精华内容
下载资源
问答
  • 下列命令不能执行的是
    千次阅读
    2020-12-20 05:58:13

    oracle 想exp导出数据库,参考网上的作业,进入CMD命令,黑屏后输入命令出现EXP后出现EXP不能内部或外部命令。

    网上找到下列解决方法

    在DOS下sqlplus、exp、imp命令提示:“不是内部或外部命令,也不是可运行的程序或批处理文件”!

    首先,确认oracle安装路径下的根目录%oracle_home%/bin目录下的sqlplus.exe、imp.exe、exp.exe等可执行文件能否正常运行!如果不能运行,那oracle安装文件可能被破坏了,考虑重装oracle;如果可以,看第二步。

    接着,在windows环境变量下,添加%oracle_home%/bin路径。具体操作:右击“我的电脑”—>“高级”—>“环境变量”—>path;然后添加";%oracle_home%/bin"这样就OK了!这样添加没有效果

    后来网上又找到另外的环境变量添加方法:

    假如你的oracle安装路径是d:\oracle,下面加上这三条路径就可以用exp了。

    ORACLE_BASE=D:\oracle\product\10.2.0

    ORACLE_HOME=D:\oracle\product\10.2.0\db_1

    Path=D:\oracle\product\10.2.0\db_1\bin;(存在path路径的话,添加到最后就可以了。)

    其实,在DOS下任何命令提示:“不是内部或外部命令,也不是可运行的程序或批处理文件”!都是环境变量问题。

    更多相关内容
  • Linux安装软件命令是什么

    千次阅读 2021-05-08 21:27:48
    Linux安装软件命令是什么一、使用dpkg命令安装deb安装包文件Debian软件包命名遵循下列约定: -.deb安装步骤:1、找到相应的软件包,比如xx.deb,下载到本机某个目录;2、cd xx.deb所在的目录;3、sudo dpkg -i xx.deb...

    82deec812525a9a6749d8f125e0291bf.png

    Linux安装软件命令是什么

    一、使用dpkg命令安装deb安装包文件

    Debian软件包命名遵循下列约定: -.deb

    安装步骤:1、找到相应的软件包,比如xx.deb,下载到本机某个目录;

    2、cd xx.deb所在的目录;

    3、sudo dpkg -i xx.deb。

    卸载步骤:1、sudo dpkg -r xxSoftName。

    使用apt在线安装、卸载sudo apt install

    sudo apt remove

    二、使用rpm命令安装rpm安装包文件

    安装步骤:1、找到相应的软件包,比如xx.rpm,下载到本机某个目录;

    2、cd xx.rpm所在的目录;

    3、sudo rpm -ivh xx.rpm 。(安装并显示正在安装的文件信息及安装进度)

    卸载步骤:1、sudo rpm -e xxSoftName。(-e 可以用--earse代替)

    使用yum在线安装、卸载sudo yum install

    sudo yum remove

    三、编译安装1、找到相应的软件包,比如xx.tar.gz,下载到本机某个目录;

    2、cd xx.tar.gz所在的目录;

    3、解压缩: tar -xvf xx.tar.gz ;

    4、cd进解压后的文件及: cd xx;

    5、配置文件: ./configure;

    6、开始编译: make;

    7、安装生成的二进制文件:make install。

    注意:具体安装方法以软件源代码中的README等帮助文件为准。

    卸载步骤:

    1、在源代码包目录中,终端执行:make uninstall。

    上述是较主流的服务器Linux发行版的软件安装方法,其他Linux发行版请自行百度。

    更多Linux相关教程,请关注PHP中文网!

    展开全文
  • 命令执行漏洞

    千次阅读 2022-03-01 14:18:34
    命令执行漏洞是指攻击者可以随意执行系统命分为远程命令执行(远程代码执行)和系统命令执行两类。 原理 程序应用有时需要调用一些执行系统命令的函数,如PHP中的system、exec、shell_exec、passthru、popen、proc...

    基本定义

    命令执行漏洞是指攻击者可以随意执行系统命令,分为远程代码执行和系统命令执行两类。

    原理

    程序应用有时需要调用一些执行系统命令的函数,如PHP中的system、exec、shell_exec、passthru、popen、proc_popen等,当用户能控制这些函数中的参数时,就可以将恶意系统命
    令拼接到正常命令中,从而造成命令执行攻击。

    两个条件

    • 用户能够控制的函数输入
    • 存在可以执行代码或者系统命令的危险函数

    命令执行漏洞产生的原因

    • 由于开发人员编写源码时,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句,并提交服务端执行
    • 命令注入攻击中, Web服务器没有过滤类似system、eval和exec等函数,是该漏洞攻击成功的主要原因。

    命令执行漏洞带来的危害

    • 继承Web服务程序的权限去执行系统命令(任意代码)或读写文件
    • 反弹shell
    • 控制整个网站甚至控制服务器
    • 进一步内网渗透

    管道符号

    Linux

    • ;前面的执行完执行后面的
    • |是管道符,显示后面的执行结果
    • ||当前面的执行出错时执行后面的

    Windows 

    • &前面的语句为假则直接执行后面的
    • &&前面的语句为假则直接出错,后面的也不执行
    • |直接执行后面的语句
    • ||前面出错执行后面的

    通用命令符

    • command1 && command2        command1执行成功才执行command2
    • command1 | command2        只执行command2
    • command1 & command2        command1和command2之间互相不影响

    命令执行常见场景

    • Ping主机
    • DNS请求
    • Office文档
    • 框架缺陷

    远程代码执行

    远程代码执行的函数

    • eval()
    <?php
    if(isset($_GET['a'])){
    	eval($_GET['a']);	
    }
    else{
    	echo "Please input a";
    }
    ?>
    • assert()
    <?php
    if(isset($_GET['a'])){
    	assert($_GET['a']);	
    }
    else{
    	echo "Please input a";
    }
    ?>
    • preg_replace()
    <?php
    if(isset($_GET['a'])){
    	//Preg_replace("/\[(.*)\]/e",'\\1',$_GET['a']);	
    	Preg_replace("/(.*)/e",'\\1',$_GET['a']);
    }
    else{
    	echo "Please input a";
    }
    ?>
    • call_user_func()
    <?php
    if(isset($_GET['a'])){
    	call_user_func($_GET['a'],$_GET['b']);
    }
    else{
    	echo "Please input a";
    }
    ?>
    • $a($b)
    <?php
    if(isset($_GET['a'])&isset($_GET['b'])){
    	@$a = $_GET['a'];
    	@$b = $_GET['b'];
    	@$a($b);//函数,可变函数
    		//$a就是函数的名
    		//$b就是函数的值
    		//?a=assert&b=phpinfo()
    		//assert(phpinfo());
    }else{
    	echo "Please input a&b";
    }
    ?>

    如果页面中存在这些函数并且对于用户的输入没有做严格的过滤,那么就可能造成远程命令执行漏洞

    远程代码执行漏洞的利用payload

    payload作用
    ?a=@eval($_POST[666]);一句话木马
    ?a=print(__FILE__); 获取当前绝对路径
    ?a=var_dump(file_get_contents('c:\windows\system32\drivers\etc\hosts'));读取文件

    ?a=var_dump(file_put_contents($_POST[1],$_POST[2]));

            1=shell.php&2=<?php phpinfo()?>

    写shell

    系统命令执行的函数

    • system()
    <?php
    if(isset($_GET['a'])){
    	system($_GET['a']);	
    }
    else{
    	echo "Please input a";
    }
    ?>
    • exec()
    <?php
    if(isset($_GET['a'])){
    	echo exec($_GET['a']);	
    }
    else{
    	echo "Please input a";
    }
    ?>
    • shell_exec()
    <?php
    if(isset($_GET['a'])){
    	echo shell_exec($_GET['a']);	
    }
    else{
    	echo "Please input a";
    }
    ?>
    • passthru()
    <?php
    if(isset($_GET['a'])){
    	passthru($_GET['a']);	
    }
    else{
    	echo "Please input a";
    }
    ?>
    • popen()
    <?php
    if(isset($_GET['a'])){
    	popen("whoami >> 1.txt",'r');
    }else{
    	echo "Please input a";
    }
    ?>
    • 反引号
    <?php
    if(isset($_GET['a'])){
    	echo `whoami`;
    }else{
    	echo "Please input a";
    }
    ?>

     系统命令执行漏洞payload

    payload作用
    ?a=type c:\windows\system32\drivers\etc\hosts查看文件
    ?a=cd查看当前绝对路径
    ?a=echo "<?php phpinfo();?>" > E:\xampp\htdocs\php\os\phpinfo.php写shell

    命令执行漏洞防御方案

    (1)尽量不要执行外部命令
    (2)使用自定义函数或函数库来替代外部命令的功能
    (3)使用escapeshellarg函数来处理命令参数
    escapeshellarg函数会将任何引起参数或命令结束的字符转义,单引号 ' 、替换成 \ 双引号 “ 、替换成 \" 、分号 ;、替换成 \;
    (4)使用safe_mode_exec_dir指定要执行程序的主目录(php.ini)
    用safe_mode_exec_dir指定要执行程序的主目录,可以把会使用的命令提前放入此路径内
    safe_mode = On (打开php的安全模式)
    safe_mode_exec_dir = /usr/local/php/bin/

    展开全文
  • 【填空题】Java中编译java 程序的命令是 1 ,执行java程序的命令是 java 。更多相关问题[多选] 下列骨折中属于关节外骨折的是()。[多选] 骨折早期局部的并发症包括()。[多选] 典型中1/3段锁骨骨折的内侧端移位方向是...

    【填空题】Java中编译java 程序的命令是 1 ,执行java程序的命令是 java 。

    更多相关问题

    [多选] 下列骨折中属于关节外骨折的是()。

    [多选] 骨折早期局部的并发症包括()。

    [多选] 典型中1/3段锁骨骨折的内侧端移位方向是()。

    [多选] 骨关节结核的诊断要点包括()。

    [多选] 骨痂形成的方式有()。

    [多选] 肱骨干中1/3骨折容易出现骨折的延缓或不愈合,原因在于()。

    [多选] 关于肱骨干骨折的描述中,正确的有()。

    [多选] 肱骨外科颈骨折时蘑菇头夹板放置方法是()。

    [多选] 儿童肱骨髁上骨折好发的原因是()。

    [多选] 骨膜形成的骨痂有()。

    [多选] 骨痂形成的方式有()。

    [多选] 肱骨外科颈骨折后期易遗留关节僵硬的原因是由于并发()。

    [多选] 骨膜形成的骨痂有()。

    [多选] 伤气的病理变化包括()。

    [多选] 伤科闻诊的主要内容有()。

    [多选] 腰突症常见的发病部位为()。

    [多选] 下列骨折中,易出现骨缺血坏死的是()。

    [多选] 如手法复位失败,下列哪型桡骨头骨折需做桡骨头切除术()。

    [多选] 肩关节脱位的临床表现有()。

    [多选] 化脓性关节炎的诊断要点包括()。

    [多选] 无移位型肱骨外科颈骨折包括()。

    [多选] 急性血源性骨髓炎早期诊断的要点包括()。

    [多选] 参与中1/3锁骨骨折外侧段移位的因素有()。

    [多选] 骨膜形成的骨痂有()。

    [多选] 肱骨髁上骨折常见并发症有()。

    [多选] 如手法复位失败,下列哪型桡骨头骨折需做桡骨头切除术()。

    [多选] 骨折移位有哪几种方式()。

    [多选] 下列哪些暴力可造成尺桡骨双骨折()。

    [多选] 夹板固定后的注意事项有()。

    [多选] 肱骨外科颈骨折时蘑菇头夹板放置方法是()。

    [多选] 骨痂形成的方式有()。

    [多选] 骨折后因长期卧床所引起的全身或局部并发症有()。

    [多选] 手术治疗的适应证有()。

    [多选] 骨折的功能复位标准中,允许存在的移位方式有()。

    [多选] 下列哪些暴力可造成尺桡骨双骨折()。

    展开全文
  • linux系统下用ls命令列出当前目录下的文件。ls 命令将每个由 Directory 参数指定的...ls运行时可指定下列参数,-a 列出目录下的所有文件,包括以 . 开头的隐含文件。-b 把文件名中可输出的字符用反斜杠加字符编...
  • 为conda添加清华镜像源在cmd环境下执行下列命令 conda config--add channels https://mirrors.tuna.tsinghua.edu.cn/anaconda/pkgs/free conda config--add channels ...
  • 命令执行及代码执行函数

    千次阅读 2018-10-10 12:18:19
    命令执行函数 system () exec() shell_exec() passthru() popen() proc_popen() 代码执行函数 eval assert preg_replace call_user_func
  • 目录一、问题描述二、解决方法1.将 cnpm 文件夹移至 npm 文件夹所在 node_moudules 下2.将 cnpm 和 cnpm.cmd 移至 npm 和 ...'cnpm'不是内部或外部命令,也不是可运行的程序或批处理文件 二、解决方法 该问题是由于 cn
  • 可能是history命令被禁用了。使用echo $HISTSIZE指令查看输出值是否等于0,为0则按照问题解决方法步骤解决。 执行 set -o | grep history 如果返回history off,则在〜/.bashrc的末尾添加以下行: set -o ...
  • 命令执行漏洞仅仅存在于B/S架构中,在C/S架构中也常常遇到。 简单的说,用户通过浏览器提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对路径的情况下就执行命令,可能会允许使用者通过改变$...
  • 该文档是介绍使用cmd命令在远程oracle服务器上执行sql语句 ,请贡献给大家下载!
  • 这个方法是直接调用标准C的system() 函数,仅仅在一个子终端运行系统命令,而不能获取命令执行后的返回信息。 import os os.system('cat /proc/cupinfo') (2)os.popen 该方法不但执行命令还返回执行后的信息对象,...
  • Matlab——简单命令执行

    千次阅读 2021-05-13 15:08:06
    (2)在命令窗口执行命令完成以下运算,观察workspace的变化,记录运算结果。 1.(365-52乘2-70)除以3 实验代码: 实验结果: 2. 实验代码: 实验结果: 3.已知x=3,y=4,在MATLAB中求z: 实验代码: 实验结果...
  • java源程序编译命令

    千次阅读 2021-03-01 09:32:09
    java 源程序可以是如下结构,该源程序命名为 HelloWorldApp.java: package javawork.hello...可接受class文件并启动Java虚拟机执行之;选项B正确,javac.ext足Java语言编译器,将Java源代码转换成字节码;选项C错误,java...
  • 任意命令执行漏洞简介

    千次阅读 2018-06-24 08:31:48
    命令成因脚本语言有点事简洁,方便,但也伴随一些问题,比如运行速度慢,无法接触...如php中的system,exec,shell_exec等,当用户可以控制命令执行的函数时,可以恶意注入系统命令到正常命令中,造成命令执行在PHP...
  • Linux命令行佷有用、很高效,也很有趣,但有时候也很危险,尤其是在你确定你自己在正在做什么时候。 注意:这十条命令不要尝试着去使用,否则…. 咳咳~~咳咳… 但是可以在自己的 VMware (虚拟机)上面进行实验...
  • Linux挂断地运行命令 nohup

    千次阅读 2020-10-12 19:33:11
    用途:挂断地运行命令。 语法:nohup Command [ Arg … ] [ & ]  无论是否将 nohup 命令的输出重定向到终端,输出都将附加到当前目录的 nohup.out 文件中。  如果当前目录的 nohup.out 文件可写,输出...
  • 安装好JDK后,在其bin目录下有许多exe可执行文件,其中“java.exe”命令的作用是以下哪一种?答:Java解释器电流负反馈放大电路稳定的是输出负载电流。(? ? )答:错中国大学MOOC: 16孟德尔对豌豆七对相对性状遗传中...
  • Linux系统中重复执行命令的方法小结

    千次阅读 2021-05-13 09:29:13
    普通的重复执行命令实际操操作过程中,经常会遇到重复执行同一命令,以观察其结果变化的情况,以前经常是上下键加回车,或是Ctr+p然后回车的方式。现在告诉大家一个好用的命令——watch,它可以全屏执行这个命令,并...
  • 以下选项的叙述中,正确的是循环队列有队头和队尾两个指针,因此,循环队列是非线性结构在循环队列中,只需要队头指针就反映队列中元素的动态变化情况在循环队列中,只需要队尾指针就反映队列中元素的动态变化...
  • linux重启命令

    千次阅读 2021-05-13 14:17:51
    虽然最为常见的是Windows系统,但是有不少朋友也尝试使用Linux系统,那么在linux系统环境下,如何让linux重启命令呢?下面就给大家介绍一下吧。linux重启命令一、Linux系统重启和关闭的命令:shutdown -r now 假如...
  • 别理会,直接装即可,这个错误影响使用。 转载于:https://www.cnblogs.com/EasonJim/p/9152018.html
  • Win7 时间服务器不能自动同步,时间不准,执行w32tm /register发生下列错误: 拒绝访问(0x80070005) 解决方案: 以管理员运行命令提示符后,以此运行下面的命令: 1.net stop w32time Windows Time 服务正在停止 ...
  • title())”的运行结果是?【单选题】在 Python中,以下赋值语句正确的是?【填空题】送代器是一个对象,表示可送代的数据集合,包括(__iter__)方法和 ( )方法可实现选代功能。【单选题】下列符号中,表示 Python 中单行...
  • win7 操作cmd 命令时显示“不是内部或外部命令,也不是可运行程序或批处理文件”可能是系统没有开启Command命令提示符。解决方法如下: 1.在桌面上依次点击【我的电脑】——右击鼠标选择【选择属性】——然后进入...
  • 爬虫运行的两条命令

    2019-08-03 19:01:20
    1.需要进入与 爬虫相同目录内运行。 scrapy runspider spider_name 2. 需要进入相容目录 scrapy crawl spider_name 注:spider_name 是你自己起的爬虫名称
  • win7 操作cmd 命令bai时显du示“不是内部或外部命令,也不是可运行zhi程序或批处理文件”可能是系统没有开启Command命令提示符。解决方法如下: 1、在我的电脑—右击鼠标—选择属性—然后进入高级系统设置 2、然后...
  • 【单选题】不能用于鉴别乙醇、乙酸和苯酚溶液的一组试剂是 【多选题】下列换声正确的是 ( ) 【填空题(主观)】语句 select year('1931-9-18') 的执行结果是 [填空(1)] 。 【单选题】关于查询语句中ORDER BY子句使用...
  • 可能为rpm相关文件损坏,执行下列命令。 rm -f /var/lib/rpm/.rpm.lock rm -rf /var/lib/rpm/__db.00* rpm --rebuilddb 如果上述命令无法执行,杀死所有相关进程,在rebuild 1、查看rpm进程,杀死所有进程 ps -ef |...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 243,413
精华内容 97,365
热门标签
关键字:

下列命令不能执行的是