自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(19)
  • 资源 (11)
  • 收藏
  • 关注

原创 ERROR Error loading vue.config.js: ERROR Error: Command failed: git describe --always报错可能的原因

最近使用git clone了一个前后端分离的项目,前端启动当中遇到了一个问题,使用node.jsnpm run serve命令以及yarn run serve启动前端项目会报错,尝试过下载已经安装完依赖的node_modules文件夹,以及整个前端项目启动还是报这个问题,百度了Error: Command failed: git describe --always也没找到相应的文章后来终于是找到了问题所在报这个错是因为git的环境变量问题首先这个是错误的git...

2021-10-21 21:19:23 15097 5

原创 socks代理工具chisel使用

chisel同ew相似但是更稳定下载地址:https://github.com/jpillora/chisel/releaseskali使用的:chisel_1.7.6_linux_amd64.gzwin7使用的:chisel_1.7.6_windows_amd64环境win7:192.168.189.129kali :192.168.189.130上传chisel.exe到win7上然后启动:start /b chisel.exe server -p 1090 --sock..

2021-06-27 14:07:26 2410

原创 pip -V 报错AttributeError: module ‘importlib._bootstrap‘ has no attribute ‘SourceFileLoader‘

kali 使用的python 使用pip会报错, 报错:AttributeError: module ‘importlib._bootstrap’ has no attribute ‘SourceFileLoader’报错详情Traceback (most recent call last):File “/usr/local/bin/pip”, line 11, in load_entry_point(‘pip==1.5.4’, ‘console_scripts’, ‘pip’)()File “/

2021-04-24 01:45:21 3330

原创 HTTPDecrypt使用连接不到手机无法获取已安装的apk包名信息

之前下载了HTTPDecrypt 配置环境启动app.py后遇到了一个问题那就是打开没有显然已安装的app。之前重新下安装frida跟HTTPDecrypt 多次还是没有解决,今天特地有打开重新打开看看,发现启动app.py后打印了WARNING in init: WebSocket transport not available. Install gevent-websocket for improved performance.The client is using an unsuppor.

2021-03-24 15:20:20 904

原创 python 连接数据库正则匹配获取手机号邮箱等信息

import pymysql #引入pythonsql python连接数据库用的import reconn = pymysql.connect(host=‘127.0.0.1’, port=3306, user=‘root’, passwd=‘root’, db=‘security’, charset=‘utf8’)cursor = conn.cursor()cursor = conn.cursor(pymysql.cursors.DictCursor)c=cursor.execute(‘SEL

2021-03-14 19:49:40 403

转载 burp suite鼠标光标偏移

burp suite鼠标光标偏移最近使用新版本的破解版burp 一直存在一个问题可以看到鼠标选定的内容跟鼠标指针存在不小的偏差,导致使用起来非常不好用,连续更换了其他版本的burp 还是存在问题,遂百度了一下在burp suite吧遇到难兄难弟解决办法就是把字体调大一些burp光标偏移解决办法原帖地址...

2020-12-01 14:54:14 1958

原创 攻防世界高手进阶之Web comment

攻防世界高手进阶之Web comment这题我在网上没找到Writeup,所有花了8金币买的。这题主要考点爆破git泄露代码审计SQL注入可以看到账号框账号为:zhangwei 密码为zhangwei***所以需要爆破zhangwei后面的三位数,我当时没想到这点看wp才明白的user:zhangwei pass:zhangwei666然后扫描目录的时候发现.git文件然后应该是有git源码泄露,过扫描发现到一个write_do.php文件登陆成功后看到可以发帖加上题目提示sql,

2020-06-09 20:48:41 1460

转载 Fidder Android7.01以上手机无法抓取Https包

解决办法https://blog.csdn.net/qq_37043408/article/details/103215400问题原因:因为Android7.0 以后证书新增了user模式6.0以前只有System模式,所以7.0以后需要把证书转为系统证书转载自:丿夜曲...

2020-03-14 17:10:13 1228

原创 Robot framework-ride1.7.4.1+python3 中文乱码+command: "no pybot"[WinError 2] 系统找不到指定的文件。

今天在使用Robot framework-ride1.7.4.1过程中遇到的一些问题1.中文乱码问题找到Robot framework-ride安装目录\site-packages\robotide\contrib\testrunner\testrunnerplugin.py文件ctrl+f搜索SYSTEM修改为OUTPUT2.[WinError 2] 系统找不到指定的文件command:...

2020-03-12 22:56:52 1006

原创 解决phpstudy的Apache启动失败

这里写自定义目录标题使用phpstudy启动【Apache】时报错:AH00526: Syntax error on line 5 of E:/Program Files/phpstudy_pro/Extensions/Apache2.4.39/conf/vhosts/localhost_80.conf:Invalid command ‘ExpiresActive’, perhaps miss...

2020-02-11 17:29:24 11246

原创 CTF练习平台

CTF资源(练习网站,偏向web)既然能看到这篇文章,CTF应该不用我再介绍了 ,这篇文章主要分享一些练习资源,只有平时多练习才能增加丰富的经验,这篇文章适合小白阶段的日常难度后续等我掌握再多我再介绍更高深度的资源。CTF靶场蓝鲸安全:http://whalectf.xinbugku:https://ctf.bugku.comXCTF攻防世界:https://adworld.xctf.o...

2019-09-27 17:16:03 15038

原创 自学java的一些网站资源,适合有无基础的同学

今天来记几个用于自学的的方法跟网站首先自学的话推荐看视频加看书,根据情况可以买书看也可以借书看,借书可以使用微信公众号或者小程序搜索借书人不限时间不限次数,不需要图书卡对于没有借书卡的同学还是很方便的。一个零基础开始的教学网站。里面有一个仿天猫的项目很适合需要项目经验的小伙伴,每个示例都有原代码的除了一些项目要钱其他的都是免费的,课程部分需要购买也可以买全站通http://how2j.cn/?...

2018-12-26 15:48:37 514

原创 第一次面试经历(全程尴尬)

记第一次面试经历本人今年22。大专学历在上海北大青鸟刚培训完Java学士后课程,今天接到了学校推荐就业的一个面试机会,一个子公司名字就不说了,约的两点面试一点四十到的在门口看了一下环境很安静大概有十几个人在敲代码,人数不多但是环境不错今天下午面试两个人我跟一个同学所以我是后面试的大概是二点四十开始轮到我面试,面试官看着很让人放松但是问的问题让我却是有点伤。面试官的第一个问题两个对象值相同(x...

2018-10-30 20:14:47 5070 2

转载 在使用mybaitis传参数的时候,如果仅传入一个类型为String的参数,那么在 xml文件中应该使用_parameter来代替参数名。

原文:https://blog.csdn.net/aitcax/article/details/44337271?utm_source=copy正确的写法: select count(1)from t_entry_cargo_receiver_infowhere 1=1and cargo_bill_no = #{_parameter,jdbcType=VARCHAR}错误的写...

2018-10-16 10:38:31 901

原创 jdbc的不足

如图1所示,数据库连接不足:使用时就创建,不使用立即释放,对数据库进行频繁连接开启状语从句:关闭造成数据库资源浪费,影响数据库性能解决:使用数据库连接池管理数据库连接(连接池)2,将SQL语句硬编码(写死)到(JAVA)的代码中,如果SQL语句修改,需要重新编译的的的的的的Java的代码,不利于系统维护解决:将SQL语句配置到XML配置文件中,即使SQL变化不需要对java的代码代码进行...

2018-09-15 18:46:09 512

原创 My Batis入门

MyBatis入门 一、数据库JDBC的不足(面试题) 1.数据库连接不足:使用时就创建,不使用立即释放,对数据库进行频繁连接开启和关闭造成数据库资源浪费、影响数据库性能 解决:使用数据库连接池管理数据库连接(连接池) 2.将sql语句硬编码(写死)到(Java)代码中,如果sql语句修改,需要重新编译Java代码,不利于系统维护 解决:将sql语句配置到xml配置文件中,即使s...

2018-09-07 12:18:57 819

转载 Java复习精华(面试提问)

今天要谈的主题是关于求职,求职是在每个技术人员的生涯中都要经历多次。对于我们大部分人而言,在进入自己心仪的公司之前少不了准备工作,有一份全面细致面试题将帮助我们减少许多麻烦。在跳槽季来临之前,特地做这...

2018-09-06 22:28:24 745

转载 Java工厂模式

平面设计模式 文件 » 创建型模式 » 2.工厂方法模式(工厂方法模式) 在GitHub上编辑 <div role="main" clas...

2018-08-29 21:30:59 133

转载 Java简单工厂模式

Graphic Design Patterns Docs » 创建型模式 » 1. 简单工厂模式( Simple Factory Pattern ) Edit on GitHub ...

2018-08-29 18:58:20 154

AuthMatrix.zip

AuthMatrix是一款针对Burp Suite工具的插件,该工具可以帮助广大研究人员对Web应用程序以及Web服务的认证机制进行安全测试。在AuthMatrix的帮助下,测试人员可以将注意力放在特定应用的用户表、权限、角色和请求上面了,而这些数据库表和网络请求的结构也可以直接映射到各种威胁建模方法中常见的访问控制矩阵 需要安装jython环境

2021-04-21

knife-1.8-jar-with-dependencies.jar

一个将有用的小功能加入到右键菜单的burp suite插件,github:https://github.com/bit4woo/knife

2021-04-21

ShiroExploit-v2.3.jar

Shiro利用工具

2021-04-21

vulmap-main.zip

Vulmap是一款漏洞扫描工具, 可对Web容器、Web服务器、Web中间件以及CMS等Web程序进行漏洞扫描, 并且具备漏洞利用功能。 相关测试人员可以使用vulmap检测目标是否存在特定漏洞, 并且可以使用漏洞利用功能验证漏洞是否真实存在,github上可以下载 0.7

2021-04-21

ShiroScan-1.1.jar

Shiro扫描工具

2021-04-21

Cobalstrike4.2_win .zip

Cobalstrike4.2win版本

2021-03-30

CSRFTester-1.0.zip

CSRFTester是一款CSRF漏洞的测试工具. 工具的测试原理: 使用代理抓取我们在浏览器中访问过的所有的连接以及所有的表单等信息,通过在CSRFTester中修改相应的表单等信息,重新提交,相当于一次伪造客户端请求,如果修测试的请求成功被网站服务器接受,则说明存在CSRF漏洞,当然此款工具也可以被用来进行CSRF攻击。

2020-09-08

JMeter简单实用.pptx

Apache JMeter是一款纯java编写负载功能测试和性能测试开源工具软件。相比Loadrunner而言,JMeter小巧轻便且免费,逐渐成为了主流的性能测试工具,是每个测试人员都必须要掌握的工具之一。 本文为JMeter性能测试完整入门篇,从Jmeter下载安装到编写一个完整性能测试脚本、最终执行性能测试并分析性能测试结果。

2020-07-19

SRC挖掘PPT.zip

src挖洞技巧分享,挖src可以参考,包含《PSRC小目标,挣他一个亿.pdf》《SRC混子是怎样练成的.pdf》《国内SRC漏洞挖掘的一些思路分享.pdf》

2020-07-19

免公众号游戏大厅.7z

一个游戏后台,功能强大!是以往版本的最新美化版!测试采集大部分正常!带有本站为大家写出来的教程!按照教程搭建非常简单!需要的朋友自行下载测试! 测试环境:PHP5.4+MYSQL 需要配置PHP环境变量 不懂请百度 修改文件\Application\Common\Conf db.php 配置数据库参数 site.php 配置网站参数 后台路径 /admin/login 账号admin 密码bbs84com 采集地址修改:\Application\Home\Controller\ApiController.class.php 如网站所示:https://www.bbs84.com/post/32. 如有解压密码请输入:www.codesceo.com www.codesceo.com####weixinsscqw1234

2020-02-24

SL会员商城项目(带数据库)

SL会员商城带数据库。基本功能齐全,关于spring redis框架的使用,网上的例子很多很多。但是在自己最近一段时间的使用中,发现这些教程都是入门教程,包括很多的使用方法,与spring redis丰富的api大相径庭,真是浪费了这么优秀的一个框架。这里,我们就对比之前对spring orm中对hibernate的使用,来理解使用spring redis的使用。(本文章不做redis基本命令使用的讲解)

2018-09-13

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除