12 2016 档案

摘要:mongodb提示api-ms-win-crt-runtimel1-1-0.dll缺失的解决方案 官方最新版的mongodb需要: VC++2015 RC x64的支持,否则会报出 错误原因: 官方最新版的MongoDB需要: VC++2015 RC x64的支持,否则会报出 下载网址:https: 阅读全文
posted @ 2016-12-28 15:18 Agoly 阅读(7618) 评论(1) 推荐(0)
摘要:用MongoVUE,发现报错,报错信息如下: System.ArgumentException: 字体“Courier New”不支持样式“Regular”。 说明本机字体安装不够:需安装完整的Courier New字体,百度下载后,并将.ttf文件拷贝到到C:\Windows\Fonts下,win 阅读全文
posted @ 2016-12-27 18:04 Agoly 阅读(1610) 评论(0) 推荐(0)
摘要:Scrapy异常 阅读全文
posted @ 2016-12-26 10:51 Agoly 阅读(1699) 评论(0) 推荐(0)
摘要:notepad++是一个很好的记事本工具,但是默认会记录上次打开时未关闭的文件,但是实际上用起来并不方便, 可以按照下面的方式去除,notepad++版本:v6.6.2,os:win7 64位 按照以下设置: 设置-》首选项-》备份-》记住最后打开的文件,将前面的勾选去掉,然后点击关闭并重启即可。 阅读全文
posted @ 2016-12-23 23:14 Agoly 阅读(12085) 评论(1) 推荐(3)
摘要:通过scrapy shell "http://www.thinkive.cn:10000/zentaopms/www/index.php?m=user&f=login" 证明登录成功 http://www.360doc.com/content/15/0414/20/12067640_46322320 阅读全文
posted @ 2016-12-21 23:30 Agoly 阅读(989) 评论(0) 推荐(0)
摘要:1.通过工具创建数据库scrapy 2.在scrapy数据库中创建douban表 3.在scrapy爬虫代码中设置指向数据库的参数pipeline.py 在setting.py文件中设置 4.安装MySQLdb驱动 MySQL-python-1.2.3.win-amd64-py2.7.exe 查看驱 阅读全文
posted @ 2016-12-21 15:35 Agoly 阅读(13247) 评论(0) 推荐(0)
摘要:1.执行scrapy shell "https://book.douban.com/subject/2256039/" 通过火狐浏览器的firebug和firepath插件查看页面元素的xpath 注意: 1.通过text()获取元素的属性值 阅读全文
posted @ 2016-12-21 10:39 Agoly 阅读(288) 评论(0) 推荐(0)
摘要:实战中的遇到的问题总结: 1. 解决方法: 只需要在print前面加tab键就可以了,即:后面需要缩进。 2.在win7下运行response.xpath报错的解决方法 解决方法: 将‘’单引号改成双引号“” 问题解决 3.在win7中的scrapy shell中使用变量调试 去除换行符: 去除空格 阅读全文
posted @ 2016-12-20 22:04 Agoly 阅读(494) 评论(0) 推荐(0)
摘要:案例: 在一次做公司OA系统的时候,发现录制脚本无法回放成功,通过定位,是因为登录的过程中存在重定向,导致登录接口的状态没有自动带入重定向页面 解决方法: 加入HTTP Cookie 管理器使用 现象:发现回放,一直在登录界面 问题说明:一般在登录页面,通过登录接口,然后重定向到首页或者其他页面,需 阅读全文
posted @ 2016-12-20 15:10 Agoly 阅读(4249) 评论(0) 推荐(0)
摘要:1.通过java代码实现 参考Java实现操作dos命令 2.直接通过JMeter内置的beanshell脚本操作 String command = "cmd /c start ping www.baidu.com";Runtime rt = Runtime.getRuntime();Process 阅读全文
posted @ 2016-12-20 13:25 Agoly 阅读(3155) 评论(0) 推荐(0)
摘要:java实现操作dos命令的两种方式 1.读取文件中的命令 运行结果如下: 第二种方式,直接读取命令 阅读全文
posted @ 2016-12-20 12:41 Agoly 阅读(8276) 评论(0) 推荐(0)
摘要:22 阅读全文
posted @ 2016-12-19 21:28 Agoly 阅读(369) 评论(0) 推荐(0)
摘要:http://lxshopping.blog.51cto.com/4542643/1573947 阅读全文
posted @ 2016-12-19 11:24 Agoly 阅读(759) 评论(0) 推荐(0)
摘要:1.安装好Scrapy爬虫框架 2.切换到F盘的wooyun目录下执行:scrapy startproject zentao 这个命令会在当前目录下创建一个新目录zentao,它的结构如下: 3.通过tree /f命令查看目录结果 这些文件主要是: scrapy.cfg: 项目配置文件 zentao 阅读全文
posted @ 2016-12-15 20:18 Agoly 阅读(416) 评论(0) 推荐(0)
摘要:适用于python 2.7 64位安装 一、操作系统:WIN7 64位 二、python版本:2.7 64位(scrapy目前不支持3.x) 不确定位数的,看图 三、安装以下软件包: 如果配置环境的时候是直接pip install scrapy安装的,但是在过程中出现一些错误,发现是由于以下软件安装 阅读全文
posted @ 2016-12-15 17:51 Agoly 阅读(1304) 评论(0) 推荐(0)
摘要:Nginx如下版本:0.5.*, 0.6.*, 0.7 <= 0.7.65, 0.8 <= 0.8.37在使用PHP-FastCGI执行php的时候,URL里面在遇到%00空字节时与FastCGI处理不一致,导致可在非php文件中嵌入php代码,通过访问url+%00.php来执行其中的php代码。 阅读全文
posted @ 2016-12-13 15:32 Agoly 阅读(4720) 评论(0) 推荐(0)
摘要:http://blog.csdn.net/hitwangpeng/article/details/47042971 http://www.2cto.com/article/201502/377462.html http://www.2cto.com/article/201110/108975.htm 阅读全文
posted @ 2016-12-13 15:31 Agoly 阅读(5006) 评论(0) 推荐(0)
摘要:安全风险: 可能会在Web 服务器上上载、修改或删除Web 页面、脚本和文件。 可能原因: Web 服务器或应用程序服务器是以不安全的方式配置的。 修订建议: 如果服务器不需要支持WebDAV,请务必禁用它,或禁止不必要的HTTP 方法。 方法简介: 除标准的GET和POST方法外,HTTP请求还使 阅读全文
posted @ 2016-12-13 13:55 Agoly 阅读(12321) 评论(0) 推荐(0)
摘要:如果存在struts2漏洞的站,administrator权限,但是无法加管理组,内网,shell访问500. 1.struts2 漏洞原理:struts2是一个框架,他在处理action的时候,调用底层的getter/setter来处理http的参数,将每一个http的参数声明为一个ONGL。 2 阅读全文
posted @ 2016-12-13 10:55 Agoly 阅读(6093) 评论(0) 推荐(0)
摘要:http://blog.csdn.net/wudiyi815/article/details/7494847 http://blog.csdn.net/colin_liu2009/article/details/6862910 http://blog.sina.com.cn/s/blog_62b83 阅读全文
posted @ 2016-12-08 16:15 Agoly 阅读(385) 评论(0) 推荐(0)
摘要:HttpWatch的时间段捕捉详解 这是一个IE的插件,下载可以点这里。下载后解压如下图所示,一共有4个文件。HttpWatch HttpWatch的时间段捕捉详解 这是一个IE的插件,下载可以点这里。下载后解压如下图所示,一共有4个文件。HttpWatch Professional是单独软件,可以 阅读全文
posted @ 2016-12-08 15:40 Agoly 阅读(3112) 评论(0) 推荐(0)
摘要:UPDATE FXCSTK.T_AD SET NAME=SMALL_PICTURE,SMALL_PICTURE=NAME 2.列值复制 update FXCSTK.T_AD set SITENO=NMAE 阅读全文
posted @ 2016-12-06 18:09 Agoly 阅读(3636) 评论(0) 推荐(0)
摘要:各种解析漏洞拿shell 各种解析漏洞拿shell 一、IIS 6.0解析漏洞 IIS 6.0解析利用方法有两种1.目录解析/xx.asp/xx.jpg2.文件解析wooyun.asp;.jpg第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作 阅读全文
posted @ 2016-12-05 14:21 Agoly 阅读(3727) 评论(0) 推荐(0)
摘要:111 阅读全文
posted @ 2016-12-01 16:27 Agoly 阅读(761) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2016-12-01 14:54 Agoly 阅读(346) 评论(0) 推荐(0)
摘要:利用sqlmap和burpsuite绕过csrf token进行SQL注入 转载请注明来源:http://www.cnblogs.com/phoenix--/archive/2013/04/12/3016332.html 问题:post方式的注入验证时遇到了csrf token的阻止,原因是csrf 阅读全文
posted @ 2016-12-01 12:06 Agoly 阅读(3422) 评论(0) 推荐(0)