piakchu-‘http header’注入
http消息头是指,在超文本传输协议( Hypertext Transfer Protocol ,HTTP)的请求和响应消息中,协议头部分的那些组件。 http header 头信息可以获取客户端的一些信息,比如useragent、accept等字段,而且http消息头支持自定义。 首先打开pikachu靶机,我们先根据提示使用admin 123456 来登录,然后使用burpsuit进行抓包。 …
http消息头是指,在超文本传输协议( Hypertext Transfer Protocol ,HTTP)的请求和响应消息中,协议头部分的那些组件。 http header 头信息可以获取客户端的一些信息,比如useragent、accept等字段,而且http消息头支持自定义。 首先打开pikachu靶机,我们先根据提示使用admin 123456 来登录,然后使用burpsuit进行抓包。 …
使用hset命令添加缓存,报错value sent to redis cannot be null,查看源码发现,jedis对于每个操作都有判空校验 对于每个操作命令的key与value都会进行判空,存在null就抛出异常 审查待存储数据中是否有null 版权声明:本文为weixin_43908525原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。原文链接:ht…
一、数据类型决定了内存中存储数据的类型及所需内存的大小。 二、Java的数据类型可分为两大类: 基本数据类型:byte、short、int、long、double、float、boolean、char 。 引用数据类型:类、接口、数组、枚举、注解。 以下是Java中数据类型对应的字节数、位数以及取值范围: 基本数据类型分类详解: 1、整型(int) 整型是用…
我们在进行测试的时候,需要固定本地ip地址,不然那些端口隔几天自己就会变一下,对调试不利。 下面直接说方法: 第一步:查看目前的ip和网关,待会会用到这里的网关; 这里可以看到,我的目前的ip,掩码和网关,带回设置的时候会参考这里; 第二步:右键网络->打开网络和共享中心->选择你正连接的网络->属性->双击Tcp/ipv4; 第三步:设置ip和掩码,及网关,网关可以在cm…
Repository的概念 在Spring中有Repository的概念,repository原意指的是仓库,即数据仓库的意思。Repository居于业务层和数据层之间,将两者隔离开来,在它的内部封装了数据查询和存储的逻辑。这样设计的好处有两个: 降低层级之间的耦合:更换、升级ORM引擎(Hibernate)并不会影响业务逻辑提高测试效率:如果在测试时能用Mock数据对象代替实际的数据库操作,运…
日志采集框架Flume(二)进阶 Flume事务: flume处理事务的流程分为两个部分(两个事件),数据输入端(Source–Channel端)和数据输出端(Channel—Sink端)。 数据输入端:Source将数据从web服务器抓取过来,然后进行doput到putList临时缓冲区,putList是一个队列形式的缓冲区,然后doCommit将putList提交到Channel中,doCom…
大家在日常办公或学习中或多或少都要接触office,这里博主分享一个Word插件,那就是不坑盒子,下载链接放在这里 链接:https://pan.baidu.com/s/1iaLShLiLUaoIaiAIVFogJA 提取码:pi5v 步骤就是先在链接下载安装包,然后直接安装,安装好之后打开电脑的Word,会提示一个导入插件的页面,选择导入之后,就是这个页面 点配置,设置好各个标题的字体、大小等等…
一 Redis集群搭建 1.1 运行redis镜像 [root@centos-linux docker]# docker run -id --name=redis-6379 -p 6379:6379 redis [root@centos-linux docker]# docker run -id --name=redis-6380 -p 6380:6379 redis [root@centos-l…
1.cmd中输入 netstat -ano | findstr 8080 看8080端口是否被占用根据对应的PID;在任务管理器中,相对应的进程中找到相同PID,并结束该进程就可以进行访问了。 2.若发现8080端口并没有被占用且tomcat启动并运行。那么我们需要找到Tomcat目录下面的Conf文件夹。找到server.xml文件编辑打开<Connector port="8082" pr…