bugku 细心

题目提示想办法变成admin 打开网站是这种界面 看了下,没有什么收获,丢御剑里扫一下 打开第一个页面发现了一段代码 打开resusl.php看看 想到了提示假装是admin,所以构建如下语句 成功得到flag。
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

Update(Stage5):Kudu入门_项目介绍_ CDH搭建

Kudu 导读 什么是 Kudu 操作 Kudu 如何设计 Kudu 的表 Table of Contents 1. 什么是 Kudu 1.1. Kudu 的应用场景 1.2. Kudu 和其它存储工具的对比 1.3. Kudu 的设计和结构 2. Kudu 安装和操作 2.1. 准备初始环境 2.2. 配置 Yum 源 2.. 使用 Java 操作 Kudu 2.. 使用 Spark 操作 Kudu 4. Kudu 表和模式 1. 什么是 Kudu 导读 Kudu 的应用场景是什么? Kud
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

VMware安装Linux系统

1. VMware新建虚拟机   (1)选择“自定义(高级)”,下一步     (2)下一步;   (3)选择“稍后安装操作系统”,下一步;   (4)输入虚拟机名称, 选择安装位置,下一步;   (5)处理器按照自己需求需求,最低建议2核,下一步;   (6)选择系统内存,按自己需求选择,下一步;   (7)网络类型选择NAT,下一步,后面2步选择默认值就好,直接下一步;   (8)创建新虚拟磁盘,下一步;   (9)选择自己的硬盘大小,将虚拟磁盘拆分成多个文件,下一步;   (10)下一步
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

DocX 在文档中插入图片时,为什么不能按实际设置的大小插入,而Spire.Doc却可以

我的目标目标要求:将一个图片插入到页面中,页面边界为0,使用下面的代码去实现(button1UseDocX_Click函数),生成的文档不能达到目的。而使用Spire.Doc却能达到目的button1UseSpireDoc_Click函数。 之所以要用DocX是因为Spire.的库文件太大了,只是这一个小功能,就要30多M. private void button1UseDocX_Click(object sender, EventArgs e) { // Create a document.
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

免费服务器搭建网站sanfengyun.

花了一天时间,找到了免费的服务器,真的不错,学习了很多东西,也很方便,搞搞ftp,搭建web,提升技术。很强 sanfengyun.,免费虚拟主机和免费云服务器相当不错,速度杠杠的,对于个人小站足够用了,免费的东西有这么好还真是业界良心,有需要的朋友来申请吧!以下是申请方法介绍。 sanfengyun.是北京太极sanfengyun.计算有限公司旗下网络服务品牌,十八年IDC老兵团队蛰伏三年后投资千万于2018年10月1日创建。公司致力于为大众提供最优质的互联网基础服务和物联网服务,包括:域名
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

day71_10_16多表断关联

---恢复内容开始--- 本次环境:   配置settings INSTALLED_APPS = [ # ... 'rest_framework', ] DATABASES = { 'default': { 'ENGINE': 'django.db.backends.mysql', 'NAME': 'dg_proj', 'USER': 'root', 'PASSWORD': '123'
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

Java描述设计模式(14):解释器模式

本文源码:GitHub·点这里 || GitEE·点这里 一、解释器模式 1、基础概念 解释器模式是对象的行为模式。给定一个语言之后,解释器模式可以定义出其文法的一种表示,并同时提供一个解释器。客户端可以使用这个解释器来解释这个语言中的表达式。 2、模式图解 3、核心角色 (1)、抽象表达式 Express:声明具体表达式角色需要实现的抽象接口,该接口主要提供一个interpret()方法,称做解释操作。 (2)、终结符表达式 TerminalExpress:实现抽象表达式角色接口,主要是一个
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

day 26作业

作业: 1.整理TCP三次握手、四次挥手图 2.基于TCP开发一款远程CMD程序 客户端连接服务器后,可以向服务器发送命令 服务器收到命令后执行,无论执行是否成功,无论执行几遍,都将执行结果返回给客户端 注意: 执行系统指令使用subprocess模块完成. #server import subprocess import socket import time server = socket.socket() server.bind( ('127.0
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

最短路径 (复习?重新学!)(未完成)

[前言&胡扯] 说到最短路问题,我们无非就是用三种算法进行处理: ①:Floyd。②:Dijkstra。③:Spfa 对于最短路算法,学长之前给我们讲过,可是当时我因为不想听课,上课走神等原因,成功的没有学扎实,现在来重新 复习 重新学习一下 [Floyd] 定义:Floyd算法,是解决任意两点间的最短路径的一种算法,可以正确处理有向图或负权的最短路径问题,同时也被用于计算有向图的传递闭包。 时间&空间复杂度: Floyd算法的时间复杂度为$O(N^3)$,空间复杂度为$O(N^2)$。 Fl
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

图像处理_Image

1. 安装    输入 pip install PIL报错:   ERROR: Could not find a version that satisfies the requirement PIL (from versions: none)   ERROR: No matching distribution found for PIL 解决方案: Python3中Pillow源自PIL(在2中使用) (1) python -m pip install Pillow (2) pip insta
分类: 其他 发布时间: 10-17 22:17 阅读次数: 0

Cocos2d-x入门之旅[2]精灵

精灵就是cocos是屏幕上移动的对象,能被我们控制,比如我们HelloWorld场景的这个图片就是精灵(Sprite) 怎么才算精灵?你能控制它的,就是一个精灵,否则就只是一个节点(Node) 准确的说,精灵是一个能通过改变自身的属性:角度,位置,缩放,颜色等,变成可控制动画的 2D 图像 精灵很容易被创建,它有一些可以被配置的属性,比如:位置,旋转角度,缩放比例,透明度,颜色,等等 auto mySprite = Sprite::create("xxxxxx.png"); // 改变位置 m
分类: 企业开发 发布时间: 10-17 22:17 阅读次数: 0

PAT配置实验

一、PAT配置相关命令1.定义访问控制列表:router(config)#access-list1permit10.1.1.00.0.0.2552.定义合法IP地址池:router(config)#ipnatpoolonlyone61.159.62.13161.159.62.131netmask255.255.255.2483.实现网络地址转换:router(config)#ipnatinsdes
分类: 企业开发 发布时间: 10-17 22:10 阅读次数: 0

ACL命名访问控制列表

命名访问控制列表配置创建ACLRouter(config)#ipaccess-list{standard|extended}access-list-name配置标准命名ACLRouting(config-std-nacl)#[Sequence-Number]{permit|deny}source[source-wildcard]配置扩展命名ACLRouter(config-ext-nacl)#[S
分类: 企业开发 发布时间: 10-17 22:10 阅读次数: 0

Windows、CentOS虚拟机安装以及yum本地仓库的搭建

1.Windows虚拟机安装 首先用VMware创建一个新的虚拟机 下一步,选择使用安装程序光盘映像文件 输出产品秘钥(可直接从百度上找到) 设置虚拟机的安装路径,以及分配给虚拟机的磁盘大小 下一步,可以在自定义硬件里设置虚拟机的硬件属性。这里将网络适配器设置为桥接模式 (桥接模式,相当于与计算机构成一个小的局域网 NAT模式,可与主机共享IP以便于上网 仅主机模式,与主机共享的专用网络) 点击完成,等待系统自动安装 安装完成,一台Windows的虚拟机就建好了 2.CentOS虚拟机安装 和
分类: 其他 发布时间: 10-17 22:01 阅读次数: 0

结构体的对齐访问

结构体的对齐访问 1、结构体中元素的访问其实本质还是用指针方式,结合这个元素在整个结构体中的偏移量和这个元素的类型来进行访问的。 2、每个元素实际占的字节数和自己本身的类型所占的字节数不一定完全一样。(譬如char c实际占字节数可能是1,也可能是) 2,也可能是3,也可能是4) 3、一般来说,我们用.的方式来访问结构体元素时,我们是不用考虑结构体的元素对齐的。因为编译器会帮我们处理这个细节。 但是C语言本身是很底层的语言,而且做嵌入式开发经常需要从内存角度,以指针方式来处理结构体及其中的元素
分类: 其他 发布时间: 10-17 22:01 阅读次数: 0

程序员修炼之道-从小工到专家读后感2

花了半个月进行了两章内容的阅读,其中这两章中,印象深刻的是关于bug方面的阅读,曳光弹的使用,构建软件原型,还有对于shell编程的使用。 当你构建从未构建过的东西时,你尝试在黑暗中射击目标,因为你从来没有做过,他们的需求含糊不清,你也不知道,而且你在用不熟悉的算法,技术,语言,或库,你面对着大量未知的事物,同时还有时间的限制,工作环境将在你完成工作之前变化,经典的做法就是系统定死,费力,然而注重实效的程序员就会使用曳光弹:曳光弹与子弹下载相同的环境,相同的约束条件下一起飞向目标,可以给枪手及
分类: 其他 发布时间: 10-17 22:01 阅读次数: 0

drf中listreializer源码

开始进行listserializer源码分析 从ModelSerializer开始 ModelSerializer没有__init__方法,我们去寻找他的父类(Serialzer)也没有__init__方法,我们再去找爷爷类 (BaseSerializer),BaseSerializer类不仅有__init__方法也有__new__方法 补充:在实例化对象时,先走new方法,再走init方法 BaseSerializer.__new__方法 我们在进行群增,群改都会在实例化对象的括号内加上ma
分类: 其他 发布时间: 10-17 22:01 阅读次数: 0

使用tensorflow实现cnn进行mnist识别

第一个CNN代码,暂时对于CNN的BP还不熟悉。但是通过这个代码对于tensorflow的运行机制有了初步的理解 1 ''' 2 softmax classifier for mnist 3 4 created on 2019.9.28 5 author: vince 6 ''' 7 import math 8 import logging 9 import numpy 10 import random 11 import matplotlib.
分类: 其他 发布时间: 10-17 22:01 阅读次数: 0

上焦如羽,中焦如衡,下焦如权

治上焦如羽,非轻不举,指药物质地要轻(多用花草茎叶类),剂量要小,煎熬时间要短,最好少量频服。治中焦如衡,非平不安,指中焦病用药不宜大苦大寒大热,宜平和中正,或寒热并用。治下焦如权,非重不沉,指药量偏重、沉降趋下,多用子、实、矿物类,服用量宜大点(所谓药灌満肠)。 治外感如将(兵贵神速,机圆法活,去邪务尽,善后务细,盖早平一日,则人少受一日之害);治内伤如相(坐镇从容,神机默运,无功可言,无德可见,而人登寿域)。治上焦如羽(非轻不举);治中焦如衡(非平不安);治下焦如权(非重不沉)。@安徽,陈
分类: 其他 发布时间: 10-17 22:01 阅读次数: 0

DRF序列化基础

整体单改 路由层、模型层、序列化层不需要做修改,只需要处理视图层:views.py """ 1) 单整体改,说明前台要提供修改的数据,那么数据就需要校验,校验的数据应该在实例化“序列化类对象”时,赋值给data 2)修改,就必须明确被修改的模型类对象,并在实例化“序列化类对象”时,赋值给instance 3)整体修改,所有校验规则有required=True的字段,都必须提供,因为在实例化“序列化类对象”时,参数partial默认为False 注:如果partial值设置为Tr
分类: 其他 发布时间: 10-17 22:01 阅读次数: 0