精华内容
下载资源
问答
  • 随着内河运输需求的增加,水路运输的安全性也受到重视。如何在内河水路运输建立一套船舰...由实验结果显示,运用轮廓强化后影像,搭配残差网络的迁移学习模型能得到较高的船舰识别识别正确率;正确率可以达到97.79%。
  • 随着内河运输需求的增加,水路运输的安全性也受到重视。如何在内河水路运输建立一套船舰...由实验结果显示,运用轮廓强化后影像,搭配残差网络的迁移学习模型能得到较高的船舰识别识别正确率;正确率可以达到97.79%。
  • 1.精灵图(有效减少服务器介绍和发送请求的次数,提高页面的加载速度) 将网页的小背景图像整合到一张大图中,这样服务器只需要请求一次就可以了 background-position (图片往坐标左边走)右正左负 下正上负 x y...

    1.精灵图(有效减少服务器介绍和发送请求的次数,提高页面的加载速度)

    将网页的小背景图像整合到一张大图中,这样服务器只需要请求一次就可以了

    background-position (图片往坐标左边走)右正左负 下正上负

    x y

    ------------------------------  x轴

    |

    |               图片    (小图片)  取到小图片就需要图片往坐标左边走

    |

    |

    y轴

    .box1{width: 60px;height: 60px;margin:100px auto;background: url(images/sprites.png) -182px 0;}
    .box2{width: 27px;height: 25px;margin:400px auto;background: url(images/sprites.png) -155px -106px;}
    <div class="box1"></div>
    <div class="box2"></div>

    小练习:将自己名字排成精灵图

    span{background:url("images/abcd.jpg");display: inline-block;width: 110px;height: 110px;}
    .c{background-position: -240px -8px;}
    .r{background-position: -138px -413px;}
    .y{background-position: -366px -556px;}
    .s{background-position: -257px -418px;}
    .t{background-position: -367px -416px;}
    .a{background-position: 3px -10px;}
    .l{background-position: 1px -276px;}
    <span class="c"></span>
    <span class="r"></span>
    <span class="y"></span>
    <span class="s"></span>
    <span class="t"></span>
    <span class="a"></span>
    <span class="l"></span>

    2.字体图标的引入(https://icomoon.io或者阿里图标库

    流程:1.先在https://icomoon.io中选择图标并下载

               2.在下载中的文件夹中找到font(字体文件)并放到网站根目录

               3.在样式中引入字体

               4.在标签中引用

     @font-face {
      font-family: 'icomoon';
      src:  url('fonts/icomoon.eot?p4ssmb');
      src:  url('fonts/icomoon.eot?p4ssmb#iefix') format('embedded-opentype'),
        url('fonts/icomoon.ttf?p4ssmb') format('truetype'),
        url('fonts/icomoon.woff?p4ssmb') format('woff'),
        url('fonts/icomoon.svg?p4ssmb#icomoon') format('svg');
      font-weight: normal;
      font-style: normal;
      font-display: block;
    }
    span {
    	font-family: 'icomoon';
    	font-size: 400px;
    	color:skyblue;
    }
    <span></span>
    <span></span>
    <span></span>

            5.字体图标的追加(选择icomoon中的selection.json选择icoMoom app=>import Icons=>重新选择图标并追加到之前的图标中,再点击下载即可)

    3.css三角

    (1)简单的css三角制作

    .box1{
    	width: 0;
    	height: 0;
    	margin:0 auto;
    	border-left:100px solid #c00;
    	border-right:100px solid pink;
    	border-top:100px solid orange;
    	border-bottom:100px solid skyblue;
    }
    .box2{
    	width: 0;
    	height: 0;
    	margin:0 auto;
    	border: 100px solid transparent;
    	border-left: 100px solid #c00;
    }
    <div class="box1"></div>
    <div class="box2"></div>

    (2)盒子外小三角

    .box1{position: relative;width: 200px;height: 100px;background: pink;margin:100px auto;}
    .box1 span{position: absolute;width: 0;height: 0;/*为了兼容性*/font-size: 0;line-height: 0;border: 10px solid transparent;border-bottom-color: #c00;left: 100px;top: -20px;}
    <div class="box1"><span></span></div>

    (3)课堂小案例

    .box1{position: relative;width: 200px;height: 100px;background: skyblue;margin:100px auto;}
    .box1 span{position: absolute;width: 0;height: 0;/*为了兼容性*/font-size: 0;line-height: 0;border: 10px solid transparent;border-left-color: #c00;right: -20px;top:40px;}
    <div class="box1"><span></span></div>

    3.鼠标样式cursor

    default:小白默认

    pointer:小手

    move:移动

    text:文本

    not-allowed:禁止

    <ul>
    	<li style="cursor:default;">我是默认的小白鼠标样式</li>
    	<li style="cursor:pointer;">我是鼠标小手样式</li>
    	<li style="cursor:move;">我是鼠标移动样式</li>
    	<li style="cursor:text;">我是鼠标文本样式</li>
    	<li style="cursor:not-allowed;">我是鼠标禁止样式</li>
    </ul>

    4.轮廓线 outline 与 防止textarea边框拖拽

    input,textarea{/*取消表单轮廓*/outline:none;}
    textarea{resize:none;}
    <!--1.取消表单轮廓-->
    <input type="text"/>
    <!--2.防止拖拽文本域-->
    <textarea cols="30" rows="10"></textarea>

    5.vertical-align(只针对行内元素或行内块元素有效)

    baseline:元素放置在父元素的基线上

    top:把元素的顶端与行内中最高元素的顶端对齐

    middle:把此元素放置在父元素的中部

    bottom:把元素的顶端与行内最低的元素顶端对齐

    img{vertical-align: baseline;vertical-align: top;vertical-align: middle;vertical-align: bottom;}
    textarea{vertical-align:middle;}
    <img src="images/2.jpg" />野菜花田里拉钩钩
    <textarea cols="30" rows="10"></textarea>拉钩钩

    图片底部空白间隙的解决方案

    (1)图片加vertical-align: bottom或vertical-align: top

    <div style="border:1px solid #c00;">
    	<img style="vertical-align: bottom;" src="images/2.jpg" />文字
    </div>

    (2)把图片转换为块级元素(display:block)

    <div style="border:1px solid #c00;">
    	<img style="display: block;" src="images/2.jpg">
    </div>

    6.文本溢出显示省略号

    (1)单行文本溢出显示省略号

    div{
    	width: 150px;
    	height: 80px;
    	background: #c00;
    	margin: 100px auto;
    	/*1.文字显示不开也必须强制一行内显示*/
    	white-space: nowrap;
    	/*2.溢出的部分隐藏起来*/
    	overflow: hidden;
    	/*3.文字溢出时用省略号来显示*/
    	text-overflow: ellipsis;
    }
    <div>花非花,雾非雾。小小苗儿迎风露,将来一定成大树</div>

    (2)多行文本溢出显示省略号(有较大兼容性问题,适用于webkit浏览器或移动端)

    div{
    	width: 150px;
    	height: 80px;
    	background: #c00;
    	margin: 100px auto;
    	/*1.溢出的部分隐藏起来*/
    	overflow: hidden;
    	/*2.文字溢出时用省略号来显示*/
    	text-overflow: ellipsis;
    	/*3.弹性伸缩盒子模型显示*/
    	display: -webkit-box;
    	/*4.限制在一个块元素显示的文本的行数*/
    	-webkit-line-clamp:2;
    	/*5.设置或者检索伸缩盒对象的子元素的排列方式*/
    	-webkit-box-orient:vertical;
    }
    <div>花非花,雾非雾。小小苗儿迎风露,将来一定成大树</div>

    7.margin负值的巧妙运用

    ul li{
    	position: relative;
    	float: left;width: 100px;
    	height: 180px;
    	margin-left: -1px;
    	border: 1px solid #333;
    	list-style:none;
    }
    ul li:hover{z-index: 1;border: 1px solid blue;}
    <ul>
    	<li></li>
    	<li></li>
    	<li></li>
    	<li></li>
    	<li></li>
    	<li></li>
    	<li></li>
    </ul>

    8.文字围绕浮动元素的妙用

    .box{width: 400px;height: 70px;background: green;margin: 100px auto;}
    .pic{float: left;width: 120px;height: 70px;}
    img{width: 100%;background: yellow;height: 100%;}
    <div class="box">
    	<div class="pic">
    		<img/>
    	</div>
    	桃花坞里桃花庵,桃花庵下桃
    	花仙。桃花仙人种桃树,又摘桃花换酒钱。桃花坞里桃花庵,桃花庵下桃
    	花仙。
    </div>

    9.行内块元素的巧妙运用(分页)

    .box{text-align: center;}
    .box a{width: 36px;height: 36px;line-height: 36px;background: #fff;border: 1px solid #ccc;text-align: center;font-size: 14px;display: inline-block;margin-top: 100px;}
    .box a:hover{border: 1px solid #c00;color: #c00;}
    .box .prev,.box .next{width: 85px;}
    .box .ellipsis{border: 0;}
    .box input{width: 35px;height: 36px;border: 1px solid #ccc;outline: none;margin-right: 11px;padding: 0 10px;}
    .box button{width: 60px;height: 40px;background: #fff;border: 1px solid #ccc;}
    <div class="box">
    	<a class="prev">&lt;&lt;上一页</a>
    	<a>1</a>
    	<a class="ellipsis">2</a>
    	<a>3</a>
    	<a>4</a>
    	<a>5</a>
    	<a>6</a>
    	<a class="next">&gt;&gt;下一页</a>
    	<a class="ellipsis">...</a>
    	<a class="ellipsis next">共10页到第</a>
    	<input type="text"/>页
    	<button>确定</button>
    </div>

    10.css三角强化的巧妙运用

    .box1{
    	width: 0;height: 0;font-size: 0;line-height: 0;
    	/*把上边框宽度调大*/
    /*	border-top: 100px solid transparent;
    	border-right: 50px solid pink;*/
    	/*左边下边边框宽度设置为0*/
    	/*border-bottom: 0 solid skyblue;
    	border-left: 0 solid orange;*/
    	/*1.只保留右边的边框有颜色*/
    	border-color: transparent #c00 transparent transparent;
    	/*2.样式都是solid*/
    	border-style: solid;
    	/*3.上边框宽度要大,有边框宽度稍小,其余边框宽度为0*/ 
    	border-width: 100px 50px 0 0 ;
    }
    .price{width: 160px;height: 24px;line-height: 24px;border: 1px solid #c00;margin: 0 auto;position: relative;}
    .miaosha{float: left;width: 90px;height: 100%;background: #c00;text-align: center;color: #fff;font-weight: 700;}
    .miaosha i{width: 0;height: 0;font-size: 0;line-height: 0;border-color: transparent #fff transparent transparent;border-style: solid;border-width: 24px 16px 0 0;position: absolute;right: 70px;}
    .Aprice{text-decoration: line-through;color: #ccc;font-size: 14px;}
    <div class="box1"></div>
    <div class="price">
    	<span class="miaosha">
    		$1650<i></i>
    	</span>
    	<span class="Aprice">$26000</span>
    </div>
    </body>
    </html>

     

    展开全文
  • 轮廓区域 工程项目: cadmus-profile-core :方面模型和实用程序服务。 cadmus-profile-ui :用于编辑配置文件的组件。 概要文件区域允许用户构建Cadmus概要文件,并具有3个部分: 构面:具有所有零件定义的构面...
  • 服务器访问时,复制word照片后,粘贴到contenteditable属性的div中,只能显示轮廓里面的内容却无法显示. 在本地打开时,可以查看到图片内容. 原因: 在服务器访问时,路径是相对服务器的.复制word的图片,实质是复制...

        在服务器访问时,复制word照片后,粘贴到contenteditable属性的div中,只能显示的轮廓里面的内容却无法显示.

        在本地打开时,可以查看到图片内容.


        原因:

        在服务器访问时,路径是相对服务器的.复制word的图片,实质是复制word存放在临时文件夹中的图片,黏贴到地址栏中时,检索不到路径,所以无法显示.

        解决方法:

        将word中的图片另存为到一个具体的文件夹中,然后再复制粘贴即可.


    展开全文
  • 原理: 将网页中的一些小背景图像整合到一张大图中,这样服务器就只需要一次请求。 background-position 用ps 的矩形工具,测出 宽高 和xy 坐标。 因是精灵图移动 找到盒子的位置,所以 x,y 写负值 字体图标 ...

    精灵图

    原理: 将网页中的一些小背景图像整合到一张大图中,这样服务器就只需要一次请求。

    background-position

    用ps 的矩形工具,测出 宽高 和xy 坐标。

    因是精灵图移动 找到盒子的位置,所以 x,y 写负值

    字体图标 iconfont

    主要用于显示网页中 通用,常用的一些小图标

    展示的是图标,本质是字体

    字体图标的下载:

    icomoon 字体 http://icomoon.io

    阿里 iconfont 字体 http://www.iconfont.cn/

    1.把下载包里面的 fonts 文件夹放入页面根目录下,注意路径问题

    2.在 CSS 样式中全局声明字体

    ​ 复制 style.css 文件中的第一部分 到css样式表里

    @font-face {
    font-family: ‘icomoon’;
    src: url(‘fonts/icomoon.eot?p4ssmb’);
    src: url(‘fonts/icomoon.eot?p4ssmb#iefix’) format(‘embedded-opentype’),
    url(‘fonts/icomoon.ttf?p4ssmb’) format(‘truetype’),
    url(‘fonts/icomoon.woff?p4ssmb’) format(‘woff’),
    url(‘fonts/icomoon.svg?p4ssmb#icomoon’) format(‘svg’);
    font-weight: normal;
    font-style: normal;
    font-display: block;
    }

    3.html 标签内添加小图标

    打开 demo.html 文件
    在这里插入图片描述

    4.给标签定义字体。
    在这里插入图片描述

    新字体的追加

    在这里插入图片描述

    用户界面样式

    更改用户鼠标样式

    cursor:default; 小白 默认

    cursor: pointer; 小手

    cursor: move; 移动

    cursor: text; 文本

    cursor: not-allowed; 禁止

    表单轮廓

    给表单 添加 outline:0; 或者 outline: none; 可以去掉默认的蓝色边框

    input{ outline: none}

    防止表单域拖拽

    文本域右下角不可以拖拽

    textarea{ resize: none}

    文字和图片/表单的对齐

    vertical-align:经常用于 设置图片 或者 表单(行内块元素)和 文字的垂直对齐。

    设置一个元素的垂直对齐方式,但只针对 行内元素和行内块元素

    vertical-align: baseline; 默认,元素在父元素的基线上。

    vertical-align:top; 把元素的顶端与行中的最高元素的顶端对齐。

    vertical-align: middle; 把元素放在父元素的中部。

    vertical-align: bottom; 把元素的顶端与行中的最低元素的顶端对齐。
    在这里插入图片描述

    图片底部默认空白缝隙

    原因:行内块元素会和文字的基线对齐。

    解决方法:

    1.给图添加 vertical-align:middle; /top;/bottom;等

    2.把图片转换为块级元素 display:block;

    溢出的文字省略号显示

    在这里插入图片描述

    布局技巧

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    展开全文
  • 使用实心或轮廓点突出显示 在不移动一段时间后自动隐藏突出显示和/或光标,并在再次移动时重新显示 用于切换光标或荧光笔和切换自动隐藏的全局热键 安装 从下载highlight-pointer二进制文件,或参阅下面的内容进行...
  • 在以下位置显示您的画廊: 网格 画廊 堆叠式 桌子 资产高级搜索引擎 元数据(自动生成和自定义) 人脸轮廓识​​别 排序方式: 资产编号 标题 日期 上次修改日期 排序顺序 作者 以及更多 支持升序和降序 画廊布局...
  • 本章从WEB技术的服务端和浏览器端来分析WEB安全攻防技术的轮廓。Web应用程序是一种使用浏览器在互联网或企业内部网上进行访问操作的应用软件形态。Web应用体系有浏览器作为客户端完成数据显示和展示内容的渲染;由...

    教材学习内容总结

    WEB应用程序安全攻防

    本章从WEB技术的服务端和浏览器端来分析WEB安全攻防技术的轮廓。Web应用程序是一种使用浏览器在互联网或企业内部网上进行访问操作的应用软件形态。Web应用体系有浏览器作为客户端完成数据显示和展示内容的渲染;由功能强大的服务器完成主要业务的计算和处理,两者之间通过因特网或内联网上HTTP/HTTPS应用层协议的请求与应答进行通信。服务器端由Web服务器软件、Web应用程序与后端数据库构成,并通过经典三层架构:表示层业务逻辑层数据层三层来进行组织与构建。

    Web应用体系结构中关键组件:

    • 浏览器(Browser)
    • Web服务器(Web Server)
    • Web应用程序(Web Application)
    • 数据库(Database)
    • 传输协议HTTP/HTTPS

    Web应用安全威胁:

    • 针对浏览器和终端用户的Web浏览安全威胁
    • 针对传输网络的网络协议安全威胁
    • 系统层安全威胁
    • Web服务器软件安全威胁
    • Web应用程序安全威胁
    • Web数据安全威胁
    • 教材学习中的问题和解决过程

    Web应用安全攻防技术概述:

    • Web应用的信息收集
    • 攻击Web服务器软件
    • 攻击Web应用程序
    • 攻击Web数据内容
    • Web应用安全防范措施

    SQL注入:

    代码注入是针对web应用程序的主流攻击技术之一。

    代码注入根据攻击目标的不同又分为:

    • 恶意读取、修改与操纵数据库的SQL注入攻击;
    • 在Web服务器端安装、执行Webshell等恶意脚本的PHP注入或ASP注入攻击;
    • 在web服务器端恶意执行操作系统命令的Shell注入攻击;
    • 其他注入攻击。
    SQL攻击步骤:发现SQL注入点;判断后台数据库类型;后台数据库中管理员用户口令字猜解;上传ASP后门,得到默认账户权限;本地权限提升;利用数据库扩展存储过程执行Shell命令。

    XSS跨站脚本攻击:

    XSS跨站脚本攻击的最终目标是使用Web应用程序的用户。

    XSS跨站脚本漏洞有两种类型:持久性XSS漏洞和非持久性XSS漏洞。前者是危害最为严重的XSS漏洞。

    WEB浏览器安全攻防

    浏览器是互联网用户最常用的客户端软件,是各大IT公司激烈竞争的战场。激烈的商业竞争侧近了浏览器技术的不断创新和发展,基本结构和复杂性大大增加。现代Web浏览器软件除了在内核引擎中实现符合各种标准的基本功能外,普遍采用各种扩展机制允许第三方开发一些插件,提升浏览器功能的丰富性。Web浏览器也面临着软件安全困境三要素的问题:复杂性、可扩展性和连通性。

    教材学习中的问题和解决过程

    SQL注入实验

    在本次实验中,我们修改了phpBB的web应用程序,并且关闭了phpBB实现的一些对抗SQL注入的功能。因而我们创建了一个可以被SQL注入的phpBB版本。尽管我们的修改是人工的,但是它们代表着web开发人员的一些共同错误。学生的任务是发现SQL注入漏洞,实现攻击者可以达到的破坏,同时学习抵挡这样的攻击的技术。

    环境配置

    运行Apache Server:镜像已经安装,只需运行命令 %sudo service apache2 start

    phpBB2 web应用:镜像已经安装,通过http://www.sqllabmysqlphpbb.com访问,应用程序源代码位于/var/www/SQL/SQLLabMysqlPhpbb/

    1115767-20170402190355242-1623679791.png

    配置DNS: 上述的URL仅仅在镜像内部可以访问,原因是我们修改了/etc/hosts文件使http://www.sqllabmysqlphpbb.com指向本机IP 127.0.0.1。如果需要在其他机器访问,应该修改hosts文件,使URL映射到phpBB2所在机器的IP。

    关闭对抗措施

    PHP提供了自动对抗SQL注入的机制,被称为magic quote,我们需要关闭它。

    对SELECT语句的攻击

    1115767-20170402192720805-584119357.png

    1115767-20170402192726633-131617301.png

    1115767-20170402192946961-2126316608.png

    XSS攻击实验

    环境配置

    运行Apache Server:镜像已经安装,只需运行命令 %sudo service apache2 start

    phpBB2 web应用:镜像已经安装,通过http://www.xsslabphpbb.com访问,应用程序源代码位于/var/www/XSS/XSSLabPhpbb/

    配置DNS: 上述的URL仅仅在镜像内部可以访问,原因是我们修改了/etc/hosts文件使http://www.xsslabphpbb.com指向本机IP 127.0.0.1。如果需要在其他机器访问,应该修改hosts文件,使URL映射到phpBB2所在机器的IP。

    • 测试漏洞

    登录到论坛后发布一个帖子,帖子中包含以下内容:

    1115767-20170402195755430-552587876.png

    1115767-20170402195816242-1804293654.png

    在消息窗口中显示 Cookie

    1115767-20170402195839711-336784401.png

    1115767-20170402195849477-640765563.png

    视频(16-20)学习中的问题和解决过程

    Kali漏洞分析之数据库评估(一)

    1.BBQSql

    BBQSql 是Python编写的盲注工具(blind SQL injection framework),当检测可疑的注入漏洞时会很有用。是一个半自动工具,允许客户自定义参 数。“漏洞分析-数据库评估软件-”打开界面

    1115767-20170401211904461-1082415618.png

    2.DBPwAudit(数据库用户名密码枚举工具)

    使用参考:破解SQLSever数据库

    ./dbpwaudit -s IP -d master(数据库名) -D mssql(数据库类型) -U username(字典) -P password(字典)
    破解MySql数据库
    ./dbpwaudit.sh -s IP -d mysql(数据库名称) -D MySQL(数据库类型) -U username(字典) -P password(字典)

    3、HexorBase图形化的密码破解与连接工具,是开源的。

    1115767-20170401212309367-1527834664.png

    4.jsql

    轻量级安全测试工具局,可以检测SQL注入漏洞,跨平台、开源、免费。将存在注入漏洞的URL贴进来即可进行相应的漏洞利用。

    1115767-20170401212422977-1798543399.png

    5.MDBTools

    MDB-Export, MDB-Dump, MDB-parsecsv, MDB-sql, MDB-table

    6.Oracle Scanner

    是一个用Java开发的Oracle评估工具。它是基于插件的结构,可以列举很多信息。

    7.SIDGusser

    针对Oracle的SID进行暴力枚举的工具。SID为Oracle连接字符串,通过实例名+用户+密码连接

    SqIDICT

    又一个用户名密码枚举工具,通过Wine运行

    Kali漏洞分析之数据库评估(二)

    1.Sqlsus

    开源代码MySQL注入和接管工具,使用perl编写,基于命令行界面。sqlsus可以获取数据库结构,注入自己的SQL语句,从服务器下载文件,爬行web站点可写目录,上传控制后门,克隆数据库等等。特点注射获取数据速度非常快,自动搜索可写目录。
    漏洞分析-数据库评估软件-sqlsus

    sqlsus -g test.conf 生成配置文件

    1115767-20170401213631164-1944287971.png

    1115767-20170401213641399-379368507.png

    编辑配置文件 vi test.conf

    将存在注入点的语句按照例子添加进文档

    2.SQLmap

    SQLmap 开源的渗透测试工具,主要用于自动化的侦测和实施SQL注入攻击以及渗透收据库服务器,SQLmap拥有强大的侦测引擎,适用于高级渗透测试用户,可以获得不同数据库的指纹信息,还可以从数据库中提取数据,处理潜在的文件系统以及通过带外数据连接执行系统命令。

    打开dvwa,登录:

    1115767-20170402104632649-2133657028.png

    将安全性调到最低

    1115767-20170402104730086-720957904.png

    1115767-20170402104850367-263799371.png

    因为会“got a 302 redirect”跳转到login,所以不会注入

    1115767-20170402105435524-1065793072.png

    Kali漏洞分析之Web应用代理

    1、Burp Suite

    用于攻击web应用程序的集成平台,它带有一个代理,通过默认端口8080运行,使用这个代理,可以截获并修改从客户端到web应用程序的数据包。

    1115767-20170402110615805-1984668548.png

    1115767-20170402110624117-334158283.png

    默认的监控的端口为127.0.0.1:8080

    1115767-20170402111029742-1340850744.png

    2、OwaspZAP

    攻击代理,查找网页应用程序漏洞的综合类渗透测试工具,包含拦截代理、自动代理、被动代理、暴力破解、端口扫描及蜘蛛搜索等功能。是会话类调试工具。

    1115767-20170402111442977-272782515.png

    3、VEGA

    开源的web应用程序安全测试平台,Vega能帮助验证SQL注入、跨站脚本(XSS)、敏感信息泄露和其他一些安全漏洞。Vega使用java编写,有GUI,可以在多平台下运行。Vega类似于Paros Proxy, Fiddler, Skipfish and ZAproxy

    4、WebScarab

    webscarab是一款dialing软件,包括HTTP代理、网络爬行、网络蜘蛛、会话id分析、自动脚本接口、模糊测试工具、WEB格式的编码/解码、WEB服务描述语言和SOAP解析器等功能模块。webscarab基于GUN协议,使用Java编写,是WebGoat中使用的工具之一。

    1115767-20170402112333945-1069216525.png

    Kali漏洞分析之BurpSuite

    1.配置监听端口,配置浏览器。

    Edit>preferences>Advanced>Netwok>Connection>settings>Mnnualproxyconfiguration>HTTP proxy

    1115767-20170402131407305-1049120326.png

    2.记录抓包

    1115767-20170402131531070-1583351522.png

    爬虫爬取的内容

    1115767-20170402150635602-2042115555.png

    请求到的页面

    1115767-20170402150742055-164755205.png

    Kali漏洞分析之Fuzz工具

    Bed.pl

    Bed是一个纯文本协议Fuzz工具,能够检查常见的漏洞,如缓冲区溢出漏洞,格式串漏洞,整数溢出等。使用参数如下,可选择针对不同协议的插件。

    Fuzz_ipv6

    THC出品的针对IPV6协议的模糊测试工具

    Powerfuzzer

    BurpSuit等Web代理工具也具有相应Fuzz能力。

    学习进度条

    完成《网络攻防技术与实践》11,12章内容;看完KALI视频前16-20节

    视频学习(新增/累计) 教材学习 博客量(新增/累计)
    目标 34个视频 12章(网络攻击技术与实践)
    第一周 (实验楼学习) (实验楼学习) 1/1
    第二周 5/5 第1、2章 1/2
    第三周 5/10 第3章 1/3
    第四周 5/15 第4章 1/4
    第五周 5/20 第11、12章 1/6

    参考资料

    • 《网络攻防技术与实践》教材
    • kali视频
    • 《网络攻防技术与实践》诸葛建伟著,光盘中的十一章十二章的内容

    点评博客

    [王琳](http://www.cnblogs.com/1693wl/p/6652277.html

    [张寒冰](http://www.cnblogs.com/zhanghanbing/p/6646933.html

    [成文文](http://www.cnblogs.com/308cww/p/6652865.html

    [姚静](http://www.cnblogs.com/yaojingjing/p/6628902.html

    转载于:https://www.cnblogs.com/murphy1994/p/6657012.html

    展开全文
  • 远程红外热成像app

    2020-11-20 10:01:02
    传感器数据直接通过mqtt发送给移动端或者服务器通过mqtt中转给移动端,都可以做到无刷新实时显示热成像画面。 本次测试使用的是5Hz,传感器每秒发送5次数据,移动端每秒渲染5次热成像画面。实时度高的场景可以增加...
  • Lacan-NTSport Lacan NTSport是一款... 我们还有一个“自定义不合格验证系统”,在该系统中,如果您进行验证,则机器人将根据您的帐户分配角色,并将服务器昵称更改为您当前使用的“硝基类型”显示名称。 仅适用于
  • 雪碧图技术

    2016-09-17 10:16:00
    一、boder在某些情况下会触发BFC环境,一般用轮廓(outline)而不用边框二、雪碧图技术(精灵图)是一种CSS图像合并技术:(循环);是将小图标和背景图像合并到一张图片上,然后利用css的背景定位来显示需要显示的...
  • CSS07

    2021-03-06 21:44:40
    CSS07精灵图为什么需要精灵图字体图标如何添加小三角CSS用户界面样式1、更改用户的鼠标样式2、表单轮廓3、防止表单域拖拽vertical-align(只针对于行内元素或者行内块元素有效)溢出的文字用省略号显示1、单行文本...
  • 9.表单说明

    2019-07-04 15:00:53
    这个标签,并不会在页面上显示。如果我们填写的数据需要被提交到服务器, 那么这些收集数据的元素就必须放到form表单元素中。 这是个容器. form表单属性: action:提交到服务器的url method:提交数据的方式 get/post ...
  • 本章从WEB技术的服务端和浏览器端来分析WEB安全攻防技术的轮廓。Web应用程序是一种使用浏览器在互联网或企业内部网上进行访问操作的应用软件形态。Web应用体系有浏览器作为客户端完成数据显示和展示内容的渲染;由...
  • 02-CSS高级技巧

    2020-02-03 15:38:00
    文章目录一、精灵图二、字体图标三、鼠标样式四、表单的轮廓线 outline五、防止拖拽文本域 resize六、图片、表单和文字对齐七、解决图片底部默认空白缝隙问题八、文本溢出显示省略号九、布局技巧十、CSS初始化 ...
  • GPU Caps Viewer v1.41.3.zip

    2019-07-14 16:01:05
    这种报告是有用的开发人员需要一个客户的轮廓图形系统(例如用于支持); 图形卡验证:你的显卡数据发送给oZone3D。 网络服务器和回报你收到验证web页面上的链接。 您可以使用验证基准或帮助图形应用程序开发人员...
  • GpuCapsViewer 1.34.3.1

    2017-10-26 11:15:08
    这种报告是有用的开发人员需要一个客户的轮廓图形系统(例如用于支持); 图形卡验证:你的显卡数据发送给oZone3D。 网络服务器和回报你收到验证web页面上的链接。 您可以使用验证基准或帮助图形应用程序开发人员解决...
  • 可以通过此将Nozomi Bot添加到您的Discord服务器中。 关于Nozomi Bot Nozomi是手机游戏Princess Connect:Redive中的角色。 Princess Connect:Redive由Cygames公司开发,并具有自己的动漫改编版本。 该机器人旨在...
  • CSS06

    2021-04-08 16:58:58
    文章目录学习目标精灵图字体图标字体图标的下载字体图标的引入CSS三角CSS用户界面样式更改鼠标样式轮廓线防止拖曳文本域vertical-align 属性应用解决图片底部默认空白缝隙溢出的文本省略号显示多行文本溢出部分使用...
  • 在弱网情况下,客户端获取到服务器数据的时间会比较长,此时用户会比较烦躁。该方案是指在空白页面提供与原视图结构一致的灰色区块链。某些用户在未获得数据前,提前看到视图的轮廓,以缓解用户等待时的烦躁情绪。 ...
  • NppFTP_0.26.3

    2018-10-13 09:56:36
    若要开始使用插件,请使用显示NppFTP窗口选项从插件菜单,或使用记事本+工具栏按钮。若要查找有关插件的一些信息,请使用关于NppFTP菜单中的选项。那里有一个链接到NppFTP站点的按钮。 配置 NppFTP有两个配置对话框...
  • 修复了使用嵌入式板阵列创建的PCB面板错误地将板轮廓(“轮廓”)层输出到ODB ++的问题。 27575 修复了DRC标记反钻停止层的最小环形环违规时的问题。 27661 添加了在交互式路由期间从Ctrl + L热键打开的下拉菜单中...
  • 9. 文档中的预聚焦关键字,例如,如果从搜索结果页面启动文档查看器,则可以突出显示搜索到的关键字。 10. 自包含的转换引擎,没有外部依赖性,例如,您不需要在服务器上安装Microsoft Office。 11. 单一托管DLL,可...
  • 控制需要显示输入法和不需要显示输入法,当某些控件不需要弹出输入法,只需要对应不需要弹出输入法的控件设置属性noinput为真即可。例如ui->txt->setProperty("noinput", true); 自适应屏幕大小,输入法弹出...
  • BetterSRTV-crx插件

    2021-03-23 03:33:09
    (使用算法将颜色从抽搐的基本列表中提取出来)-在玩家姓名中添加了轮廓,以使其更易于阅读-人们完成比赛时用整行彩色文本(橙红色)-固定了a导致聊天开始在下一行而不是在用户旁边显示的错误-将选项卡连接到各部分...
  • Java范例开发大全(全书源程序)

    热门讨论 2013-04-05 11:50:26
    实例143 只显示文件中指定的字符 214 实例144 读取jar包文件 215 实例145 文件的加密/解密操作 217 实例146 复制图片 219 实例147 随机读写Java类文件 221 第3篇 Java面向对象编程 第8章 面向对象(教学视频...
  • 6.6 在脚本中修改显示样式 195 6.7 本章小结 197 第7章 字体与文本相关属性 198 7.1 字体相关属性 199 7.2 CSS 3支持的颜色表示方法 205 7.3 文本相关属性 206 7.4 CSS 3新增的服务器字体 212 7.5 本章小结 ...
  • java范例开发大全(pdf&源码)

    热门讨论 2013-07-04 13:04:40
    实例143 只显示文件中指定的字符 214 实例144 读取jar包文件 215 实例145 文件的加密/解密操作 217 实例146 复制图片 219 实例147 随机读写Java类文件 221 第3篇 Java面向对象编程 第8章 面向对象(教学视频:72分钟...
  • Java范例开发大全 (源程序)

    热门讨论 2011-04-27 07:47:22
     实例143 只显示文件中指定的字符 214  实例144 读取jar包文件 215  实例145 文件的加密/解密操作 217  实例146 复制图片 219  实例147 随机读写Java类文件 221  第3篇 Java面向对象编程  第8章 面向...

空空如也

空空如也

1 2 3
收藏数 52
精华内容 20
关键字:

服务器轮廓显示