代码编织梦想

sublime 快捷键F5执行python程序-爱代码爱编程

首先你需要安装ublimeREPL插件 1、打开你的Sublin,然后使用快捷键Crtl+Shift+P 2、键入Package Control:Install Package,点击安装,稍等片刻。 3、安装时左下角出现Loading repositories,安装完成后,键入Crtl+Shift+P,输入sublimeREPL,稍候一阵就你安装好了

知网学术论文下载caj格式转换 caj转pdf-爱代码爱编程

文章目录 前言一、海外版知网二、Zotero用户,使用Zotero Connector便可以直接在非海外版知网下载PDF格式,不论文期刊论文还是硕博论文三、知网油猴脚本 前言 知网学术论文,特别是学位论文不提供pdf格式下载 提示:以下是本篇文章正文内容,下面案例可供参考 一、海外版知网 简体中文版:https://chn.overs

推荐IT入门书籍-爱代码爱编程

《普林斯顿计算机公开课》 中文版(京东有售,不到50元) 《数据结构与算法 C 语言描述》机械工业出版社 《操作系统概念》第七版 高等教育出版社 《计算机网络》第五版 中文版 清华大学出版社 《数据库系统概念》 原书第六版 中文本 机械工业出版社 推荐《普林斯顿计算机公开课》的理由: 作者牛B书籍对口, 向非计算机专业的学生介绍计算机基本常识的 从19

计算机网络第七版 第四章课后答案-爱代码爱编程

4-55.如图所示,网络145.13.0.0/16划分为四个子网N1,N2,N3和N4。这四个子网与路由器R连接的接口分别是m0,m1,m2和m3。路由器R的第五个接口m4连接到互联网。 有题目可以看出四个网络地址的地址掩码均为/18,故可以得出子网掩码均为255.255.192.0,而且N1、N2、N3、N4均与路由器R通过接口直接相连,故由路由器

Win10+CentOS7双系统设置grub2的默认启动项-爱代码爱编程

笔记本电脑原装Win10系统,后来安装了CentOS7,做成了双系统。 安装过程把CentOS7作为默认引导项,而我最近用Win10多一些,所以调整了一下默认启动项。 之前做过这样的操作,时间一久就记不住细节了,还得现搜。这次把操作过程记录一下。 操作步骤 启动电脑,进入CentOS系统。 在文件/etc/default/grub中,GRUB_DEF

Windows下解决python pip命令下载慢的方法-爱代码爱编程

常用的国内镜像 1 https://pypi.tuna.tsinghua.edu.cn/simple/ 清华大学(推荐) 2  http://pypi.douban.com/simple/ 豆瓣 2 http://mirrors.aliyun.com/pypi/simple/ 阿里 3 http://pypi.hustun

基于LayUI的新闻管理系统-爱代码爱编程

1.简介 项目采用主要技术采用:layui前端UI框架,PHP语言动态网页技术,Navicat数据库管理客户端,以及PhpStudy的php开发集成环境。 实现了较为完善的简单新闻发布和管理系统,包括 登入模块和后台管理模块, 其中后台管理模块实现了: 1.新闻管理:添加新闻,查看新闻; 2.新闻分类管理:添加分类,查看分类;

网络安全web 信息泄露小概-爱代码爱编程

本文包含web安全以及ctf中出现过的三类信息泄露,讲述使用python脚本进行clone时要注意的点,和readme.md里没出现但可以有的一些进阶一点的操作。 一、svn源码泄露 当开发人员使用 SVN 进行版本控制,对站点自动部署。如果配置不当,可能会将.svn文件夹直接部署到线上环境。这就引起了 SVN 泄露漏洞。 版本控

《python编程让繁琐的工作自动化》笔记-爱代码爱编程

模式匹配与正则 正则表达式查找文本 Python 中所有正则表达式的函数都在 re 模块中,导入该模块:import re 用 re.compile()函数创建一个 Regex 对象,它将返回一个 Regex 模式 对象(或者就简称为 Regex 对象)。 phoneNumRegex = re.compile(r’\d\d\d-\d\d\d-\

信息泄露 备份文件下载-爱代码爱编程

这种很少出现了,出现了价值不是很大,因为出现这种错误网站本来就没什么价值:) 网站源码bak文件vim缓存.DS_Store网站源码 当开发人员在线上环境中对源代码进行了备份操作,并且将备份文件放在了 web 目录下,就会引起网站源码泄露。 整理了一点 /robots.txt /index.php~ /index.php.

信息泄露 svn源码泄露-爱代码爱编程

当开发人员使用 SVN 进行版本控制,对站点自动部署。如果配置不当,可能会将.svn文件夹直接部署到线上环境。这就引起了 SVN 泄露漏洞。 版本控制工具:dvcs-ripper https://github.com/kost/dvcs-rippeLinuxr 注意Linux下运行.pl文件需要线下载perl apt-get install

GitHack Git源码泄露-爱代码爱编程

Git 源码泄露 Index Git下载地址,有些地址下载的功能比较单一,无法适用后两种情况,用这个就好 https://github.com/BugScanTeam/GitHack 执行命令即可 https://github.com/BugScanTeam/GitHack log 一样先是扫描发现 .git 泄露使用 GitHack 工

i春秋 2020新春战“疫”大赛(web部分)-爱代码爱编程

ezupload 上传一句话,蚁剑直连,bash直接cat /flag,说没权限折腾了下Linux提权,大马提权。 payload:cd /cat /readflag : ( 简单的招聘系统 payload admin' or 1# 进入admin,成功访问招聘界面blank page界面 key处存在sql注入 有5个字段,显位在2 可以猜测

web源码泄露([RoarCTF 2019]Easy Java)-爱代码爱编程

源码泄露 ctf/web源码泄露总结 [RoarCTF 2019]Easy Java web.xml泄露 先看下web.xml详解 题解: https://www.cnblogs.com/wangtanzhi/p/12173215.html WEB-INF是Java的WEB应用的安全目录。如果想在页面中直接访问其中的文件,必须通过we

PHP反序列化总结-爱代码爱编程

PHP反序列化 BUUctf题:[0CTF 2016]piapiapia (反)序列化给我们传递对象提供了一种简单的方法。serialize()将一个对象转换成一个字符串,unserialize()将字符串还原为一个对象,在PHP应用中,序列化和反序列化一般用做缓存,比如session缓存,cookie等 常见的PHP魔术方法:

OWASP-爱代码爱编程

漏洞成因、原理、攻击的方法、防范的方法、攻击与防范的技巧。 SSRF SSRF(服务器端请求伪造) 成因:其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制 导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据数据流:攻击者----->服务器---->目标地

Docker入门学习笔记-爱代码爱编程

Docker入门笔记 docker实践第一步基础操作---镜像基础操作---容器容器的修改及保存进阶操作Dockerfile搭建PHP开发环境存储 链接:点击对docker详细认识慕课上Docker教学视频 docker实践第一步 基础操作—镜像 从仓库获取镜像 搜索镜像:docker search image_name 搜索结果过滤:

掘安网络安全ctf web(三秒内计算式子)-爱代码爱编程

掘安网络安全ctf 签到题 用脚本转ascii为字符串 #将列表转换Ascii为字符串 list=[102,108,97,103,58,102,108,97,103,95,105,115,95,118,101,114,121,95,101,97,115,121] flag='' for i in list: k=chr(i) flag+=k p

python sql脚本-爱代码爱编程

常见类型 布尔盲注爆数据库爆表名爆字段名爆数据 布尔盲注 爆数据库 #爆数据库名 # import string # import requests # url = 'http://web.jarvi

jarvis-oj-- simple injection解法-爱代码爱编程

PORT51(curl) LOCALHOST(伪造ip) Login(SQL注入) 神盾局的秘密(base64编码+反序列化) IN A Mess(代码审计+过滤空格SQL注入) admin(robots.txt+