前言

近期在整理题目的时候,发现了一道质量不错的Web题,出自2019 TMCTF Final,特此记录一下。

信息搜集

题目描述:

Hack the following server.
http://10.0.106.(team number)/
User NamePassword
guestpassword
admin(Unknown)
Note: You do not have to use way of brute force or DoS to solve this challenge. Please do not put a load on bandwidth or disk space.

题目给了一个网站,具备以下2种功能:

upload:http://10.0.106.10/tmctf2019/upload.php
download:http://10.0.106.10/tmctf2019/download.php

对于上传,可以指定public / private上传,对于download也可以指定public / private下载,上传至public的文件,只能用download的public文件下载。

也就是说题目给了我们一个文件上传,一个文件下载,而对于目录的划分(public / private),现在看不出多大作用来。

随便测试了一通,发现文件上传时,会拼接sha256的后缀,例如上传:

1.jpg

得到的文件名会变为:

1.jpg_sha256(salt+'1.jpg')所以无法控制后缀,奇热而尝试登陆功能注入和弱密码爆破登入也无法突破,无法将身份转换为admin,陷入僵局。

那么自然想到扫一扫目录,可以发现文件夹:

http://10.0.106.10/tmctf2019/include/

该文件夹并没有做权限控制,我们可以看到如下4个文件:

files.inc
functions.php
import_theme.inc
login.php

显然我们只能读取.inc文件,php文件会被解析无法直接访问源码。

import_theme.inc

一道有意思的CTF题目

files.inc

一道有意思的CTF题目

代码审计

既然有文件上传和文件下载,这势必是我们解题的主要突破口,故此审计了一下,发现:

一道有意思的CTF题目

我们很难直接进行目录穿越,无论上传还是下载,都会在最后进行限制。

同时通过源码,我们可以发现还存在一个theme功能,但是需要admin授权:

check_login_session_admin();

但是该功能并没有相应的目录穿越限制:

一道有意思的CTF题目

我们观察到会有解压7z的操作,这里不难想到软连接 / 写php后门,因为解压目录在web路径下。

但是这一切都需要我们先变成admin身份,否则将无法利用theme功能。

admin身份伪造

那么如何变成admin呢?我们注意到一个特别点:

session_save_path("/var/tmctf/");

题目将session文件都置于

/var/tmctf

而我们的上传目录位于:

一道有意思的CTF题目

即如果我们上传到public,路径为:

/var/tmctf/public/

如果我们上传到private,则路径为:

/var/tmctf/private/guest/

但是有意思的是,对于我们的$attr,也就是public / private,并没有任何的限制,我们可以将其指定为:

.

这样我们的上传路径将变为:

/var/tmctf/./

即可和session文件共享目录,但是新的问题又来了,我们如何拿到session文件内容格式呢?

这里注意到download功能,其文件读取路径为:

一道有意思的CTF题目

所以我们同理,可以将attr赋值为.,这样即可读取/var/tmctf目录下任意文件,而我们知道session文件格式为:

sess_phpsessid

故此,可以尝试读取session文件,可以发现文件内容为:

username|s:5:"guest";remote_addr|s:13:"192.168.10.27";

于是我们可以伪造session文件内容为:

username|s:5:"admin";remote_addr|s:13:"192.168.10.27";

一道有意思的CTF题目

但是上传后,发现我们的文件名变为:

sess_d182e6417ac7068fb6e4788a44264ab61d5cc43a56f4f3796ffafb0d50bffsky_7470b54ce8e4f6016425b5113ae9425e7d6b6582cb6473e8b7e95278fd3e9e3e

也就意味着我们的phpsession id为:

d182e6417ac7068fb6e4788a44264ab61d5cc43a56f4f3796ffafb0d50bffsky_7470b54ce8e4f6016425b5113ae9425e7d6b6582cb6473e8b7e95278fd3e9e3e

但是phpsessionid中无法带入下划线,故此会触发报错:

Warning:  session_destroy(): Trying to destroy uninitialized session in /var/www/html/tmctf2019/include/functions.php on line 16Warning:  Cannot modify header information - headers already sent by (output started at /var/www/html/tmctf2019/include/functions.php:16) in /var/www/html/tmctf2019/include/functions.php on line 17

那么我们该如何bypass sha256后缀拼接呢?

不难想到,我们可以上传sess文件名,拼接上后缀后,可以变为:

sess_7470b54ce8e4f6016425b5113ae9425e7d6b6582cb6473e8b7e95278fd3e9e3e

一道有意思的CTF题目

那么这样,我们即可拿到不带无效字母的phpsessionid,读取验证:

一道有意思的CTF题目

发现我们成功伪造了admin的sessionid,至此登入,我们可以变成admin,看见theme功能。

任意7z上传

拿到theme功能后,不容乐观,我们发现了新的问题:

一道有意思的CTF题目

对于任意文件上传,后缀总会被拼接上sha256,我们上传的7z都会变成类似:

answer.7z_bab6c9f7fc17fbc85916afe883ac4cb5030e3089cc8086e71ef4669f9b5decc5

故此无法通过.7z拼接的文件存在check,同时00截断无效。

除此之外,我们发现管理员的private,出题人预留了一个answer.7z_bab6c9f7fc17fbc85916afe883ac4cb5030e3089cc8086e71ef4669f9b5decc5:

一道有意思的CTF题目

下载解压后,发现是解密脚本:

一道有意思的CTF题目

该压缩包的路径为:

/var/tmctf/private/admin/answer.7z_bab6c9f7fc17fbc85916afe883ac4cb5030e3089cc8086e71ef4669f9b5decc5

而我们目前的路径为

/usr/local/tmctf/theme/$theme.7z

但是无论如何控制$theme上跳,指定路径,都无法bypass .7z的后缀拼接。

那么如何上传出.7z结尾的文件,成为了难题。

回到上传点,我们分析路径构造:

一道有意思的CTF题目

我们关注到,路径构造为

/var/tmctf/ + $attr + / + filename + _ + hash_file

我们可以如下方式bypass:

attr = skynb.7z

一道有意思的CTF题目

这样得到的文件路径为

/var/tmctf/skynb.7z/ + filename + _ + hash_file

这样即可截断后面的hash_file拼接,构造出:

/var/tmctf/skynb.7z

我们再控制theme为:

theme = ../../../../../../../var/tmctf/skynb

一道有意思的CTF题目

即可让服务端解压任意7z至目录:

/var/www/html/skins/css/theme/

同理,我们可以如法炮制,上传题目给的answer.7z,并让其解压至目录:

/var/www/html/skins/css/theme/

访问:

http://10.0.106.10/skins/css/theme/answer.php

却发现该目录无法解析php文件,同时尝试软连接读取密文:

ln -s /usr/local/tmctf/enc_data data
7za a exploit.7z pass data

但发现软连接都是403,无法读取。又陷入僵局。

命令注入

那么现在的问题非常明显,我们需要将answer.php解压至其他文件目录下,但是我们注意到源码中有拼接:

$cmd = '7za x '.$zipfile.' -y -o/var/www/html/skins/css/theme/';

已经将解压目录指定到了:

/var/www/html/skins/css/theme/

那么应该如何bypass呢?这里可以想到,我们可以利用`--`进行bypass:

一道有意思的CTF题目

../../../../../../../var/tmctf/skynb.7z -y -o/var/www/html/tmctf2019/  e answer.php -- -o/../../../../../../../../../../../../../../../../../../usr/local/tmctf/theme/red

即可bypass目录指定,将answer.php放置于web目录下,此时访问:

http://10.0.106.10/tmctf2019/answer.php

即可拿到flag。

后记

这道题目出的真的蛮有意思的,趋势科技的题目真的质量不错,明年还要努努力,争取再去一次~

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. linux内核网络协议栈--网卡报文收发(十六)

    版本说明 Linux版本: 3.10.103 网卡驱动: ixgbev 报文收发简单流程 网卡驱动默认采用的是NAPI的报文处理方式。即中断+轮询的方式,网卡收到一个报文之后会产生接收中断,并且屏蔽中断,直到收够了netdev_max_backlog个报文(默认300)或者收完网卡上的所有报文之后,重新打开中…...

    2024/4/20 4:36:43
  2. DPDK实例程序:testpmd

    https://www.cnblogs.com/ZCplayground/p/9314321.html...

    2024/4/27 14:04:00
  3. Mysql服务器源码安装

    安装依赖包yum -y install bison bison-devel zib-devel libcurl-devel libarchive-devel boost-devel gcc gcc-c++ cmake ncurses ncurses-devel dnutls-devel libxml2-devel openssl-devel libevent-devel libaio-devel卸载rpm安装的mysql[root@mail ~]# rpm -e mysq…...

    2024/4/27 16:13:58
  4. 【模式识别与深度学习】距离分类器

    一、距离分类器的一般形式 将待识别的样本分类到与其最相似的类别中 二、计算距离前的数据预处理 2.1 样本规格化 数据的量纲对数据的相似性影响很大,以重量单位为例,单位有克、千克等,如果数据相同,但单位不同,数据的相似性会因为量纲的不同而表现出不同。通过数据规格化…...

    2024/4/27 15:06:48
  5. Java并发学习之四种线程创建方式的实现与对比

    在并发编程中,最基本的就是创建线程了,那么一般的创建姿势是怎样的,又都有些什么区别一般来讲线程创建有四种方式:继承Thread 实现Runnable接口 实现Callable接口,结合 FutureTask使用 利用该线程池来实现演示案例: 创建两个线程并发实现从1-1000的累加继承Thread实现线程创…...

    2024/4/15 3:38:31
  6. 路由交换:BGP协议

    以下关于IOS的描述中,不正确的是__________。 A、IOS命令不区分大小写,并支持命令简写 B、IOS是Cisco 交换机或路由器使用的操作系统 C、华为交换机或路由器也使用IOS操作系统 D、IOS操作系统支持命令补全 正确答案: C 路由器工作在 OSI 参考模型的_________层。 A、应用层 …...

    2024/4/27 14:54:03
  7. 工作记录-创建本地yum源

    工作记录-创建本地yum源 创建本地yum源,一个是通过光驱挂载iso文件后配置yum源,一个是本地已有iso文件通过mount获取yum源相关包配置yum源,另外一个是直接映射到其它服务器获取yum源。 一、通过光驱挂载iso镜像文件配置yum源 1)接上光驱,挂载光驱 mkdir /home/5201314 (自…...

    2024/4/15 3:38:28
  8. HTTP请求工具

    curl httpie 这个工具是一个命令行工具,可以查看发送的HTTP报文和请求的HTTP报文,语法和wget很相似。...

    2024/4/22 19:58:04
  9. Pytorch实现卷积神经网络CNN

    本文使用Pytorch实现卷积神经网络CNN,仅为Pytorch新入坑者提供帮助,避免入门到放弃; 数据集为MNIST如文中代码所示; 最后,恭喜各位入坑,在调参的路上越走越远! import torch from torch.autograd import Variable import torch.utils.data as Data import torchvision …...

    2024/4/27 15:59:11
  10. Java Mybatis 联查join resultMap对应

    需求:商品计量单位,其中计量单位名称是独立表里存储的,请求商品-计量单位时,需要把名称一起返回以下代码 name 和 metering 二选一就可,这里方便测试,2个都写了,方便比较// 商品计量单位表 public class GoodsMetering implements Serializable {private Long id;// 商品…...

    2024/4/27 14:19:15
  11. JDBC-学习笔记(MySQL)

    目 录什么是JDBC?JDBC编程六步第一种创建数据库对象的方法:Statement第二种创建数据库对象的方法:PreparedStatement(常用)JDBC中的事务JDBC代码简化(创建工具类) 什么是JDBC? Java Database Connectivity(Java语言链接数据库) JDBC的本质是什么?JDBC是SUN公司定制的…...

    2024/4/20 15:49:23
  12. Java习题8

    下面的程序 编译运行后,在屏幕上显示的结果是(A)public class test { public static void main(String args[]) { int x,y; x=5>>2; y=x>>>2; System.out.println(y); } }A、 0 B 、2 C 、5 D 、80 解析: Java中的位运算符: **> >**表示右移,如果该…...

    2024/4/15 3:39:19
  13. 大数据与机器学习——数据算法萃取

    QQ 1274510382 Wechat JNZ_aming 商业联盟 QQ群538250800 技术搞事 QQ群599020441 解决方案 QQ群152889761 加入我们 QQ群649347320 共享学习 QQ群674240731 纪年科技aming 网络安全 ,深度学习,嵌入式,机器强化,生物智能,生命科学。...

    2024/4/15 3:39:18
  14. @RunWith(SpringJUnit4ClassRunner.class)报错

    junit版本太低 使用这个 <dependency><groupId>junit</groupId><artifactId>junit</artifactId><version>4.8.2</version><scope>test</scope> </dependency>...

    2024/4/15 3:39:18
  15. win server2008使用宝塔搭建apache网站

    一、环境 win server 2008下载 虚拟机下搭建server2008 搭建参考网址 二、搭建 1.下载宝塔,一路默认安装。宝塔下载地址2.打开宝塔,进入宝塔面板网页上,打开面板会跳出网页,用户名和密码在下面可以查询到(KxufvgqT这个和默认密码)3.进入后,一开始会跳出选择apache安装 4…...

    2024/4/19 19:21:39
  16. RedHat7 切换yum源

    由于RedHat是收费产品,如果虚拟机搭建使用了RedHat的镜像,最好是进行yum源的切换,切换后使用Centos的yum源。1、下载所需要的rpm安装包 https://mirrors.aliyun.com/centos/7/os/x86_64/Packages wget https://mirrors.aliyun.com/centos/7/os/x86_64/Packages/yum-metadata…...

    2024/4/15 3:39:15
  17. 缅甸人生深度好文

    很有深度的一篇好文章,一共7句,句句都是人生精华! 01 缅甸人生深度好文 人静时,躺下来仔细想想, 人活着真不容易,明知以后会死, 还要努力的活着,人活一辈子到底是为什么? 复杂的社会,看不透的人心,放不下的牵挂, 经历不完的酸甜苦辣,走不完的坎坷,越不过的无奈,…...

    2024/4/27 15:08:41
  18. softmax原理

    Softmax...

    2024/4/27 13:53:34
  19. Linux上RabbitMQ集群安装

    RabbitMQ集群安装 1.版本信息Version: 3.6.15 Official Document URL: https://www.rabbitmq.com/download.html Local image path: /rabbitmq Denpendency: Erlang2.安装步骤下载rpm安装介质rabbitmq-server-3.6.15-1.el7.noarch.rpm和erlang的rpm包 将rabbitmq和erlang安装包…...

    2024/4/15 3:39:14
  20. 浙江加强公共数据开放管理

    记者从浙江省大数据发展管理局获悉:《浙江省公共数据开放与安全管理暂行办法》17日正式对外发布。办法规定,公共数据开放主体应建立公共数据开放范围的动态调整机制,公共数据采集应当限定在必要范围内,不得超出公共管理和服务需要采集数据。 公共数据是指各级行政机关以及具…...

    2024/4/14 18:40:22

最新文章

  1. 用不了ChatGPT?快试试免费又强大的Anthropic Claude

    一、Claude 简介 Anthropic 官方&#xff1a; https://www.anthropic.com/product Claude 是最近新开放的一款 AI 聊天机器人&#xff0c;是世界上最大的语言模型之一&#xff0c;比之前的一些模型如 GPT-3 要强大得多&#xff0c;因此 Claude 被认为是 ChatGPT 最有力的竞争…...

    2024/4/27 16:28:33
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/3/20 10:50:27
  3. Java-运算符

    运算符 Java语言支持如下运算符&#xff1a; 算术运算符&#xff1a;&#xff0c;-&#xff0c;*&#xff0c;/&#xff0c;%&#xff0c;&#xff0c;--复制运算符&#xff1a;关系运算符&#xff1a;>, <, >, <, , !instanceof逻辑运算符&#xff1a;&&…...

    2024/4/27 0:55:38
  4. 全自动封箱机的工作原理:科技与效率的完美结合

    随着科技的不断发展&#xff0c;越来越多的自动化设备走进了我们的日常生活和工业生产中。其中&#xff0c;全自动封箱机作为物流包装领域的重要一环&#xff0c;凭借其高效、精准的工作性能&#xff0c;正逐渐成为提升生产效率、降低劳动成本的得力助手。星派就来与大家深入探…...

    2024/4/24 5:35:22
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/4/26 18:09:39
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/4/26 20:12:18
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/4/26 23:05:52
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/4/27 4:00:35
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/4/25 18:39:22
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/4/27 14:22:49
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/4/26 21:56:58
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/4/27 9:01:45
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/4/26 16:00:35
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/4/25 18:39:16
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/4/25 18:39:16
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/4/26 19:03:37
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/4/26 22:01:59
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/4/25 18:39:14
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/4/26 23:04:58
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/4/25 2:10:52
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/4/25 18:39:00
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/4/26 19:46:12
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/4/27 11:43:08
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/4/27 8:32:30
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57