E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Pikachu
这只皮卡丘居然不是我们认识的皮卡丘?
真不是你记忆中的皮卡丘皮卡丘,姓皮卡名丘日文名ピカチュウ,英文名
Pikachu
意思是噼里啪啦作响的老鼠(
开撩
·
2019-05-15 00:00
k8s集群部署
部署节点
pikachu
1,192.168.146.151master(node)
pikachu
2,192.168.146.152node1
pikachu
3,192.168.146.153node3
pikachu
4,192.168.146.154
PpikachuP
·
2019-04-26 20:12
云计算
k8s
Cannot read property 'createChildCompiler' of undefined
ThreadLoader(Worker2)Cannotreadproperty'createChildCompiler'ofundefinedatPoolWorker.fromErrorObj(/home/
pikachu
大黄老鼠
·
2019-04-23 12:01
编程错误
Pikachu
实验过程3
一.存储型xss的解析1.存储型XSS,持久化,代码是存储在服务器中的,如在个人信息或发表文章等地方,加入代码,如果没有过滤或过滤不严,那么这些代码将储存到服务器中,用户访问该页面的时候触发代码执行。这种XSS比较危险,容易造成蠕虫,盗窃cookie(虽然还有种DOM型XSS,但是也还是包括在存储型XSS内)。2.存储型xss漏洞跟反射型形成的原因一样,不同的是存储型xss下攻击者可以将脚本注入到
ゼ筱楠
·
2019-04-19 18:47
Pikachu实验过程
XSS学习之路
PS:当我们精心构造了一个payload例如"http://localhost/
pikachu
/vul/xss/xss_r
Anonymous0xcc
·
2019-04-15 08:20
安全
XSS
pikachu
注入漏洞演示3
sql-inject漏洞-盲注盲注:基于真假的盲注先用字符串测试一下发现不行再试试因为kobe存在,and1=1为真所以被写入后台,所以存在sql注入用之前基于报错的payload来试一下kobe’andextractvalue(0,concat(0x7e,version()))#不行获取数据库名称,取第一个字符转成ascii码,转成ascii码之后就可以对他进行运算要转换成真和假,因为在基于真假
Flonan.o
·
2019-04-06 12:32
github api 获取pr
q=author:PikachuHy+type:prpikachu@
pikachu
-PC:~/Desktop$curlhttps://api.github.com/search/issues?
大黄老鼠
·
2019-04-01 21:20
学习进度
burpSuite及
pikachu
注入漏洞演示2
union注入只有知道正确的字段数才能去拼接union如何去猜对应查询的字段数:在sql中用orderby进行猜测orderby1查询结果按照第一列进行排序orderby2查询结果按照第二列进行排序在实际的猜测中可以用二分法进行测试用5试一下报错用3试一下不对用2试一下对了证实主查询里只有2个字段接下来用union去做拼接xx’unionselectdatabase(),user()#查询数据库,
Flonan.o
·
2019-04-01 20:37
burpSuite及
pikachu
注入漏洞演示2
union注入只有知道正确的字段数才能去拼接union如何去猜对应查询的字段数:在sql中用orderby进行猜测orderby1查询结果按照第一列进行排序orderby2查询结果按照第二列进行排序在实际的猜测中可以用二分法进行测试用5试一下报错用3试一下不对用2试一下对了证实主查询里只有2个字段接下来用union去做拼接xx’unionselectdatabase(),user()#查询数据库,
Flonan.o
·
2019-04-01 20:37
Pikachu
实验过程重现(Burp suit的具体介绍)
暴力破解漏洞的解析一.暴力破解漏洞的原理1.概念如果一个网站没有对登录接口实施防暴力破解措施,或者实施了不合理的措施,则该网站被称为存在暴力破解漏洞。(1).是否要求用户设置复杂的密码;(2).是否每次认证都要求使用安全的验证码;(3).是否对尝试登录行为进行判断和限制;(4).是否在必要的情况下采用双因素认证;2…连续性尝试+字典+自动化字典(自己要在网上查找资源并且在学习过程中收集属于自己的字
ゼ筱楠
·
2019-03-24 21:51
Pikachu实验过程
继续熟悉burpSuite及
pikachu
注入漏洞演示
看到源码,构造闭合看不到源码,就结合经验和想象去尝试性地去做一些payload去测试,根据返回结果去判断·用or1=1判断是否存在注入数字型注入利用输入点先查到信息前端输入逻辑发送到repeater做重放测试修改拼接payload所有的用户全部显示了出来字符型注入kobe’or1=1#’形成闭合,最后的’被#注释掉了搜索型注入演示:形成闭合,搜索成功xx型注入形成闭合,搜索成功~结合字符型注入进行
Flonan.o
·
2019-03-24 19:26
ModuleNotFoundError: No module named 'IPython'
mostrecentcalllast):File"demo1.py",line2,inpytreebank.LabeledTree.inject_visualization_javascript()File"/home/
pikachu
大黄老鼠
·
2019-03-24 17:59
编程错误
环境搭建
爬虫+pyecharts数据分析实例:当当网
转载自公众号:Charles_
pikachu
任务:根据给定的关键字,爬取与该关键字相关的所有图书数据。
白术macro
·
2019-03-04 18:00
与dog有关的俚语
Toleadadog"slife形容人过着贫困潦倒、惨不忍睹的生活
Pikachu
"sbeenleadingadog"slifesincehegotdivorced.皮卡丘自离婚后一直过着穷困潦倒的日子。
maggieshi
·
2019-02-15 11:08
一个好玩的Web漏洞靶机系统
首先安装xampp,然后下载
pikachu
项目,解压以后将项目放入/opt/lampp/htdocs这个文件夹下,然后将exportPATH=/opt/lampp/bin:$PATH写入到~/.bashrc
非衣鲲化
·
2019-02-12 17:53
gradle kotlin Unable to get Gradle home directory
importorg.jetbrains.kotlin.gradle.tasks.KotlinCompileplugins{kotlin("jvm")version"1.3.0"}group="cn.net.
pikachu
"version
大黄老鼠
·
2018-11-30 12:38
学习进度
编程错误
环境搭建
Pikachu
漏洞平台---XSS(Cross-Site Scripting) by L0st
PikachuVulXSS1.反射型XSS(get)随便输入,可以发现没有任何过滤,只是限制了输入字符的长度,F12修改一下即可2.反射型XSS(post)可以看到是一个用户登陆窗口,username和pwd都不知道,看看提示:为了能够让你练习xss获取cookie,我们还是登陆一下,账号admin/123456登上去以后发现还是没有任何过滤,直接构造payload:alert(document.
l0st
·
2018-11-27 15:56
使用pycaffe绘制网络图
为了正常绘制,需要先安装一些依赖sudoapt-getinstallgraphvizpipinstallpydot试运行
pikachu
@
pikachu
-PC:~/swcontest/caffe/python
大黄老鼠
·
2018-05-07 12:43
软创
Android Studio 3.0 Canary 8无法安装apk到小米手机
08/1720:27:49:Launchingapp$adbinstall-multiple-r-t/home/
pikachu
/src/java/android/PlayVideoTest/app/build
大黄老鼠
·
2017-08-17 20:50
ps合成淘宝李宁运动鞋banner海报过程分享
版权申明:本文原创作者“
pikachu
的故事”,感谢“
pikachu
的故事”的原创经验分享!直入主题,先看下完成稿。如下:下面我们就来看看这张海报是怎么从无到有的吧。
pikachu的故事
·
2017-06-23 15:04
BIT琪露诺的完美算法教室 4.吃货的烦恼
题目背景za果然是半吊子水平,竟然选了一个最肥的
Pikachu
做小伙伴。经过实战za发现这只
Pikachu
战斗水平并不高,但是体重很可观。于是za打算将其往卡比兽方向培养。
ATiao_
·
2017-02-20 09:51
原创双语|风靡全球的《精灵宝可梦Go》到底是什么样的游戏?
2016-08-08George奇喵校园拥有奇喵校园你会拥有整个世界
Pikachu
~PopularbutTroublesome:PokémonGoSweepingtheWorld风靡全球的《精灵宝可梦Go
奇喵学院
·
2016-08-15 15:39
[Quora] 皮卡丘是公的还是母的?
原文地址:https://www.quora.com/Is-
Pikachu
-male-or-femaleJenniferApacible:Ash'sPikachuismale.小智的那只皮卡丘是雄性的。
Prongs
·
2016-02-28 23:00
界面集成
在JE上回答了某人个关于界面集成的问题, 应该说这方面还有很多内容值得以后继续深入研究,特此引过来(JE的帖子时间好象时间长了要被自动删除掉)
pikachu
提到:“虽说一直是作企业应用,原来的系统都是些不超过
·
2015-11-13 05:55
集成
erlang抽象码与basho的protobuf(五)执行过程
编码过程: pokemon_pb.erl encode_
pikachu
(Record) when is_record(Record, pikach
wqtn22
·
2012-07-07 22:00
protobuf
Liferay 4.2 Velocity 模板 render探索 (兼Java remote debug方法)
在Liferay4.2parallelrendering探索http://
pikachu
.javaeye.com/blog/39937中我们分析了portalrender时的基本过程,但是其中的一个环节
yukunzgp
·
2008-03-12 15:00
jbpm里的swimlane
刚接触jbpm时在圈子里关于swimlane的留言,热心的圈友给的回答
pikachu
2006-12-14 01
sanshi
·
2007-05-17 15:00
jbpm
Howto:使用Selenium IDE,如何模拟登录Liferay
[img]http://
pikachu
.iteye.com/upload/picture/pic/2872/0e020f84-f990-4735-92e0-a68a70bd0e3c.png[/
pikachu
·
2007-04-11 09:00
工作
servlet
脚本
ext
ide
Howto:使用Selenium IDE,如何模拟登录Liferay
[img]http://
pikachu
.iteye.com/upload/picture/pic/2872/0e020f84-f990-4735-92e0-a68a70bd0e3c.p
pikachu
·
2007-04-11 09:00
IDE
EXT
Servlet
脚本
工作
Liferay 4.2 Velocity 模板 render探索 (兼Java remote debug方法)
在Liferay4.2parallelrendering探索http://
pikachu
.iteye.com/blog/39937中我们分析了portalrender时的基本过程,但是其中的一个环节Velocity.evaluate
pikachu
·
2006-12-22 11:00
java
eclipse
jsp
velocity
vc++
上一页
7
8
9
10
11
12
13
14
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他