自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(18)
  • 收藏
  • 关注

原创 MySQL基础篇

>数据库(DataBase/DB)>>数据库管理系统(DataBase Management System / DBMS) -- 操纵和管理数据的大型软件>>SQL(Structured Query Language)(操作关系型数据库的编程语言)(Structured--结构;Query--查询)>>关系型数据库(RDBMS)(由多张相互连接的二维表组成)>>MySQL数据库的数据模型。

2025-02-03 21:46:03 133

原创 PHP的学习

<head></head><body>-- 这一行method 对应的值改为post ---><input type="submit" name="提交"/></form></body>

2025-02-03 21:45:55 828

原创 实验报告二(C++语言中类的使用)

【代码】实验报告二(C++语言中类的使用)

2025-02-03 21:45:47 159

原创 实验报告七(对于虚函数的考察)

接着通过基类指针vp指向car对象和airplane对象,但是指针vp是指向基类Vehicle的指针,即使指向派生类对象,也只能调用基类中定义的函数。然后创建了Car对象car和Airplane对象airplane,分别调用它们的run()函数,分别输出"run a car."和"run a airplane."。接着将bref指向second_obj对象,这里发生了对象切换,但是由于bref是基类引用,对象切换并不会调用派生类的构造函数,因此输出仍然是F。

2025-02-03 21:44:52 918

原创 HarmonyOS的学习(面向对象)

auto 声明自动变量continue 结束当前循环,开始下一轮循环enum 声明枚举类型extern 声明变量或函数是在其它文件或本文件的其他位置定义goto 无条件跳转语句register 声明寄存器变量union 声明共用体类型volatile 说明变量在程序执行中可被隐含地改变<<0x 或 0X 表示十六进制,0 表示八进制。

2025-02-03 21:43:33 1071

原创 OpenCV学习笔记

imread(绝对路径,flag):彩色imread(绝对路径,IMREAD_GRAYSCALE):加载为灰色图像透明通道:IMREAD_UNCHANGED任意深度hsv:online colorimshow(“窗口名称”,数据对象):创建一个默认的窗口,auto_sizing无法修改窗口大小(必须是八位)mat(二维数组) 位图深度(24位) APIwaitKey(0);阻塞程序waitKey(1);停顿一毫秒后运行下述代码。

2024-11-25 20:40:45 560

原创 Java学习笔记

eg:System.out.println("name"+'\t'+"age"),则name和age两个字符串中间会有四个空格。(为了解决原码不能计算负数的问题而出现的,原码中 "-1+1=-2")配置环境变量的目的:我们想要在任意的目录下都可以打开指定的软件,就可以把软件的路径配置到环境变量。(1)整数类型(byte,short,int,long):2^8,2^16,2^32,2^64。++a是先计算再赋值,a++是先赋值再计算(先用后加 int b = a++ b的值等于a),

2024-11-25 20:40:21 698

原创 实验报告一

在C++中,std 就好比是一个大家族的姓氏,里面包含了很多成员(函数、对象等)。当你使用 using namespace std;时,就好比是你加入了这个大家族,可以直接称呼家族成员的名字而不需要加上姓氏。所以,当你调用 sort 函数时,编译器会知道你指的是 std 这个大家族中的 sort 成员。如果不使用 using namespace std;,就好比你在日常生活中需要在称呼某个人时,要加上他们的姓氏以示尊重和区分。

2024-03-16 21:15:57 1006 1

原创 SWPUCTF

构造代码:传参把$a变成system();$this->lly变成ls或者cat就是一个简单的命令注入了得到:最终得到结果:成功解出。

2024-02-17 00:54:00 558 1

原创 PHP特性靶场

一.web89>>文档声明: 使得页面在所有的浏览器里显示的都是一个样子>> :标签是HTML文档的开始以及结束标识。>> :网页的正文内容>> :HTML标签中,分别使用~表示最多6级标题>> :表示段落echo "\n";>> :水平分隔线,使用标签。

2024-02-03 00:31:12 1006 1

原创 Sqli-labs1~5关 通关解析

>判断注入类型判断方法——字符型输入?id=1' and '1'=1,页面正常下一步继续输入?id=1' and '1'='2,页面错误,说明是字符型注入——数字型输入?id=1 and 1=1,页面正常下一步继续输入?id=1 and 1=2,页面错误,说明是数字型注入>>判断列数:?>>判断数据显示位置:?>>查询所有的表名:?>>查看user表中的列名?>>查看user表中的username这一列的值?>>查看user表中的密码这一列的值?

2024-01-26 23:29:07 943 1

原创 [SWPUCTF 2021 新生赛]easy_sql

输入 URL :?wllm=1',回显中出现报错,判断为字符型漏洞。wllm=1' order by 4--+报错,所以出错为3列.打开题目,查看源码,发现题目要求我们输入参数wllm。首先输入 URL :?wllm=1,回显正常;4.查看test_db库的表。1. 先查看一下字段列数。

2024-01-26 12:35:02 461 1

原创 攻防世界---Web---新手模式---backup

2.可以通过访问http://your-ip/backup/来查看备份文件,但是需要密码才能访问。3.我们可以通过查看网页源代码或者使用Burp Suite等工具来获取到密码。4.获取到密码后,我们可以访问备份文件,查看其中的内容,找到flag。1.该题目要求找到备份文件并获取flag。

2023-11-10 20:31:42 479 1

原创 攻防世界---Web---新手模式---PHP2

4. 第二个漏洞在于,代码中使用了一次URL解码,但没有使用两次,这意味着我们可以对“admin”进行两次URL编码,使其变成“%2561%2564%256d%2569%256e”,这样在解码时就会被转换成字符串“admin”,从而绕过了判断。中的安全缺陷,检查程序源代码是否存在安全隐患,或者有编码不规范的地方,通过自动化工具或者人工审查的方式,对程序源代码逐条进行检查和分析,发现这些源代码缺陷引发的安全漏洞,并提供代码修订措施和建议;(<用户名>:<密码>@<主机>:<端口>/<url路径>)

2023-11-10 19:37:13 696 1

原创 Burp Suite抓包教程

通过浏览器访问https://burp,下载证书,点右边的CA Certifcate即可下载。不过需要注意的是,必须 让浏览器开了127.0.0.1:8080代理才可以,也就是要让Burp Suite能抓到浏览器的http包的情况下,才能访问到 https://burp。在火狐中找到想抓包的网页,回到burpsuite,将intercept is off改为intercept is on,然后回到页面点击网页(这里是百度)可以看到网页打不开。4.以火狐浏览器为例,打开设置,设置相应的代理服务器以及端口。

2023-11-03 15:56:42 2200 1

原创 VMware虚拟机安装

23.设置名字和密码,建议都用kali,因为待会登录要用(事后可以更改)注:这里解压完成后就可以安装Kali了,选择的虚拟机为VMware。7.给虚拟机取名,选择安装路径,建议不要安装在c盘,然后选择下一步。2.下滑,点击Installer下的,下载最新版kali。官方网址:https://www.kali.org/9.设置内存,我这里给2g,电脑配置好可以多给。2.点击左上角的文件栏,点击新建虚拟机。15.选择下载好的镜像(iso),关闭。18.等待一段时间,上滑,选择中文。结束啦,恭喜你安装完成!

2023-11-02 18:14:51 404

原创 http协议 get和post传参 Linux系统

1.Linux,Linux Is Not UniX 的递归缩写,一般指GNU/Linux,是一套免费使用和自由传播的类Unix操作系统,是一个遵循POSIX的多用户、多任务、支持多线程和多。2.get因为参数会放在url中,所以隐私性,安全性较差,请求的数据长度是有限制的,不同的浏览器和服务器不同,一般限制在 2~8K 之间,更加常见的是 1k 以内;客户与服务器之间的HTTP连接是一种一次性连接,它限制每次连接只处理一个请求,当服务器返回本次请求的应答后便立即关闭连接,下次请求再重新建立连接。

2023-10-27 14:07:16 377 1

原创 phpstudy的搭建及应用(搭建站点,输出“hello world”)

5.用VScode打开“index.php”,根据php语言输入“hello world”并保存。(注:需要在VScode中下载php扩展)4.在所建网站管理中找到“打开根目录”,在所打开的文件夹中创建一个名为“index.php”的文本文档(需要打开“文件扩展名”)6.最后在浏览器中输入127.0.0.1/域名localhost/域名,出现如图所示结果即为成功。

2023-10-27 13:34:20 281 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除