在渗透测试时,信息收集的全面性对于后期的渗透工作必为重要,甚至关联到能不能挖掘到漏洞,本篇文章从基本的信息收集方法进行详解,从根本上解决初、中级渗透测试人员不会收集网站信息的问题。

 

内容大纲:

一、基本信息收集

三、搜索引擎利用

二、网站后台查找

 

 

一、基本信息收集

 

1.0、域名信息

1.1-Whois查询

根据已知域名反查,分析出此域名的注册人、邮箱、电话等,可通过知道域名注册商对其进行社工,或利用管理员邮箱进行伪装邮件达到欺骗的目的。

 

站长工具:

http://whois.chinaz.com/

图片1.png

通过Whois查询可以获取网站管理员的手机号码、姓名、邮箱、域名注册商等信息。

图片2.png

利用查询到网站管理员手机号码、姓名、邮箱通过Whois反查查询出网站管理员所注册过的域名,可以对注册的其他域名进行漏洞挖掘。

邮箱反查:http://whois.chinaz.com/reverse?ddlSearchMode=1

注册人反查:http://whois.chinaz.com/reverse?ddlSearchMode=1

电话反查:http://whois.chinaz.com/reverse?ddlSearchMode=1

 

 

在Whois查询的过程中,需要多次查询信息,避免产生偶然性,通过其他工具也可以查询到Whois信息:

微步在线-https://x.threatbook.cn/

爱站网-https://whois.aizhan.com/

万网域名信息查询-https://whois.aliyun.com/

腾讯云域名信息查询-https://whois.cloud.tencent.com/

 

 

 

 

1.2、子域名收集

当主站挖掘不到漏洞后,利用工具查询网站的子域名,逐个分析每个子站存在的漏洞,对存在的漏洞进行利用。

 

layer子域名挖掘机

图片3.png

通过查看WEB服务器信息,筛选版本比较低的服务器(win2003+iis6.0),查看每个子域名是否开启常见的端口(3389、3306、21端口等),利用爆破工具进行枚举,会达到事半功倍的效果。

下载地址:https://pan.lanzou.com/i0yeo0h

 

注:利用御剑这款工具也可以查询到子域名。

 

 

 

1.3、对应IP搜集

查询相关域名对应IP、别名记录等,判断出网站服务器所使用的服务商或服务器IP信息。

图片4.png

http://tool.chinaz.com/nslookup/

 

在线nslookup查询

图片5.png

http://tools.bugscaner.com/nslookup/

 

 

 

 

2.0、敏感目录

收集方向:

robots.txt、后台目录、安装包、上传目录、mysql管理页面、phpinfo、编辑器

 

目录扫描对应信息收集来说特为重要,比如robots文件当中就可能泄露网站的后台或者CMS信息等,安装包中便泄露了网站的源码,phpinfo泄露了服务器的一些配置信息,编辑器、上传页面便可以进行利用相关的漏洞进行渗透,mysql、后台管理页面可以进行枚举爆破来尝试登陆进行下一步的安全测试。

 

常用工具:

字典爆破--御剑:

图片6.png

链接:https://pan.baidu.com/s/1o6Fjax9W0bcyg0v1zQKYSA 密码:zsmh

 

DirBuster:

图片7.png

当使用扫描工具对站点进行扫描,网站存在WAF后,会给我们的工具进行拦截,这时候我们需要修改User Agent值来绕过WAF的拦截,而DirBuster这款扫描工具便可以修改User Agent值,

Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html) 百度蜘蛛抓取欺骗

Mozilla/5.0 (compatible; Googlebot/2.1; http://www.google.com/bot.html) 谷歌蜘蛛抓取欺骗

Firefox 3.6 Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2.8;baidu Transcoder) Gecko/20100722 Firefox/3.6.8 ( .NET CLR 3.5.30729) 百度转码浏览欺骗

Chrome Mozilla/5.0 (en-us) AppleWebKit/534.14 (KHTML, like Gecko; Google Wireless Transcoder) Chrome/9.0.597 Safari/534.14 谷歌转码浏览欺骗

 

工具下载:https://pan.baidu.com/s/1u2mj_RjBUsBYi-sLxJXbQQ 密码:5h1m

附上使用教程:https://jingyan.baidu.com/article/f79b7cb37eba219144023e83.html

 

 

 

 

爬虫也是一种目录扫描,通过爬虫分析网站目录结构从而可以判断出网站所使用的CMS和网站的脚本,运气好的话可以爬到一些信息泄露的目录和文件,能够进一步进行渗透测试。

爬虫--中国菜刀:

图片8.png

链接:https://pan.baidu.com/s/1FTWbdm0ACMBQKL48ayuJMA 密码:3xix

 

Webrobot:

图片9.png

链接:https://pan.baidu.com/s/1Pe3h20aQpfQ5-aXxgINiVA 密码:md66

像这个网站便爬取到了可能是管理员的邮箱,丢社工库查询可能拿下邮箱,在Whois信息被管理员设置权限后通过爬虫爬到管理员邮箱,真是山重水复疑无路,柳暗花明又一村。

 

 

 

3.0、端口扫描

通过端口扫描可以判断出网站开启的服务,从而通过爆破枚举或者漏洞利用进行突破,进一步提升网站权限,端口扫描也是信息收集必备的操作。

扫描到的端口也许是网站的一个旁站,可以尝试对旁站进行漏洞探测,但是有些服务开启的端口可能被管理员修改,通过手工判断分析即可(例如开启了8888端口,通过尝试远程桌面连接确定该端口为3389修改过的端口)。

 

各服务开启的默认端口:

21 >> FTP

22 >> SSH

23 >> Telnet

110 >> POP3

1433 >> Sqlsever

3306 >> Mysql

... ...

3389 >>Mstsc

8080 >>Tomcat/jboss

9090 >>WebSphere等

 

ScanPort:

通过ping等方式获取网站IP,然后开始扫描

图片10.png

链接:https://pan.baidu.com/s/15DSrPICF8100mNKbCFwzuw 密码:0k5r

 

webrobot:

图片11.png

链接:https://pan.baidu.com/s/1Pe3h20aQpfQ5-aXxgINiVA 密码:md66

 

注:也可以使用Nmap进行端口扫描,如果网站存在WAF可以通过调节扫描线程或者利用FTP连接工具、SSH连接工具、Mysql连接等工具进行手工探测。

 

 

 

 

4.0、旁站C段

旁站:同服务器其他站点

C段:同一网段其他服务器

对于防护比较强的主站,通常是很难挖掘到漏洞的,这时需要查看该站点的旁站,通过探测旁站的漏洞进行利用,从而拿下主站的权限。

当网站不存在旁站时,就需要进行C段探测(有些网站买断了相邻的几个IP做为分站,如果拿到分站的管理员敏感信息,如密码之类的,可以尝试对主站进行撞库),通过拿下C段中服务器进行ARP欺骗达到劫持域名的效果。

 

旁站--同IP网站查询

图片12.png

通过ping等方式获取网站IP,然后进行查询,

图片13.png

http://s.tool.chinaz.com/same

 

通过爱站网页可以查询:

图片14.png

https://dns.aizhan.com/

 

C段--C段查询

图片15.png

http://www.5kik.com/c/

 

 

 

 

 

5.0、整站分析

5.1 服务器类型

检测服务器平台、版本等,获取后可以制定漏洞挖掘方案(如IIS6.0存在解析漏洞等)。

图片16.png

将首页或者其他页面通过修改大小写辨别网站所使用的系统:

区分大小写(页面报错)--Linux

不区分大小写(页面正常)--Windows

 

 

 

 

云悉WEB资产梳理

图片17.png

http://www.yunsee.cn/

根据IIS版本判断Windows系统,系统对应版本通过搜索引擎查找。

 

注:使用AppScan、WVS等扫描工具也可以判断。

 

 

 

 

5.2 网站容器

搭建网站的服务组件,例如:iis、Apache、nginx、tomcat等,通过网站容器判断存在的漏洞(如:Apache解析漏洞,nginx解析漏洞)。

火狐渗透测试浏览器

图片18.png

 

云悉WEB资产梳理:

图片19.png

http://www.yunsee.cn/info.html

 

 

 

 

5.3 脚本类型

判断ASP、ASPX、PHP、JSP等

 

一、通过修改首页文件后缀查看页面响应判断。

通过修改index.xxx后缀内容(为ASP\ASPX\PHP\JSP),查看页面返回情况,页面返回正常便可以判断脚本类型,判断脚本类型是信息收集中最基本的工作之一。

 

二、通过搜索框查找相关文章辨别脚本类型。

在网站搜索框中输入任意字符,查询后,通过浏览器上的URL判断网站脚本类型。

 

三、通过爬虫工具爬取网站目录判断网站脚本类型。

图片20.png

链接:https://pan.baidu.com/s/1Pe3h20aQpfQ5-aXxgINiVA 密码:md66

 

 

 

 

5.4 CMS类型

识别dedecms、phpcms、emlog、帝国cms等,通过网站使用的CMS找取该CMS已经公布的漏洞进行利用,进一步渗透网站。

云悉在线WEB指纹CMS识别平台

图片21.png

http://www.yunsee.cn/finger.html

 

BugScaner在线指纹识别平台

图片22.png

http://whatweb.bugscaner.com/look/

 

 

 

 

5.5 数据库类型

access、sqlserver、mysql、oracle、postgresql等

通常情况:access--asp mysql--php oracle--jsp sqlserver--aspx

postgresql--php 数据库的类型判断对于SQL注入必关重要,只有通过知道数据库类型才能进一步对网站进行SQL注入。

 

也可以通过端口扫描器扫描出网站开放的端口,然后对应开启的数据库类型。

图片23.png

各端口对应数据库类型:

1433--sql server 3306--mysql oracle--1521 postgresql--5432

access--默认不开放连接端口,数据库存储在FTP服务器上。

 

端口扫描判断数据库类型的方法较为准确,但是管理员也可能选择不开放外网数据库端口,开放内网的数据库端口,也有些管理员喜欢使用站库分离的方法或者使用WAF进行拦截端口扫描来防护站点,这样我们通过端口扫描判断数据库类型的方法便有些失效了。

 

 

 

 

5.6 WAF

判断安全狗、阿里云云盾、360网站卫士、护卫神等WEB应用程序防火墙,便于采取绕过WAF的办法。

 

云悉WEB资产梳理

图片24.png

http://www.yunsee.cn/info.html

 

在搜索框中输入XSS弹窗代码<script>alert('XSS')</script> ,WAF拦截后判断WAF。

 

图片25.png

在可能存在的注入页面输入检测注入漏洞代码and 1=2,被WAF拦截后判断WAF。

 

 

 

 

 

 

 

 

 

 

二、搜索引擎的利用

2.0 谷歌Hacker

利用google hacking可以快速的对目标进行信息收集。

谷歌入侵的原理是利用谷歌去搜索包括特定文本字符串的网页,通过搜索引擎往往能查找到我们需要的网站信息,如后台页面、敏感文件、目录遍历等。

 

1. intext:后台管理      

查询页面中含有后台管理的网站,这里还可以利用site:语句(下同)指定查找的网站(包含子域名)中页面含有后台管理的站点,

图片26.png

           

2.intitle:管理登录  

查找网站标题中存在管理登录的页面

图片27.png

 

3. filetype: pdf

查找网站中pdf格式的文件,也可以搜索网站sql或者压缩包等文件

图片28.png

 

 

 

 

 

 

4. inurl:  php?id=

查找url中带有php?id=的网站

图片29.png

 

 

5.site:baidu.com       

指定查找baidu.com网站的信息,一般能搜索出子域名

图片30.png

 

6.  filetype:pdf  site:baidu.com

查找baidu.com网站内所有pdf格式的文件, filetype:pdf 可以替换成其他语法。

 

图片31.png

 

 

 

 

 

 

2.1 shodan搜索引擎

shodan网络搜索引擎偏向网络设备(摄像头、路由器)以及服务器(端口、开启服务、服务器平台版本)的搜索,具体内容可上网查阅,这里给出它的高级搜索语法。

https://www.shodan.io/

图片32.png

可以直接搜索到站点IP开启的端口、服务器版本及平台、开启服务、地理位置等

 

搜索语法

hostname:  搜索指定的主机或域名,例如 hostname:”google”

port:  搜索指定的端口或服务,例如 port:”21”

country:  搜索指定的国家,例如 country:”CN”

city:  搜索指定的城市,例如 city:”Hefei”

org:  搜索指定的组织或公司,例如 org:”google”

isp:  搜索指定的ISP供应商,例如 isp:”China Telecom”

product:  搜索指定的操作系统/软件/平台,例如 product:”Apache httpd”

version:  搜索指定的软件版本,例如 version:”1.6.2”

geo:  搜索指定的地理位置,例如 geo:”31.8639, 117.2808”

before/after:  搜索指定收录时间前后的数据,格式为dd-mm-yy,例如 before:”11-11-15”

net:  搜索指定的IP地址或子网,例如 net:”210.45.240.0/24”

 

 

 

 

 

 

2.2 censys搜索引擎

censys搜索引擎功能与shodan类似,偏向网络设备和服务器的搜索。

地址:https://www.censys.io/

图片33.png

 

 

搜索语法

默认情况下censys支持全文检索。

 

23.0.0.0/8 or 8.8.8.0/24  可以使用and or not

 

80.http.get.status_code: 200  指定状态

 

80.http.get.status_code:[200 TO 300]  200-300之间的状态码

 

location.country_code: DE  国家

 

protocols: (“23/telnet” or “21/ftp”)  协议

 

tags: scada  标签

 

80.http.get.headers.server:nginx  服务器类型版本

 

autonomous_system.description: University  系统描述

正则

 

 

 

 

 

 

2.3 FoFa搜索引擎

FoFa搜索引擎偏向资产搜索。

http://fofa.so

图片34.png

 

搜索语法

直接输入查询语句,将从标题,html内容,http头信息,url字段中搜索

 

1、title="abc" 从标题中搜索abc。例:标题中有北京的网站

 

2、header="abc" 从http头中搜索abc。例:jboss服务器

 

3、body="abc" 从html正文中搜索abc。例:正文包含Hacked by

 

4、domain="qq.com" 搜索根域名带有qq.com的网站。例: 根域名是qq.com的网站

 

5、host=".gov.cn" 从url中搜索.gov.cn,注意搜索要用host作为名称。例: 政府网站教育网站

 

6、port="443" 查找对应443端口的资产。例: 查找对应443端口的资产

 

7、ip="1.1.1.1" 从ip中搜索包含1.1.1.1的网站,注意搜索要用ip作为名称。例: 查询IP为220.181.111.1的网站; 如果想要查询网段,可以是:ip="220.181.111.1/24",例如查询IP为220.181.111.1的C网段资产

 

8、protocol="https" 搜索制定协议类型(在开启端口扫描的情况下有效)。例: 查询https协议资产

 

9、city="Beijing" 搜索指定城市的资产。例: 搜索指定城市的资产

 

10、region="Zhejiang" 搜索指定行政区的资产。例: 搜索指定行政区的资产

 

11、country="CN" 搜索指定国家(编码)的资产。例: 搜索指定国家(编码)的资产

 

12、cert="google.com" 搜索证书(https或者imaps等)中带有google.com的资产。例: 搜索证书(https或者imaps等)中带有google.com的资产

 

13、banner=users && protocol=ftp 搜索FTP协议中带有users文本的资产。例: 搜索FTP协议中带有users文本的资产

 

14、type=service 搜索所有协议资产,支持subdomain和service两种。例: 搜索所有协议资产

15、os=windows 搜索Windows资产。例: 搜索Windows资产

 

16、server=="Microsoft-IIS/7.5" 搜索IIS 7.5服务器。例: 搜索IIS 7.5服务器

 

17、app="海康威视-视频监控" 搜索海康威视设备,更多app规则。例: 搜索海康威视设备

18、after="2017" && before="2017-10-01" 时间范围段搜索。例: 时间范围段搜索

 

高级搜索:可以使用括号 和 && || !=等符号,如

title="powered by" && title!=discuz

title!="powered by" && body=discuz

( body="content=\"WordPress" || (header="X-Pingback" && header="/xmlrpc.php" && body="/wp-includes/") ) && host="gov.cn" 

 

新增==完全匹配的符号,可以加快搜索速度,比如查找qq.com所有host,可以是domain=="qq.com"

 

 

 

2.4 钟馗之眼

钟馗之眼搜索引擎偏向web应用层面的搜索。

地址:https://www.zoomeye.org/

 menu.saveimg.savepath20180814154341.jpg

 

 

搜索语法

1、app:nginx  组件名

2、ver:1.0  版本

3、os:windows  操作系统

4、country:”China”  国家

5、city:”hangzhou”  城市

6、port:80  端口

7、hostname:google  主机名

8、site:thief.one  网站域名

9、desc:nmask  描述

10、keywords:nmask’blog  关键词

11、service:ftp  服务类型

12、ip:8.8.8.8  ip地址

13、cidr:8.8.8.8/24  ip地址段

 

 

 

 

 

 

 

 

 

 

 

三、网站后台查找

后台查找

·1弱口令默认后台:admin,admin/login.asp,manage,login.asp等等常见后台

 

·2查看网页的链接;一般来说,网站的主页有管理登陆类似的东西,大多数在网站底部版权处或鲁在冒页导肌程等,有些可能被管理员删掉

 

·3查看网站图片的属性有可能图片是上传大管理后台目录,但是是在前台显示

 

·4查看网站使用的管理系统,从而确定后台

 

·5用工具查找:wwwscan,intellitamper,御剑,进行爬虫、字典穷举扫描

 

·6robots.txt的帮助:robots.txt文件告诉蜘蛛程序在服务器上什么样的文件可以被查看

 

·7 GoogleHacker通过语法查找后台

 

·8查看网站使用的编辑器是否有默认后台,FCK、ewb等默认后台

 

·9短文件利用短文件漏洞进行猜解

 

·10、子域名有可能管理后台为admin.xxxxx.com、login.xxxxx.com

 

·11sqlmap-sql-shell load_file('d:/wwroot/index.php');利用sql注入查看文件源码获取后台

 

·12社工、XSS利用社会工程系获取后台,利用存储型XSs获取后台

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. 使用群集保障SQL Server 2005的高可用性(3)

    如何实现SQL Server 2005群集? 安装前准备: 一个正确配置并正在运行的Windows群集 为私有网卡禁用netbios 对SQL Server可用的共享磁盘阵列 微软分布式事务协调器(MSDTC)必须安装 群集的节点上没有安装防病毒程序 群集的节点上没有安装终端服务 创建好必须的服务账户,准…...

    2024/4/21 11:26:13
  2. w3af解析

    1. w3af简介 w3afis a Web Application Attack and Audit Framework.即Web应用攻击和审计框架。w3af用python编写,依赖的库主要有2类,分别如下: <1> Core requirements: Python 2.6 fpconst-0.7.2:用于处理IEEE 754浮点数; nltk:自然语言处理工具包; SOAPpy:SOAP是…...

    2024/4/21 11:26:12
  3. Extreme Programming (2)

    呵呵,这里呢要切入正题咯……XP ,虽说是一种相对比较新颖的设想,不过仍然少不了 Teamwork。相对与传统的,它显得十分轻量(lightweight),基本价值观,这个引用下原文,就是交流、朴素、反馈和勇气。在这个团队里面,当接手一个项目的时候,开发人员会把项目分划更为细致,…...

    2024/4/29 2:23:04
  4. 建立高可用性的数据库群集(转)

    要:本文探讨群集化技术以及为电子商业网站建立群集所涉及的步骤。本文还考察群集化是如何在 Duwamish Online 商店示例中实施的。 目录 简介 Windows 2000 中的故障转移群集化 SQL Server 2000 中的故障转移群集化 Duwamish Online 系统结构概述 安装和配置硬件 安装 Windows …...

    2024/5/7 0:34:29
  5. 王者荣耀李白王昭君情侣头像故事: “风雨如晦,鸡鸣不已。既见君子,云胡不喜。”...

    1.十六岁。王嫱种下的兰花终于开出了花,幽香阵阵。她又想起了那个紫衫少年,记忆中的他总是笑得一脸温柔,素白修长的手也会轻轻拍打着自己的脑袋,揉着自己的头发,叫着自己丫头。十七岁。王嫱看着比自己小的的女孩们早已嫁了人,而同龄的也早已生下孩子。她却静静呆在书房,…...

    2024/5/6 23:24:52
  6. Windows Server 2003中 w3wp.exe 占用cpu 100% 资源的解决方法

    最近服务Windows Server 2003中IIS远程登录后发现一个w3wp.exe的进程占用了100% cpu 在Windows Server 2003中对于每一个Web应用,IIS 6.0都用一个独立的w3wp.exe 的实例来运行它。w3wp.exe也称为工作进程(每一个主机头都会有一个) 在任务管理器中结束进程是不起作用的…...

    2024/4/26 17:28:05
  7. 工具推荐:如何部署使用“远程桌面Web连接”,并且扩展它,可以连接非3389端口的远程桌面,(服务器管理员必备)...

    你用过远程桌面连接吗? 我相信很多人都用过了,远程桌面现在可以用在Window Xp和Windows 2003 Server上面。而这两者都是会自己带有远程桌面连接,位置是:开始|所有程序|附件|通讯|远程桌面连接你可以看到熟悉的界面: 但是,当本地不是Window Xp和Windows 2003 Server操作系…...

    2024/4/20 17:05:57
  8. SQL Server高可用性部署实施

    SQL Server高可用性部署实施发布日期:2007-12-31 | 更新日期:2007-12-31 作者:郑佐摘要: 本文主要阐述如何实现SQL Server双节点群集高可用性部署实施,通过微软MSCS技术使SQL Server达到企业级安全应用要求。另外 ,本文介绍SQL Server 2005中新增的镜像服务功能,相比MSC…...

    2024/4/26 17:09:37
  9. 详解******Web服务器的常用八种方式

    服务器一般都很容易成为***们的***对象,本文向广大的网管员们介绍了***们常用的八种******方式,供大家参考!一、WEB服务器面临威胁在了解WEB服务器的安全状况之前,首先要让大家了解网站安全的另一面——******。97至98年互联网开始在中国兴起之时,***就已经诞生了,在98年…...

    2024/5/6 22:37:20
  10. 上班玩游戏,老总是怎么知道的呢?

    上班玩游戏,老总是怎么知道的呢?0点过了。可还没睡意,可能是平时都是2点过才睡觉习惯了吧。不知道干什么,好无聊。因为生病了,不想看书;这无聊之时,来记录一个故事吧,这可是一个真实的故事(傻瓜才信,不信的更傻--不看完这文章是你的损失)。 注:以下反出现“同学”的地…...

    2024/5/7 3:56:34
  11. Excel数据导入SQL Server2000的存储过程

    一、创建存储过程的代码如下:--创建存储过程 SET QUOTED_IDENTIFIER ON GO SET ANSI_NULLS ON GO Create PROCEDURE u_FH_SK AS Declare @err1 int SET @err1 = 0SET NOCOUNT ON --设置事务隔离级别 --SET TRANSACTION ISOLATION LEVEL SERIALIZABLE --OLE/DB provider 不支…...

    2024/5/6 19:04:38
  12. web安全攻防----环境搭建篇

    1.安装虚拟机vMware。 2.在虚拟机上安装kali系统。*Kali为linux操作系统的一个发行版。 3.安装Xshell*Xshell是一个强大的安全终端模拟软件,它支持SSH1, SSH2, 以及Microsoft Windows 平台的TELNET 协议。 4.几种协议与端口(1)RDP协议----远程桌面访问协议,端口号:3389。(…...

    2024/4/21 11:26:06
  13. 使用org.w3c.dom.Element的setTextContent()、getTextContent()方法时出现编译错误

    1问题现象:使用org.w3c.dom.Element的setTextContent()、getTextContent()方法时出现编译错误 2问题原因:项目中引用的jar出现了冲突。先在项目的jar包中找可能含有org.w3c.dom.Element这个类的jar包。 然后,在系统的JRE-lib中找到了rt.jar和xml-apis.jar。应该就是这两个j…...

    2024/5/7 1:36:32
  14. java开发环境搭建——mybatis代码自动生成工具的下载安装

    mybatis代码相对格式化,可以通过自动生成工具直接生成,以下给出自动生成工具的使用方法。网上百度一下好多工具包,基本大同小异。百度网盘下载:链接:https://pan.baidu.com/s/1LaO6BSrCX5vFiNGart7Acw 密码:r0oq下载使用工具之前请确保你已经准备好数据库,创建好自己想要…...

    2024/5/7 4:46:36
  15. 中国知名个人站长排行TOP91

    个人站长的定义,是以强调以个人为中心,或个人为核心起点,发展起来的网站,例如先期的265 和51 ,都是以个人的力量发展起来,先期成为个人网站,后期发展为企业团队为核心力量发展的,称为企业网站。 国内个人网站风风火火,这群最优秀的小伙子,甚至网络上搜不到他们的名字…...

    2024/4/21 11:26:02
  16. Windows7 IIS7 无法启动计算机上的服务W3SVC如何修复

    错误提示启动iis7管理服务器提示:无法启动计算机上的服务W3SVC 启动Windows Process Activation Service服务,报错:6801 指定资源管理器中的事务支持未启动或已关闭启动world wide web publishing service服务,报错:1068:依赖服务或组无法启动 修复错误 运行命令提示符 fsuti…...

    2024/4/22 13:22:59
  17. WCF系列_分布式事务(上)

    一、事务概述1、事务协议跟WCF相关的事务协议有三个。1.1.Lightweight protocol这是个轻量级的本地事务协议,限制管理在一个AppDomain中的事务。不能跨AppDomain边界传播事务,也不能跨服务边界传播事务。跟其他协议比,Lightweight protocol是最有效率的协议。1.2.OleTx prot…...

    2024/4/21 11:26:00
  18. Selenium 出现: Caused by: java.lang.ClassNotFoundException: org.w3c.dom.ElementTraversal

    webDriver 运行的时候出现: Caused by: java.lang.ClassNotFoundException: org.w3c.dom.ElementTraversal解决办法: 只需要maven pom.xml 添加依赖就行了<dependency><groupId>xml-apis</groupId><artifactId>xml-apis</artifactId><ve…...

    2024/4/21 11:26:00
  19. 一种坠落的无知感---祭奠、致敬、反思三年生涯

    不知道如何开场,就从自我介绍和借用一首麦词把。 我叫还我飘飘群。很多人都奇怪这个名字,也许是作为程序员的一种公认的奇葩,虽然我职业生涯最终并不是想做程序员,但目前程序员是必经之路,我也自豪和骄傲的说,是的!我现在就是一名程序员。 好听点叫开发顾问,再好听点叫…...

    2024/5/2 12:20:19
  20. org.w3c.dom(java dom)解析XML文档

    org.w3c.dom(java dom)解析XML文档位于org.w3c.dom操作XML会比较简单,就是将XML看做是一颗树,DOM就是对这颗树的一个数据结构的描述,但对大型XML文件效果可能会不理想 首先来了解点Java DOM 的 API: 1.解析器工厂类:DocumentBuilderFactory 创建的方法:DocumentBuilderFac…...

    2024/4/26 10:01:10

最新文章

  1. 【iOS】多线程

    文章目录 前言一、多线程的选择方案二、GCD和NSOperation的比较二、多线程相关概念任务队列 三、死锁情况主队列加同步任务 四、任务队列组合主队列异步并发队列异步 前言 这两天将iOS的多线程的使用都看了一遍&#xff0c;iOS的多线程方案有许多&#xff0c;本篇博客主要总结…...

    2024/5/7 9:26:56
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/5/6 9:38:23
  3. 鹅厂实习offer

    #转眼已经银四了&#xff0c;你收到offer了吗# 本来都打算四月再投实习了&#xff0c;突然三月初被wxg捞了&#xff08;一年前找日常实习投的简历就更新了下&#xff09;&#xff0c;直接冲了&#xff0c;流程持续二十多天&#xff0c;结果是运气还不错&#xff0c;应该是部门比…...

    2024/5/1 13:19:09
  4. 【讲解下Docker in Docker的原理与实践】

    &#x1f308;个人主页:程序员不想敲代码啊&#x1f308; &#x1f3c6;CSDN优质创作者&#xff0c;CSDN实力新星&#xff0c;CSDN博客专家&#x1f3c6; &#x1f44d;点赞⭐评论⭐收藏 &#x1f91d;希望本文对您有所裨益&#xff0c;如有不足之处&#xff0c;欢迎在评论区提…...

    2024/5/5 8:20:54
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/7 5:50:09
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/4 23:54:56
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/5/4 23:54:56
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/6 9:21:00
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/5/4 23:54:56
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/5/4 23:55:05
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/5/4 23:54:56
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/5/4 23:55:16
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/5/4 23:54:56
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/6 1:40:42
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/5/4 23:54:56
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/5/4 23:55:17
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/5/7 9:26:26
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/5/4 23:54:56
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/4 23:55:06
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/5/5 8:13:33
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/5/4 23:55:16
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/5/4 23:54:58
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/6 21:42:42
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/5/4 23:54:56
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57