细说——SSRF

目录什么是SSRF形成原因容易出现SSRF的地方SSRF的危害脑图SSRF相关函数和协议函数file_get_contents()fsockopen()curl_exec()协议漏洞检测常用绕过方式限制为http://www.xxx.com 域名时(利用@)限制请求IP不为内网地址限制请求只为http协议利用[::]利用句号利用特殊地址利用协议利用上传利用Enclosed alphanumerics靶机演示CTFhub内网访问伪协议读取文件端口扫描其他SSRF打穿内网SSRF-lab漏洞防御参考什么是S
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

centos6.4安装使用wine

#安装一个第三方软件库(直接使用rpm下载并安装)rpm -ivh http://mirrors.yun-idc.com/epel/6/i386/epel-release-6-8.noarch.rpm#手工下载方式的安装rpm -ivh epel-release-6-8.noarch.rpmrpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6...
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

NORDAC诺德变频器维修SK520E-750-340-A及故障代码

NORDAC诺德变频器维修SK520E-750-340-A诺德NORDAC变频器维修故障:无法启动故障,无显示故障,主板故障报警,开关电源烧坏,过电流故障 报警,欠电压故障报警,过载故障报警,过热故障报警,接地故障报警, 无显示故障,有显示无输出故障,主回路过电压故障,主回路欠电压故障 ,输入欠电压故障,输出欠电压故障,保险丝熔断烧坏故障,上电烧保险 管故障,输入缺相故障,散热扇过热,负载短路等。诺德NORDAC变频器维修SK700E系列故障报警:E001 1.0 变频器过热E002 ...
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

VM下将CentOS6.4虚拟机拷贝为新机器时网卡名为eth1的处理

使用VM创建的虚拟机在移动存储位置和拷贝为新主机后,打开虚拟机会提示选择移动还是复制该虚拟机移动将不改变该虚拟机的网络MAC地址,复制将改变MAC地址. 选择"复制"后,进入系统,使用ip a查看网络信息,发现原始主机的网卡名为"eth0",变更为"eth1"#编辑70-persistent-net.rules文件vi /etc/udev/rules.d/70-persis...
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

python实现——文件操作(超详细)

目录基本操作文件路径分离路径名和文件名分离文件名和文件后缀当前工作目录(os.getcwd、os.chdir)创建新文件夹(os.makedirs)查看文件夹目录和文件大小(os.path.getsize、os.listdir)路径有效性获取桌面路径文件读写读取文件使用read(),返回所有文本内容使用readline(),按行读取使用readlines(),把每行的内容添加到列表中使用readlines()读取文本文件写入文件使用write直接写使用writelines,以列表的方式写其他open() 方
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

意萨ESA触摸屏维修VT565WA0000按键屏修理故障分析

天浦正达提供意大利伊萨ESA触摸屏,ESA操作屏、ESA人机界面、终端机、ESA产品触摸屏面板维修,设备应用于包装、食品饮料、纺织与各种工业自动化领域。ESA触摸屏维修常见故障:按键损坏,电源板故障、高压板故障,液晶故障、主板坏、上电黑屏、碎屏、花屏、暗屏、触摸失灵,不能正常开机、触摸问题、按键问题、屏幕显示问题等ESA人机界面维修故障现象:人机界面无响应,人机界面不能工作,触摸各部位都无响应。故障分析处理:先检查各接线接口是否出现松动,然后检查串口及中断号是否有冲突,若有冲突,应调整资源,避开
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

JUMO记录仪维修久茂无纸记录仪维修常见故障分析

德国久茂JUMO记录仪维修产品包括:JUMO控制器、JUMO记录仪、JUMO温度变送器、JUMO数字式测量仪、JUMO电子式温度仪表、JUMO电子式温度控制器、JUMO电子温度测量仪,德国Jumow测试仪,JUMO压力测量仪,JUMO温度变送器,JUMO温度显示器,JUMO温度记录仪,JUMO压力变送器,JUMO压差变送器,JUMO调节器,压力记录仪、流量记录仪、转速记录仪、温度记录仪、湿度记录仪、液位记录仪、物位记录仪、电量记录仪、F0值记录仪等均可维修无纸记录仪常见故障及处理方法:1、 仪表通电
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

海德堡工作台维修操作屏主机维修SM52-2项目概述

海德堡CP2000触摸屏全系列维修,海德堡触摸屏维修CP.150.0338海德堡CP2000显示器维修海德堡印刷机维修包括:海德堡工作台维修,海德堡印刷机显示屏维修,海德堡电路板维修,驱动器维修,显示屏有线条、亮度暗、不显示等故障维修;印刷行业电路板维修范围:良民印刷机电路板维修范围:伺服驱动器及伺服电机,控制板等。高宝印刷机电路板维修范围:操作台显示屏维修,水辊变频器维修及各种接口板维修。三菱印刷机电路板维修范围:东洋变频器维修,油墨电机维修,水辊变频器维修,电眼控制板维修,接口板维修
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

Python科学计算库之numpy模块

Jupyter Notebook1.打开cmd,输入 jupyter notebook --generate-config2.打开这个配置文件,找到“c.NotebookApp.notebook_dir=‘’ ”,把路径改成自己的工作目录3.配置文件修改完成后, 以后在jupyter notebook中写的代码等都会保存在自己创建的目录中。*设置jupyter密码:from notebook.auth import passwdpasswd()保存生成的秘钥至配置文件的“c.Noteboo
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

Python科学计算库之 numpy 模块

Scipy库简介Scipy库是基于Python生态的一款开源数值计算、科学与工程应用的开源软件,主要包括NumPy、Scipy、pandas、matplotlib等等。官方文档:https://scipy.org/numPy、Scipy、pandas、matplotlib简介numpy——基础,以矩阵为基础的数学计算模块,纯数学存储和处理大型矩阵。 这个是很基础的扩展,其余的扩展都是以此为基础。scipy——数值计算库,在numPy库的基础上增加了众多的数学、科学以及工程计算中常用的库函数。
分类: 其他 发布时间: 11-24 09:57 阅读次数: 0

Python科学计算库之NumPy基本操作

NumPy基本操作数组与标量、数组之间的运算数组的矩阵积(matrix product)数组的索引与切片数组的转置与轴对换通用函数:快速的元素级数组成函数聚合函数np.where函数np.unique函数ndarray-数组与标量、数组之间的运算数组不用循环即可对每个元素执行批量的算术运算操作,这个过程叫做矢量化,即用数组表达式代替循环的做法。矢量化数组运算性能比纯Python方式快上一两个数据级。大小相等的两个数组之间的任何算术运算都会将其运算应用到元素级上的操作。**元素级操作
分类: 其他 发布时间: 11-24 09:56 阅读次数: 0

CentOS下使用yum查找命令所在的包

方式一:yum search rz方式二:yum provides "*/rz"
分类: 其他 发布时间: 11-24 09:56 阅读次数: 0

python实现——处理Excel表格(超详细)

目录xls和xlsx基本操作1:用openpyxl模块打开Excel文档,查看所有sheet表2.1:通过sheet名称获取表格2.2:获取活动表3.1:获取表格的尺寸4.1:获取单元格中的数据4.2:获取单元格的行、列、坐标5:获取区间内的数据获取指定区间的数据获取指定行列的数据按行、列获取值获取活动表的行列数操作创建新的excel修改单元格、excel另存为添加数据插入有效数据插入空行空列删除行、列移动指定区间的单元格(move_range)字母列号与数字列号之间的转换字体样式查看字体样式修改字体样式设
分类: 其他 发布时间: 11-24 09:56 阅读次数: 0

python实现——40W告警日志分析(下)

目录需求分析代码截图举例一周的时间,走了一半,看着机房上的告警日志多了起来,心里起了疙瘩,再看看涉及到的规则数量,马上要突破300了,疙瘩变成了结石。怎么办呢?那就提前做日志分析,然后把分析的结果,转移到最后的分析报告上。需求分析日志分析提前做,意味着与最终结果相比:可能规则触发数量有差别告警信息触发的规则条数有差别而这两点,都是可以忽略的,反正报告已经可以使用python实现——40W告警日志分析(上)中的脚本自动化完成了,我现在只需要把提前分析的结果转移到最终的分析报告中即可。这个事情,
分类: 其他 发布时间: 11-24 09:56 阅读次数: 0

MySQL: 表的增删改查(基础)

1.CRUD注释:在SQL中可以使用“–空格+描述”来表示注释说明CRUD 即增加(Create)、查询(Retrieve)、更新(Update)、删除(Delete)四个单词的首字母缩写。2.新增(Create)先创建一个表,才能插入数据。2.1 单行数据 + 全列插入– 插入两条记录,value_list 数量必须和定义表的列的数量及顺序一致INSERT INTO student VALUES (1, 100, ‘C罗’, NULL);//NULL表示空值INSERT INTO
分类: 其他 发布时间: 11-24 09:56 阅读次数: 0

python实现——视频转桌面壁纸

目录脚本介绍代码GIF演示周四,天气多云,心情阴,晚上翻收藏夹的时候发现了《依巴拉度~时间篇》,一部根据井上直久的绘画作品编辑而成的动画。看着这些精美的画面,萌生出一个想法,我能不能把视频里面的画面截图出来,作为我的桌面壁纸呢?说干就干。除了《依巴拉度~时间篇》,也推荐游戏《GRIS》,画面非常美,可以找视频录播下载下来做壁纸。脚本介绍如果只是自己用的话,代码会简单非常多,只需要提取图片和更换壁纸的两个函数就行,但是总想把它完善,就有了现在这个更友好的工具。脚本的作用:从网上,或者本地获取到视频,
分类: 其他 发布时间: 11-24 09:56 阅读次数: 0

如何访问连接无线路由器的电脑

0.当前wifi连接信息1.查看无线路由器的IP2.设置网关或增加路由(二选一)2.1 设置网关方式2.2增加路由方式route add 192.169.10.0 MASK 255.255.255.0 192.168.1.138...
分类: 其他 发布时间: 11-24 09:56 阅读次数: 0

细说——SQL注入的常见方式

目录BurpSuite预配置1. 安装CO22. 配置CO23. 小试牛刀使用pikachu靶场的“字符型注入”联合查询(union)函数介绍order byunion selectlimit操作报错盲注1. 获取数据库名2. 获取敏感信息3.获取 mysql 账号密码其他报错函数4. 获取表名4.1 获取第一张表4.2 获取第二张表4.3 获取所有表5. 获取列5.1 获取第一列5.2 获取第二列5.3 获取所有列6. 获取列中的数据6.1 获取第一组数据6.2 获取第二组数据6.3 获取所有数据布尔盲注
分类: 其他 发布时间: 11-24 09:56 阅读次数: 0

VM设置启动时设置固定日期

修改Windows XP Professional.vmx文件#修改参数。tools.syncTime = "FALSE"#增加参数time.synchronize.continue = "FALSE"time.synchronize.restore = "FALSE"time.synchronize.resume.disk = "FALSE"time.synchronize...
分类: 其他 发布时间: 11-24 09:55 阅读次数: 0

Java过滤器与拦截器的区别

Java过滤器与拦截器的区别1. 过滤器与拦截器概述1.1 过滤器 Filter1.2 拦截器 interceptor2. 过滤器与拦截器区别3. 过滤器与拦截器实现3.1 过滤器(Filter)3.2 拦截器 (Interceptor)3.3 拦截器WebMvc配置3.4 切片(Aspect)4. 过滤器与拦截器执行顺序验证1. 过滤器与拦截器概述1.1 过滤器 Filter依赖于servlet容器,实现基于函数回调,可以对几乎所有请求进行过滤,但是缺点是一个过滤器实例只能在容器初始化时调用一次。
分类: 其他 发布时间: 11-24 09:55 阅读次数: 0