草庐IT

利用phpmyadmin拿Webshell

全部标签

Javaweb开发 利用servlet+jsp+jdbc+tomcat数据库实现登录功能

前言:很久没更新了,今天给大家分享一个Javaweb的小案例,是一个登录页面,利用Login控制类和JDBC连接数据库,并判断用户名密码是否正确,项目最终部署在Tomcat上。先看效果  正文 一、前期工作1.首先我们新建项目(tomact提前配置好,不会的可以去我主页参考tomcat配置一文) 2.选中WebProfile依赖项3.mysql-connector-java-8.0.16.jar下载好保存到WEB-INF下 二、实现功能1.创建 LoginServlet类(内含jdbc建立数据库连接)packagecom.example.course_selection_system;impo

c++利用哈夫曼编码实现文件的压缩加密和解压缩解密

需求分析@1:编码实现哈夫曼树,然后根据数据建立哈夫曼树,然后显示所有的字符的哈夫曼编码@2:实现哈夫曼编码和解码并通过编码实现文本文件的压缩通过解码实现压缩文件的解压缩概要设计@1:在二叉树的基础上实现哈夫曼树的数据结构@2:读取文本文件-->对字符频度进行统计-->构建哈夫曼树-->进行哈夫曼编码-->通过哈夫曼编码将文本文件压缩输出到压缩文件中详细设计@1:哈夫曼树的实现以及哈夫曼编码:哈夫曼树的是是实现思路:给定一个字符集合,统计字符出现的频率,并按照频率从小到大排序。取出频率最小的两个字符,将它们作为叶子节点构建一棵二叉树(可以使用任意一种二叉树表示方式,比如孩子兄弟表示法)。以该二

XSS漏洞利用方式总结

前言:最近一直在挖漏洞,碰到的XSS漏洞最多了,今天就顺便来讲一下,如有错的地方,烦请指出。00×1    什么是XSS漏洞:   XSS又叫CSS(CrossSiteScript),跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。​00×2  XSS漏洞有什么危害:     1、盗取各类用户帐号,如机器登录帐号、用户网银帐号、各类管理员帐号   2、控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力   3、盗窃企业重要的具有商业价值的资料   4、非法转账   5、强制

利用FreeSSL为域名免费申请Https证书指南(一年续一次)

打开FreeSSL网站(https://freessl.cn/)并输入域名(主域名即可),选择第二个双域名,即同时申请www和不含www的域名的证书 点击“创建免费的SSL证书”,输入邮箱,核对一下申请证书的域名,下面选项可以不改,点击“点击创建” 此时跳转的网页提示需要登录,如之前注册过账号则登录,没有则注册一个账号 如果邮箱为空就再重新填一下,点击“点击创建”,此时会提示需要启动KerManger,可以进行安装,安装好后再点击“打开KeyManger”之后会进行DNS验证 进入网站的DNS服务器管理页面,这里演示的是CloudFlare,点击右上角可以切换中文 点击“AddRecord”或

利用js和css,页面如何实现禁止复制与禁止调试等限制操作

在我们开发系统的时候,可能会接到这样的需求:不要让用户复制页面上的文字或者图片,不要让用户调试我们的页面,更甚至也不要让用户进行打印操作等等。听起来是不是让人很头大,这咋实现啊?这有必要吗?这能禁住么?如果你没做过这些,或者没接到过这样的需求,那你也应该看到过某个网站做了一些这样的措施。既然要做,我们就得想方案,先来看看禁止复制都有哪些方法。禁止复制假设我们有这样一段代码:海客谈瀛洲,烟涛微茫信难求,越人语天姥,云霞明灭或可睹。天姥连天向天横,势拔五岳掩赤城。天台四万八千丈,对此欲倒东南倾。我欲因之梦吴越,一夜飞度镜湖月。湖月照我影,送我至剡溪。接下来就通过这个例子来论述我们的方案:通过use

Android开发:利用Android Studio自带的底部导航栏和ViewPager+TabLayout创建顶部导航栏

目录效果图底部导航栏​编辑顶部导航栏底部导航栏首个Fragment代码适配器代码顶部导航栏首个Fragment代码 顶部导航栏另外三个Fragment代码 ​编辑顶部导航栏四个Fragment的XML补充效果图学Android开发开始实操,第一步肯定要把大致布局搞定。做这个布局用到的知识难点有fragment,生命周期。底部导航栏首先使用AndroidStudio创建自带的组件创建底部导航栏(BottomNavigationViewsActivity)。创建出来的四个页面就是四个Fragment。这里为了代码简洁,不使用官方创建的MeViewModel.java,就把相关的代码注释了。publ

利用Windows自带组件安全清理WinSXS目录的几种方法

WinSXS(WindowsSide-by-side)是Windows操作系统的核心组件之一,位于系统目录下的一个文件夹中,它包含了操作系统的许多重要文件和组件,以及更新时对老旧软件版本的备份,它会随着时间的推移不断增加,变得很大,本文介绍利用Windows自带组件安全清理WinSXS目录的几种方法。WinSXS文件夹太大时,可以尝试以下三种方法利用Windows自带的组件进行清理: 一、使用磁盘清理工具使用Windows操作系统内置的磁盘清理工具,可以自动识别和删除您系统中不需要的文件和组件,包括WinSXS文件夹中的一些可以安全删除的文件。1、打开“文件资源管理器”,右键单击您的系统驱动器

利用冷冻传输及原位FIB技术研究锂电池失效机制

FIB/SEM双束电镜广泛应用于材料样品的制备,不论是神奇的纳米剪纸还是测试力学的纳米微柱都离不开FIB的精密加工。但是目前利用FIB进行原位研究的工作还少有报道。近日,泽攸科技助力燕山大学黄建宇教授团队利用原位FIB/SEM技术解析硫化物固态电解质的失效机制,该研究成果以“Sizedependentchemomechanicalfailureofsulfidesolidelectrolyteparticlesduringelectrochemicalreactionwithlithium”为题发表在国际知名学术期刊NanoLetters上。燕山大学黄建宇教授、张利强教授、唐永福教授及韩国蔚山

利用手机热点(手机网络共享)+IPv6+DDNS实现外部网络访问家中电脑等设备

公网ip是非常实用的,但公网ipv4地址获取成本较高个人难以获取,而公网ipv6却是比较好获取的,这里简单介绍一下ipv6获取以及一些公网ip的使用序、使用手机给电脑提供网络手机有多个方式可以给电脑提供网络,这里简单介绍几种手机热点。手机开启热点,电脑通过WiFi连接手机热点以获取网络。这个大家基本都会。这里需要注意尽可能选择5GWiFi信道,2.4G干扰较大更容易出现断流等问题。USB网络共享。将手机通过USB线连接到电脑,这个时候在网络共享页面有一个USB网络共享选项。这种方法共享的网络较为稳定,长期使用建议采用这种方式个人目前在用的方式是第二种的变种,大概如下【手机】-----USB网络

php - xampp localhost phpmyadmin 用户 'root' @'localhost' 拒绝访问(使用密码 : YES)

当我尝试访问我的phpmyadmin本地主机时出现两个错误Accessdeniedforuser'root'@'localhost'(usingpassword:YES)phpMyAdmintriedtoconnecttotheMySQLserver,andtheserverrejectedtheconnection.Youshouldcheckthehost,usernameandpasswordinyourconfigurationandmakesurethattheycorrespondtotheinformationgivenbytheadministratoroftheMyS