WebSocketsHistory"选项卡中,从界面的交互历史中发现网站有使用WebSocket进行通信,虽然之前有对Websocket有一些简单的了解(比如:跨越问题),但是未对此进行深入研究
正青春,渴望上路—我们的川藏线&8
会说话的pig
第八天,相克宗—剪子湾山—卡子拉山—红龙乡。队友图总里程82km,以长上坡+4000海拔长上下坡起伏路为主。今天我们队增加了一个队友,在雅安遇到的徒步者,黄成祝,他今天和我们一起出发。出发前我买了三个牛肉饼,大梦不知道我买了,也买了三个,还好大姐家的牛肉饼好好吃。牛肉大饼昨天休息的时候散步遇见了一辆卖水果的车,买了黄瓜,苹果和提子,有水果吃的路上真开心。出发即开始爬坡,果然休息了一天继续上路更艰难
GeoTools-地理数据操作Java库
Zian233
java
UserGuide—GeoToolsGeoTools是一个开源Java库,为地理空间数据的操作提供了方法,其数据结构基于开放地理空间联盟(OGC)规范。OpenGIS:地理空间支持JTS(JavaTopologySuite):空间几何支持相关解释数据格式WKT(Well-knownText):OGC制定的文本标记语言,用于表示适量几何对象、空间参考系统以及空间参照系统之间的转换。如"POINT(2
灵红悦生活:彩绘曼陀罗第八天
楚天舒_中式生活美学
今天略感小恙,也许是因昨天讲一整天课程的原因,早晨身体便提醒需多关爱自己。练了会太极,早餐后,带睿儿在小区内玩。每次单独带孩子出门,都会有很多新的发现和他会对我提问,比如小蜗牛为什么走这么慢?为什么要背一个小壳子呢?小虫子它们是吃什么……而今天我们关注到的是一朵开在角落的明艳的花儿,花朵并没有因生长的地方不好而改变其成长,觉得我们的人生何尝不是呢?无论何时何地,改变内因,当自己的内部发生改变时,何
Graphite 项目教程
芮舒淑
Graphite项目教程graphiteEncrypted,secure,user-ownedproductivitysuite项目地址:https://gitcode.com/gh_mirrors/gra/graphite1.项目的目录结构及介绍graphite/├──docs/│├──README.md│├──CONTRIBUTING.md│└──...├──src/│├──main.py│├
UnitTest框架
Laosdududu
python
概念unittset是python自带的单元测试框架,用来做单元测试对测试的作用:自动化脚本(用例代码)执行框架用来管理运行多个测试用例作用1.组织多个用例去执行2.提供丰富的断言方法(自动化)3.生产测试报告组成部分TestCase(测试用例)是一个代码文件用来书写测试用例的代码(核心!!!TestSuite(测试套件)管理、组装多个TestCaseTestRunner(测试执行)执行TestS
项目9-网页聊天室10(自动化测试)
muyierfly
项目java
0.前述1.脑图2.代码编写2.1.添加相关依赖pom.xml2.2.新建包并在包下创建测试类以及公共类1)公共类AutoTestUtils2)登录页面测试BlogLoginTest3)列表页测试BlogListTest4)编辑页测试BlogEditTest5)详情页测试BlogDetailTest6)驱动释放DriverQuiteTest7)测试套件runSuite2.3.代码参考3.代码测试4
网站安全检测:推荐 8 款免费的 Web 安全测试工具
白帽黑客2659
安全网络测试工具运维服务器ddos网络安全
目录1.OWASPZAP(ZedAttackProxy)2.BurpSuiteFreeEdition3.Nikto4.w3af5.SQLMap6.Arachni7.XSSer8.SecurityHeaders.io使用这些工具的建议网站安全是确保数据保护和系统完整性的重要组成部分。对于希望增强网站安全性的开发者和管理员来说,利用有效的工具进行定期的安全测试是必不可少的。以下是8款免费的Web安全测
2022-09-03
清风明月无须等
打卡第八天今天扫地时,感觉手腕和扫帚把接触的地方特别疼,我认为是被硌着了,没在意,继续扫,结果越来越疼,疼的实在受不了了,放下扫帚,一看手腕有点肿了,感觉是被东西咬了,一边用手掐着,一边用嘴嘬,这一组结果嘴片也火辣辣的,这时才意识到,被虫子咬了。怕母亲知道后担心,就按着手去邻居家咨询。在邻居家的一位大码说,她儿子昨天就是被核桃树上的虫子碰了一下,疼得一晚上没睡。他们说,也没什么好办法。于是我就回来
python基础语法--if--elif--else条件语句
哈喽2020
pythonpython
1.if语句ifexpression:expr_true_suite#例子:if2>1andnot2>3:print('CorrectJudgement!')#输出:CorrectJudgement!2.if-else语句if
1_Burpsuite的安装
Enomothem
第一步.下载并安装JDK百度jdk下载Java环境downloadjdk第二步.打开网址后下载最新版的jdk第三步,同意条款,直接下载exe或者压缩包第四步,打开安装程序,下一步第五步,安装路径默认就好了,下一步第六步,完成安装然后就等,弹出一个框,把上面的key放过去,产生一个key,再放回来,上面又产生一个key,又放过去就好了https://blog.csdn.net/liuhuaijin/
《妈妈知道怎么办》8
Rite_芳姐姐
共读《妈妈知道怎么办》的第八天!吼,是本能,不吼,是本事!页码:100-1161.放弃打孩子有效的执念。打孩子的5个严重后果:孩子可能会变傻,可能会爱撒谎,可能会学习父母的暴力方式,自尊心受到伤害,变得不自信,变得易怒。打是一种权力镇压,也许我们这一代人都被父母打过,但是并没有怎么样。还有一句古话说,棍棒底下出孝子。但是时代在变化,那个时候每家的孩子可能都会挨打,谁挨打了也不觉得是丢脸的事情,也不
python单元测试框架---unittest
是郑不是邓
python学习单元测试python开发语言
仅供个人参考unittest核心工作原理四个概念:testcase、testsuite,testrunner,testfixturetestcase:一个测试用例,包括测试前准备环境的搭建(setUp),执行测试代码(run),以及测试后环境的还原(tearDown)TestSuite:多个测试用例集合在一起就是TestSuite,而且TestSuite可以嵌套TestSuite。TestLoad
python07-单元测试框架unittest1-1
噗噗bug
python单元测试python
前言单元测试是软件开发中不可或缺的一部分,可以帮助开发人员确保代码的正确性、可靠性和稳定性,python是一种广泛使用的程序语言,提供了多种单元测试工具,最常用的是unittest。本文将介绍unittestpackage,包括如何编写测试TestCase、执行测试、断言以及使用测试套件TestSuite等,还将介绍测试覆盖率的概念,以及如何使用unittest来计算测试覆盖率unittestun
【spring】学习笔记1:starter和application
等风来不如迎风去
网络服务入门与实战spring学习笔记
https://spring.io/toolsSpringBootExtensionPackvs版本使用SpringToolSuite初始化Spring项目
圣物的圣洁(四)
从镜子里返照
耶和华晓谕摩西说:才生的公牛,或是绵羊或是山羊,七天当跟着母;从第八天以后,可以当供物蒙悦纳,作为耶和华的火祭。无论是母牛是母羊,不可同日宰母和子。图片发自App你们献感谢祭给耶和华,要献得可蒙悦纳。要当天吃,一点不可留到早晨。我是耶和华。你们要谨守遵行我的诫命。我是耶和华。你们不可亵渎我的圣名;图片发自App我在以色列人中,却要被尊为圣。我是叫你们成圣的耶和华,把你们从埃及地领出来,作你们的神。
艰难的第八天
远方佳人
今天不太想更文章,没啥想的说的,看文章中很简单的文字就复制下来,回过头来看自己以前写的文章时,还可以在学习。生活中,很多人都容易犯这样一种错误,就是把自己的理解强加于人,要求别人跟你的步调一致,并一直认为自己是正确的。我自己静下来想想觉得我就是这种人,说白了就是强势,这种人可能天生好胜心强,什么事都要按照自己的来办,工作中会得罪很多人,生活中会得罪朋友,爱情久了会让对方累。可是,人生而不同,别人的
英语笔记 | Level 12-Unit 6
阿雅_Aya
Topic:Hotelsimage.png一、房间和床房间类型的名称根据酒店的不同可能会有很大的差异,但是床的尺寸大小的名称基本上是标准的。Thestandardroomcomeswithaqueen-sizedbedortwodoublebeds.标间配有一张大号床或者两张双人床。Thedeluxesuitecomeswithaking-sizedbed.豪华套房配有一张特大号床。额外的东西当你
代码随想录打卡第五十八天
zengy5
代码随想录刷题流程算法c++leetcode开发语言
代码随想录–图论部分day58图论第八天文章目录代码随想录--图论部分一、卡码网117--软件构建二、卡码网47--参加科学大会一、卡码网117–软件构建代码随想录题目链接:代码随想录某个大型软件项目的构建系统拥有N个文件,文件编号从0到N-1,在这些文件中,某些文件依赖于其他文件的内容,这意味着如果文件A依赖于文件B,则必须在处理文件A之前处理文件B(0#include#include#incl
2019-07-18
杨爱鑫
E战到底第八天!每天打卡学习已经进入第八天了,即使再忙这个打卡学习已经成了自己生活中的一部分了1一、条件格式的基本用法突出显示单元格1.条件格式→突出显示单元格规则→大于3000→设置颜色→确认快速查找重复值选中区域→突出先是单元格值→重复值→设置颜色→确认最前/最后规则选中区域→项目选取规则→选择前10或者后10并设置颜色→确认二、进阶用法1.数据条:条件格式→点击数据条即可→这样更能直观的看清
微信开发者验证接口开发
362217990
微信 开发者 token 验证
微信开发者接口验证。
Token,自己随便定义,与微信填写一致就可以了。
根据微信接入指南描述 http://mp.weixin.qq.com/wiki/17/2d4265491f12608cd170a95559800f2d.html
第一步:填写服务器配置
第二步:验证服务器地址的有效性
第三步:依据接口文档实现业务逻辑
这里主要讲第二步验证服务器有效性。
建一个
一个小编程题-类似约瑟夫环问题
BrokenDreams
编程
今天群友出了一题:
一个数列,把第一个元素删除,然后把第二个元素放到数列的最后,依次操作下去,直到把数列中所有的数都删除,要求依次打印出这个过程中删除的数。
&
linux复习笔记之bash shell (5) 关于减号-的作用
eksliang
linux关于减号“-”的含义linux关于减号“-”的用途linux关于“-”的含义linux关于减号的含义
转载请出自出处:
http://eksliang.iteye.com/blog/2105677
管道命令在bash的连续处理程序中是相当重要的,尤其在使用到前一个命令的studout(标准输出)作为这次的stdin(标准输入)时,就显得太重要了,某些命令需要用到文件名,例如上篇文档的的切割命令(split)、还有
Unix(3)
18289753290
unix ksh
1)若该变量需要在其他子进程执行,则可用"$变量名称"或${变量}累加内容
什么是子进程?在我目前这个shell情况下,去打开一个新的shell,新的那个shell就是子进程。一般状态下,父进程的自定义变量是无法在子进程内使用的,但通过export将变量变成环境变量后就能够在子进程里面应用了。
2)条件判断: &&代表and ||代表or&nbs
关于ListView中性能优化中图片加载问题
酷的飞上天空
ListView
ListView的性能优化网上很多信息,但是涉及到异步加载图片问题就会出现问题。
具体参看上篇文章http://314858770.iteye.com/admin/blogs/1217594
如果每次都重新inflate一个新的View出来肯定会造成性能损失严重,可能会出现listview滚动是很卡的情况,还会出现内存溢出。
现在想出一个方法就是每次都添加一个标识,然后设置图
德国总理默多克:给国人的一堂“震撼教育”课
永夜-极光
教育
http://bbs.voc.com.cn/topic-2443617-1-1.html德国总理默多克:给国人的一堂“震撼教育”课
安吉拉—默克尔,一位经历过社会主义的东德人,她利用自己的博客,发表一番来华前的谈话,该说的话,都在上面说了,全世界想看想传播——去看看默克尔总理的博客吧!
德国总理默克尔以她的低调、朴素、谦和、平易近人等品格给国人留下了深刻印象。她以实际行动为中国人上了一堂
关于Java继承的一个小问题。。。
随便小屋
java
今天看Java 编程思想的时候遇见一个问题,运行的结果和自己想想的完全不一样。先把代码贴出来!
//CanFight接口
interface Canfight {
void fight();
}
//ActionCharacter类
class ActionCharacter {
public void fight() {
System.out.pr
23种基本的设计模式
aijuans
设计模式
Abstract Factory:提供一个创建一系列相关或相互依赖对象的接口,而无需指定它们具体的类。 Adapter:将一个类的接口转换成客户希望的另外一个接口。A d a p t e r模式使得原本由于接口不兼容而不能一起工作的那些类可以一起工作。 Bridge:将抽象部分与它的实现部分分离,使它们都可以独立地变化。 Builder:将一个复杂对象的构建与它的表示分离,使得同
《周鸿祎自述:我的互联网方法论》读书笔记
aoyouzi
读书笔记
从用户的角度来看,能解决问题的产品才是好产品,能方便/快速地解决问题的产品,就是一流产品.
商业模式不是赚钱模式
一款产品免费获得海量用户后,它的边际成本趋于0,然后再通过广告或者增值服务的方式赚钱,实际上就是创造了新的价值链.
商业模式的基础是用户,木有用户,任何商业模式都是浮云.商业模式的核心是产品,本质是通过产品为用户创造价值.
商业模式还包括寻找需求
JavaScript动态改变样式访问技术
百合不是茶
JavaScriptstyle属性ClassName属性
一:style属性
格式:
HTML元素.style.样式属性="值";
创建菜单:在html标签中创建 或者 在head标签中用数组创建
<html>
<head>
<title>style改变样式</title>
</head>
&l
jQuery的deferred对象详解
bijian1013
jquerydeferred对象
jQuery的开发速度很快,几乎每半年一个大版本,每两个月一个小版本。
每个版本都会引入一些新功能,从jQuery 1.5.0版本开始引入的一个新功能----deferred对象。
&nb
淘宝开放平台TOP
Bill_chen
C++c物流C#
淘宝网开放平台首页:http://open.taobao.com/
淘宝开放平台是淘宝TOP团队的产品,TOP即TaoBao Open Platform,
是淘宝合作伙伴开发、发布、交易其服务的平台。
支撑TOP的三条主线为:
1.开放数据和业务流程
* 以API数据形式开放商品、交易、物流等业务;
&
【大型网站架构一】大型网站架构概述
bit1129
网站架构
大型互联网特点
面对海量用户、海量数据
大型互联网架构的关键指标
高并发
高性能
高可用
高可扩展性
线性伸缩性
安全性
大型互联网技术要点
前端优化
CDN缓存
反向代理
KV缓存
消息系统
分布式存储
NoSQL数据库
搜索
监控
安全
想到的问题:
1.对于订单系统这种事务型系统,如
eclipse插件hibernate tools安装
白糖_
Hibernate
eclipse helios(3.6)版
1.启动eclipse 2.选择 Help > Install New Software...> 3.添加如下地址:
http://download.jboss.org/jbosstools/updates/stable/helios/ 4.选择性安装:hibernate tools在All Jboss tool
Jquery easyui Form表单提交注意事项
bozch
jquery easyui
jquery easyui对表单的提交进行了封装,提交的方式采用的是ajax的方式,在开发的时候应该注意的事项如下:
1、在定义form标签的时候,要将method属性设置成post或者get,特别是进行大字段的文本信息提交的时候,要将method设置成post方式提交,否则页面会抛出跨域访问等异常。所以这个要
Trie tree(字典树)的Java实现及其应用-统计以某字符串为前缀的单词的数量
bylijinnan
java实现
import java.util.LinkedList;
public class CaseInsensitiveTrie {
/**
字典树的Java实现。实现了插入、查询以及深度优先遍历。
Trie tree's java implementation.(Insert,Search,DFS)
Problem Description
Igna
html css 鼠标形状样式汇总
chenbowen00
htmlcss
css鼠标手型cursor中hand与pointer
Example:CSS鼠标手型效果 <a href="#" style="cursor:hand">CSS鼠标手型效果</a><br/>
Example:CSS鼠标手型效果 <a href="#" style=&qu
[IT与投资]IT投资的几个原则
comsci
it
无论是想在电商,软件,硬件还是互联网领域投资,都需要大量资金,虽然各个国家政府在媒体上都给予大家承诺,既要让市场的流动性宽松,又要保持经济的高速增长....但是,事实上,整个市场和社会对于真正的资金投入是非常渴望的,也就是说,表面上看起来,市场很活跃,但是投入的资金并不是很充足的......
 
oracle with语句详解
daizj
oraclewithwith as
oracle with语句详解 转
在oracle中,select 查询语句,可以使用with,就是一个子查询,oracle 会把子查询的结果放到临时表中,可以反复使用
例子:注意,这是sql语句,不是pl/sql语句, 可以直接放到jdbc执行的
----------------------------------------------------------------
hbase的简单操作
deng520159
数据库hbase
近期公司用hbase来存储日志,然后再来分析 ,把hbase开发经常要用的命令找了出来.
用ssh登陆安装hbase那台linux后
用hbase shell进行hbase命令控制台!
表的管理
1)查看有哪些表
hbase(main)> list
2)创建表
# 语法:create <table>, {NAME => <family&g
C语言scanf继续学习、算术运算符学习和逻辑运算符
dcj3sjt126com
c
/*
2013年3月11日20:37:32
地点:北京潘家园
功能:完成用户格式化输入多个值
目的:学习scanf函数的使用
*/
# include <stdio.h>
int main(void)
{
int i, j, k;
printf("please input three number:\n"); //提示用
2015越来越好
dcj3sjt126com
歌曲
越来越好
房子大了电话小了 感觉越来越好
假期多了收入高了 工作越来越好
商品精了价格活了 心情越来越好
天更蓝了水更清了 环境越来越好
活得有奔头人会步步高
想做到你要努力去做到
幸福的笑容天天挂眉梢 越来越好
婆媳和了家庭暖了 生活越来越好
孩子高了懂事多了 学习越来越好
朋友多了心相通了 大家越来越好
道路宽了心气顺了 日子越来越好
活的有精神人就不显
java.sql.SQLException: Value '0000-00-00' can not be represented as java.sql.Tim
feiteyizu
mysql
数据表中有记录的time字段(属性为timestamp)其值为:“0000-00-00 00:00:00”
程序使用select 语句从中取数据时出现以下异常:
java.sql.SQLException:Value '0000-00-00' can not be represented as java.sql.Date
java.sql.SQLException: Valu
Ehcache(07)——Ehcache对并发的支持
234390216
并发ehcache锁ReadLockWriteLock
Ehcache对并发的支持
在高并发的情况下,使用Ehcache缓存时,由于并发的读与写,我们读的数据有可能是错误的,我们写的数据也有可能意外的被覆盖。所幸的是Ehcache为我们提供了针对于缓存元素Key的Read(读)、Write(写)锁。当一个线程获取了某一Key的Read锁之后,其它线程获取针对于同
mysql中blob,text字段的合成索引
jackyrong
mysql
在mysql中,原来有一个叫合成索引的,可以提高blob,text字段的效率性能,
但只能用在精确查询,核心是增加一个列,然后可以用md5进行散列,用散列值查找
则速度快
比如:
create table abc(id varchar(10),context blog,hash_value varchar(40));
insert into abc(1,rep
逻辑运算与移位运算
latty
位运算逻辑运算
源码:正数的补码与原码相同例+7 源码:00000111 补码 :00000111 (用8位二进制表示一个数)
负数的补码:
符号位为1,其余位为该数绝对值的原码按位取反;然后整个数加1。 -7 源码: 10000111 ,其绝对值为00000111 取反加一:11111001 为-7补码
已知一个数的补码,求原码的操作分两种情况:
利用XSD 验证XML文件
newerdragon
javaxmlxsd
XSD文件 (XML Schema 语言也称作 XML Schema 定义(XML Schema Definition,XSD)。 具体使用方法和定义请参看:
http://www.w3school.com.cn/schema/index.asp
java自jdk1.5以上新增了SchemaFactory类 可以实现对XSD验证的支持,使用起来也很方便。
以下代码可用在J
搭建 CentOS 6 服务器(12) - Samba
rensanning
centos
(1)安装
# yum -y install samba
Installed:
samba.i686 0:3.6.9-169.el6_5
# pdbedit -a rensn
new password:123456
retype new password:123456
……
(2)Home文件夹
# mkdir /etc
Learn Nodejs 01
toknowme
nodejs
(1)下载nodejs
https://nodejs.org/download/ 选择相应的版本进行下载 (2)安装nodejs 安装的方式比较多,请baidu下
我这边下载的是“node-v0.12.7-linux-x64.tar.gz”这个版本 (1)上传服务器 (2)解压 tar -zxvf node-v0.12.
jquery控制自动刷新的代码举例
xp9802
jquery
1、html内容部分 复制代码代码示例: <div id='log_reload'>
<select name="id_s" size="1">
<option value='2'>-2s-</option>
<option value='3'>-3s-</option