08 2017 档案
摘要:想跑https://github.com/ghaughian/mongo-kafka-spark/blob/master/src/pub.py这个程序,发现没有confluent_kafka库 1.pip安装 居然报错: 上网查,发现需要安装python-devel和librdkafka-devel
阅读全文
摘要:假设要添加环境变量 JAVA_HOME 1.先用自己的个人账号 vim /etc/profile 在文件末尾添加 2. sudo到root (如果不做第二步,则只能在个人用户下看到变量,sudo到root后就看不到了) vim ~/.bashrc 在文件末尾添加 3. 退出,重新登录
阅读全文
摘要:在设置了root的私钥和公钥,添加authorized_keys,修改文件权限为600后,用root账号 ssh localhost结果失败了,还是要密码。 解决: vim /etc/ssh/sshd_config 修改
阅读全文
摘要:一、 升级python到2.7.3 wget http://www.python.org/ftp/python/2.7.3/Python-2.7.3.tgz tar -zxvf Python-2.7.3.tgz cd Python-2.7.3 mkdir /usr/local/python27 ./
阅读全文
摘要:背景: 我有很多很多的日志数据,每个日志里面都有日期字符串,我需要将其转换为datetime格式。 问题是,这些日志里的字符串格式五花八门,有2017-05-25T05:27:30.313292255Z,有2016-07-01T00:00:00以及其他各种我还没有看到的格式。 开始我写了一长串的if
阅读全文
摘要:Less-7: 输出文件 sql导出文件语句 既然名字是输出文件,那肯定是和文件有关系。 首先,确保sql有写文件权限,即my.ini中有类似下面的语句。这里我作弊了,直接设置了sqli-labs-master的文件夹可以写文件。 中间过程略过。最终写文件的语句为: 直接通过http请求可以看到页面
阅读全文
摘要:Less18: User-Agent注入,有错误回显 感叹一句,越来越难了。现在只能先看代码再分析怎么注入了..... 通过代码,发现username和password均做了校验。但是会有一个插入user-agent的sql语句。故要通过user-agent注入。 用户名密码就假设已知为admin/
阅读全文
摘要:Less17: POST注入,UPDATE语句,有错误回显 新知识点: 1. update注入方法 参考:http://www.mamicode.com/info-detail-1665678.html 语句 关键函数:UpdateXML(xml_target, xpath_expr, new_xm
阅读全文
摘要:学习sqli-labs的笔记,前面的笔记内容比较详细。后面的只记录关键点了。 Less11: POST注入, 有回显,有错误提示 从11题起是POST注入,发现有两个输入框。用firefox的F12查看提交参数为 再uname上做测试 报错:You have an error in your SQL
阅读全文
摘要:双注入原理: 来源: http://www.myhack58.com/Article/html/3/7/2016/73471.htm (非常详细的说明了原理,good) http://www.2cto.com/article/201303/192718.html(通俗易懂的讲解了使用方法) 基本句式
阅读全文
摘要:学习sql注入啦,一下都是我做sqli-labs时的笔记。可能有错误,如果有人发现了欢迎指正~~ 常用知识点: 1.mysql注释有三种:① #: 注释从#到行尾 ② --空格: 注释到行尾,注意--后必须有空格 ③/**/ :注释/* 到 */的内容 2.查询用户数据库名称 3.查询当前数据库表
阅读全文
摘要:写了一个ftp服务,用supervisor监控一下 1.先写一个配置文件,路径和名称为/etc/supervisord.conf.d/ftp-server.ini 参数含义可参看:http://lixcto.blog.51cto.com/4834175/1539136 注意点: 第一行program
阅读全文
摘要:相关资料: 1.【ssh】端口转发 2.【ftp】主动模式和被动模式 先说结论:用端口转发无法解决ftp客户端与服务器的连接问题,原因是ftp的data端口不固定,不能把所有>1024的端口都做端口转发 有如下三台机器: 1. ftp服务器 F (ftp) 2. 端口转发用的跳板机 J (jump)
阅读全文
摘要:来源:https://www.ibm.com/developerworks/cn/linux/l-cn-sshforward/ 非常非常好用,可以通过跳板解决两台服务器无法连接的问题 第一部分 概述 当你在咖啡馆享受免费 WiFi 的时候,有没有想到可能有人正在窃取你的密码及隐私信息?当你发现实验室
阅读全文
摘要:来自:http://blog.csdn.net/liuhelong12/article/details/50218311 原博主不让转载全文,不过下面这部分是原博主转载别人的,所以我拿过来应该没问题吧(^ ^) (一)主动FTP主动方式的FTP是这样的:客户端从一个任意的非特权端口N(N>1024)
阅读全文
摘要:来自:http://www.xuebuyuan.com/975181.html 编码声明必须在第一行或者第二行,且要符合正则表达式 下面这些写法都是对的
阅读全文