草庐IT

漏洞复现Influxdb,H2database,couchDB,ElasticSearch

一、Influxdb-未授权访问-Jwt验证不当默认端口:80868088influxdb是一款著名的时序数据库,其使用jwt作为鉴权方式。在用户开启了认证,但未设置参数shared-secret的情况下,jwt的认证密钥为空字符串,此时攻击者可以伪造任意用户身份在influxdb中执行SQL语句。1、借助https://jwt.io/来生成jwttoken:{"alg":"HS256","typ":"JWT"}{"username":"admin","exp":1676346267}借助docker搭建环境访问http://192.168.153.132:8086/debug/vars通过b

Java中类成员访问权限修饰符(public、protected、default、private)

1.public(公共的):任何类都可以进行访问(最不严格)。2.protected(保护的):同一包内的类以及其子类可以进行访问。3.default(缺省的):类中不加任何访问权限限定的成员属于缺省的访问状态。可以被这个类本身以及同一个包中的类包括其子类访问。4.private实现封装(私有的)只能被当前类本身访问(最严格)。a.类中属性,方法被private封装后,被封装的属性与方法只能在本类中使用,类外部不可见。此时要想访问被封装的属性,必须提供setter与getter方法,不能用于外部类(最顶层的类),可以用于内部类的嵌套。b.方法setter:进行属性内容的设值。c.方法gette

Java中类成员访问权限修饰符(public、protected、default、private)

1.public(公共的):任何类都可以进行访问(最不严格)。2.protected(保护的):同一包内的类以及其子类可以进行访问。3.default(缺省的):类中不加任何访问权限限定的成员属于缺省的访问状态。可以被这个类本身以及同一个包中的类包括其子类访问。4.private实现封装(私有的)只能被当前类本身访问(最严格)。a.类中属性,方法被private封装后,被封装的属性与方法只能在本类中使用,类外部不可见。此时要想访问被封装的属性,必须提供setter与getter方法,不能用于外部类(最顶层的类),可以用于内部类的嵌套。b.方法setter:进行属性内容的设值。c.方法gette

2023移动光猫H2-2超级密码获取教程(可改桥接)

本教程和旧版区别在哪里?目前移动软件升级了,普通账户登录进去是搞不了telnet开启的。1、光猫背后黏贴的用户名密码登录进去192.168.1.12、记录有用信息,包括但不限于宽带账号、密码、LOID码,这几个信息其实你装宽带的时候就应该向宽带师傅要清楚了。 看不到吧。看不到就对了,谷歌浏览器,按F12,鼠标定位到这个password框,强制他显示,找到箭头所示的位置,更改类型为text。 一按回车,是不是显示出来了,这个要记号。记住了这个loid码,同理其实宽带账号密码一样显示的出来。不知道怎么弄,你就打10086去问,一般是手机号,密码可以打10086重置修改。loid码最重要,一定要记录

2023移动光猫H2-2超级密码获取教程(可改桥接)

本教程和旧版区别在哪里?目前移动软件升级了,普通账户登录进去是搞不了telnet开启的。1、光猫背后黏贴的用户名密码登录进去192.168.1.12、记录有用信息,包括但不限于宽带账号、密码、LOID码,这几个信息其实你装宽带的时候就应该向宽带师傅要清楚了。 看不到吧。看不到就对了,谷歌浏览器,按F12,鼠标定位到这个password框,强制他显示,找到箭头所示的位置,更改类型为text。 一按回车,是不是显示出来了,这个要记号。记住了这个loid码,同理其实宽带账号密码一样显示的出来。不知道怎么弄,你就打10086去问,一般是手机号,密码可以打10086重置修改。loid码最重要,一定要记录

读Java实战(第二版)笔记06_新的日期和时间API

1. Java8之前的库对日期和时间的支持非常不理想2. TemporalField接口2.1. 定义了如何访问temporal对象某个字段的值的接口2.2. ChronoField枚举2.2.1. 实现TemporalField接口3. LocalDate类3.1. 实例是一个不可变对象3.2. 只提供了简单的日期3.3. 不含当天的时间信息3.4. 不附带任何与时区相关的信息3.5. LocalDate.of3.5.1. 静态工厂方法of创建一个LocalDate实例3.6. LocalDate.now()3.6.1. 从系统时钟中获取当前的日期3.7. LocalDate.parse3.

读Java实战(第二版)笔记06_新的日期和时间API

1. Java8之前的库对日期和时间的支持非常不理想2. TemporalField接口2.1. 定义了如何访问temporal对象某个字段的值的接口2.2. ChronoField枚举2.2.1. 实现TemporalField接口3. LocalDate类3.1. 实例是一个不可变对象3.2. 只提供了简单的日期3.3. 不含当天的时间信息3.4. 不附带任何与时区相关的信息3.5. LocalDate.of3.5.1. 静态工厂方法of创建一个LocalDate实例3.6. LocalDate.now()3.6.1. 从系统时钟中获取当前的日期3.7. LocalDate.parse3.

阿里云领取免费2H2G云服务器&证书分享(一):Apsara Clouder云计算专项技能认证:云服务器ECS入门

这个证书是你领服务器一个月内要考的,内容也不难。新老用户都能领,要求是有学生认证。当然这个证书是独立的,你也可以不认证直接考。点击这个链接【阿里云飞天计划】跳转到阿里云飞天计划。领的服务器如果想不到要做什么,可以考虑这个:借助OSS搭建在线教育视频课程分享网站我今天试了试,还蛮有意思的……阿里云为了帮你顺利体验完还会临时分配一台云电脑供你操作……说回正题,新用户在这里领:曾经领过的点“返场权益”领。学生认证之后就可以直接领一个月了,然后要做两个任务,一个是认证,内容不多也不难,60分算合格,用时10-20分钟吧。另一个是实验,大概就是教你一些基础操作。完成这两个之后记得要回来续期。下面是我90

阿里云领取免费2H2G云服务器&证书分享(一):Apsara Clouder云计算专项技能认证:云服务器ECS入门

这个证书是你领服务器一个月内要考的,内容也不难。新老用户都能领,要求是有学生认证。当然这个证书是独立的,你也可以不认证直接考。点击这个链接【阿里云飞天计划】跳转到阿里云飞天计划。领的服务器如果想不到要做什么,可以考虑这个:借助OSS搭建在线教育视频课程分享网站我今天试了试,还蛮有意思的……阿里云为了帮你顺利体验完还会临时分配一台云电脑供你操作……说回正题,新用户在这里领:曾经领过的点“返场权益”领。学生认证之后就可以直接领一个月了,然后要做两个任务,一个是认证,内容不多也不难,60分算合格,用时10-20分钟吧。另一个是实验,大概就是教你一些基础操作。完成这两个之后记得要回来续期。下面是我90

Windows 10 21H2 将于 6 月 13 日停止支持,微软敦促符合条件设备升级至Windows 11

4月7日消息,微软近日向依然使用 Win10 21H2功能更新的用户发出提醒,表示该系统版本将于今年6月13日停止支持,敦促用户尽快升级。微软于2021年11月16日发布该功能更新,在6月13日之后将不再为其提供相关的安全修复和重要补丁。微软在Windows发布健康面板上敦促符合条件的用户尽快升级到支持的Win10版本,如果设备符合升级条件,推荐升级到 Win11 系统。IT之家翻译官方内容如下:Win10Version21H2功能更新的家庭版、专业版、专业教育版和工作站专业版,将于2023年6月13日停止支持。6月13日补丁星期二活动日发布的更新,是该版本的最后可用更新。在此日期之后,运行此