会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Tuzkizki
博客园
首页
新随笔
联系
订阅
管理
2021年10月11日
Python SSTI漏洞学习总结
摘要: 什么是SSTI? SSTI(Server Side Template Injection,服务器端模板注入),而模板指的就是Web开发中所使用的模板引擎。模板引擎可以将用户界面和业务数据分离,逻辑代码和业务代码也可以因此分离,代码复用变得简单,开发效率也随之提高。 服务器端使用模板,通过模板引擎对数
阅读全文
posted @ 2021-10-11 18:01 Tuzkizki
阅读(3288)
评论(1)
推荐(1)
2021年10月8日
Docker镜像原理剖析
摘要: Docker的生命周期组成:镜像、容器、仓库 概括的说,Docker镜像是一个只读的Docker容器模板,含有启动Docker容器所需的文件系统结构及其内容。 而镜像和容器之间的关系可以比作Java中类与实例之间的关系,镜像是一种构建时(build-time)结构,而容器是一种运行时(run-tim
阅读全文
posted @ 2021-10-08 11:27 Tuzkizki
阅读(213)
评论(0)
推荐(0)
Docker常用命令
摘要: 帮助命令 docker version # Docker版本 docker info # Docker系统信息 docker 命令 --help # 命令帮助 帮助文档:https://docs.docker.com/reference/ 镜像和容器的区别 Docker的生命周期由三部分组成:ima
阅读全文
posted @ 2021-10-08 11:02 Tuzkizki
阅读(78)
评论(0)
推荐(0)
2021年9月24日
长城杯CTF wp(web部分)
摘要: 0x00 java_url 拿到题目,从题目看不出什么,只知道是java写的,反复试了下,发现download过滤了flag关键字,既然可以下载文件,试了下任意文件下载,读取到web.xml文件,从里面找到源码文件路径: download?filename=../../../../WEB-INF/w
阅读全文
posted @ 2021-09-24 21:15 Tuzkizki
阅读(1258)
评论(0)
推荐(0)
2021年6月3日
【Spring学习笔记】AOP开发及Spring配置详解
摘要: 【Spring学习笔记】AOP及Spring配置详解 什么是AOP,如何开发AOP开发 AOP就是Aspect Oriented Programming,面向切面编程,是通过预编译方式和运行期间动态代理(不修改源码情况下对目标代码进行加强,实现解耦合)实现程序功能的统一维护的一种技术。 AOP的作用
阅读全文
posted @ 2021-06-03 16:58 Tuzkizki
阅读(315)
评论(0)
推荐(0)
2021年6月2日
【Spring学习笔记】IOC容器及Spring配置详解
摘要: 【Spring学习笔记】IOC容器及Spring配置详解 IOC底层原理 什么是IOC? (1)Inversion of Control,控制反转,是面向对象的一种设计原则,可降低代码耦合度。 (2)作用:把对象创建和对象之间的调用过程交给Spring进行管理,直接理解起来相对抽象,下面将通过一系列
阅读全文
posted @ 2021-06-02 14:08 Tuzkizki
阅读(160)
评论(0)
推荐(0)
2020年9月9日
【C语言】结构体变量内存分析
摘要: 首先,我们来看一下下面这段代码。 #include <stdio.h> int main() { struct A{ char a; int b; double c; }part1; struct B{ char a; double b; int c; }part_one; printf("%d %
阅读全文
posted @ 2020-09-09 15:36 Tuzkizki
阅读(259)
评论(0)
推荐(0)
【蓝桥杯】买不到的数目
摘要: 买不到的数目 题目: 小明开了一家糖果店。他别出心裁:把水果糖包成4颗一包和7颗一包的两种。糖果不能拆包卖。 小朋友来买糖的时候,他就用这两种包装来组合。当然有些糖果数目是无法组合出来的,比如要买 10 颗糖。 你可以用计算机测试一下,在这种包装情况下,最大不能买到的数量是17。大于17的任何数字都
阅读全文
posted @ 2020-09-09 15:11 Tuzkizki
阅读(348)
评论(0)
推荐(1)
2048游戏 - C语言不引入图形库简单实现
摘要: 声明:本程序绝大部分属于原创,交互部分参考了博客园 Judge Young的原创文章 游戏2048源代码 - C语言控制台界面版, 作者Judge Young的算法思想非常值得参考,感谢作者的分享 附上文章链接:https://www.cnblogs.com/judgeyoung/p/3760515
阅读全文
posted @ 2020-09-09 15:09 Tuzkizki
阅读(279)
评论(0)
推荐(1)
2020年6月29日
Dos简易基础及常用Dos命令
摘要: Dos简易基础及常用Dos命令 什么是cmd? cmd是command的缩写,意指操作系统中的命令行程序,一般说的都是Windows中的Dos系统。 如何打开cmd? 键盘操作:Win + R 输入cmd,回车 鼠标操作:开始 → 系统 → 命令提示符 任意文件夹下,按住shift键 + 鼠标右键点
阅读全文
posted @ 2020-06-29 10:16 Tuzkizki
阅读(142)
评论(0)
推荐(0)
公告