从XML到XXE漏洞+ctf实战
什么是XMLXML是可扩展标记语言(EXtensible Markup Language)。
XML与HTML的区别
XML 被设计用来传输和存储数据,其重点是数据的内容。HTML 被设计用来显示数据,其重点是数据的表现。HTML 旨在显示信息,而 XML 旨在传输信息。
为什么选择XML现实生活中一些数据之间往往存在一定的关系。我们希望能在计算机中保存和处理这些数据的同时能够保存和处理他们之间的关系。XML就是为了解决这样的需求而产生数据存储格式。
XML格式与语法基本格式:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?><!--xml文件的声明--><bookstore> <!--根元素--> <book category="COOKING"> <!--booksto ...
rpm命令管理
rpm命令管理树形依赖环形依赖模块依赖:www.rpmfind.net
yun在线依赖RPM安装rpm -ivh 包全名选项: -i(install) -v(verbose) -h(hash) –nodepsrmp -Uvh 包全名 更新rmp -e 包名 卸载
vim基础
vim基础set nu 设置行号
插入命令
命令
作用
a
在光标所在字符后插入
A
在光标所在行尾插入
i
在光标所在字符前插入
I
在光标所在行首插
o
在光标下插入新行
O
在光标上插入新行
定位
命令
作用
: set nu
设置行号
$
移至行尾
: set nonu
取消行号
0
移至行首
gg
到第一行
G
到最后一行
nG
到第n行
: n
到第n行
删除命令
命令
作用
x
删除光标所在处字符
nx
删除光标所在处后n个字符
dd
删除光标所在行,ndd删除n行
dG
删除光标所在行到文件末尾内容
D
删除光标所在处到行尾内容
:nl.n2d
删除指定范围的行
复制和剪切
命令
作用
yy
复制当前行
nyy
复制当前行以下n行
dd
剪切当前行
ndd
剪切当前行以下n行
p、P
粘贴在当前光标所在行下或行上
替换和取消
命令
作用
r
取代光标所在处字符
R
从光标所在处开始替换字符,按Esc结束
u
取 ...
linux基础命令
CTRL +C 终止命令 CTRL +L 清屏
1.命令格式和目录处理命令命令 [-选项] [参数]eg: ls -la /etc当有多个选项时,可以写在一起简化选项与完整选项 -a等于–all
命令名称:ls命令英文原意: list命令所在路径:/bin/ls执行权限:所有用户功能描述:显示目录文件语法:ls选项[-ald][文件或目录]-a显示所有文件,包括隐藏文件 all-l详细信息显示 long-lh 人性化显示 可以将字节转化为合适大小的单位-i id号-d查看目录属性eg:drwxr-xr-x 2(引用系数) root(所有者:只能有一个) root(所属组:多个) 4096(单位字节) 1月 9 02:18(修改时间如果没有被修改就为创建时间) 桌面(文件名)既不是所有者又不是所属组就是其他人文件类型-表示为一个文件d开头表示一个文件目录l开头为一个软链接rwx r-x r-xu所有者g所属组 o其他人r读w写x执行
命令名称: mkdir命令英文原意: make directories命令所在路径:/bin/mkdir执 ...
计网学习-应用层
在Web应用程序中,有两个互相通信的不同的程序:一个是运行在用户主机上的浏览器程序;另一个是运行在Web服务器主机上的Web服务器程序
计网学习-物理层
计网定义连通性和共享
计网分类1.分组交换 ;2.电路交换(拨号上网)就是连着电话线,还有猫(调制解调器)一上网就打不了电话。(当然是有好处的,传输的时候不用等待)所以找到了分组交换分组交换又分为1.虚电路,如ATM(模拟电话线路);2.数据报,如因特网因为互联网没有实时要求,面向连接浪费资源所以不用1虽然分组和电路都用但是分组交换更有效那么如何传输数据报-———————————-1.因特网肯定是基于物理电路的,因此,我们需要一个,将数据转化为物理信号的层,于是,物理层就出现了-———————————-2.有了处理物理信号的物理层,可我们还需要知道,信号发给谁众所周知,每个主机都有一个,全球唯一的MAC地址所以,我们可以用MAC地址来寻址于是,链路层就出现了-———————————-3.MAC地址是扁平化的,换句话说MAC地址的空间分布,是无规律的!!!如果有十万台主机,要通过MAC地址来寻址,不管你设计什么样的算法,数据量都太大了!!!所以,我们需要IP地址,于是,网络层就出现了-———————————-4.一台主机不能只和一台服务器通信啊,我们有端口号,再基于不同需求:有人想要 ...