前言

最近停更了一段时间,主要是重新学习了一下sqlmap
sqlmap真的是sql注入最好的工具,不管是linux还是window环境,都是最好的
可能sqlmap是终端命令模式,用起来体验可能没有上面某些软件好,但功能很完善,还是好好学习一下吧

sql注入

sql注入是个很老的漏洞,晚上对于这个的文章也很多.如果不了解的可以去看看手动注入的原理,不过学之前最好有一种数据库的使用基础,这样可能更好理解
虽然sql注入是个很老的漏洞,可能很多人认为现在人们不会犯这个错误了,但还是有很多地方还是有sql注入点,怎么寻找就要看你的google使用啦
比如说昨天我从google上看的一个点

comments.php?id=

还是可以找到的
废话不多说,下面正式开始

sqlmap介绍

sqlmap是kali里面自动集成的了,如果其他环境需要下载,可以直接去git上寻找项目
sqlmap一般是六种漏洞检测技术
基于bool,就是我们的and 1=1
基于错误
基于union联合查询
基于时间

' and (select * from (select(sleep(20)))a)--+

基于堆叠查询(一般比较少见,这对于环境有要求,有可能程序设计的原因导致堆叠查询无法正常进行)
基于内联查询
同时也支持很多的数据库管理系统(DBMS)
MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite,
Firebird, Sybase , SAP MaxDB,等等
但一般都是结构化数据库,非结构化数据库也存在sql注入,但就要利用另一个注入工具了

环境

学习的过程中,建议还是本地装个靶机,然后通过kali注入metasploitalbe2,
metasploitalbe2
提取码:u1l8

sqlmap的使用

输入

sqlmap -h

可以看到帮助
在这里插入图片描述输入

sqlmap -hh

会看到更详细的内容
在这里插入图片描述当然也比较推荐第二种方法
那么下面我们就从参数开始介绍啦
sqlmap参数是一类一类的,所以我们也按照类来进行介绍

基本的参数

-h         -hh                  
--version             版本号
-v VERBOSE            Verbosity level: 0-6 (default 1)
--update              更新

不过这个-v参数后面可以跟数字,就是显示信息的详细程度,数字越大显示的信息越详细,默认是1

Fingerprint指纹识别

这个下面的参数最少,就从他开始介绍

-f --fingerprint   查询数据库的版本指纹

-f和–fingerprint都可以,只不过是简写和全写的区别
这个参数和后面的有个参数有点类似,我们可以比较一下他们的区别

-b, --banner       检索数据库管理系统的版本

-f查询的结果

[INFO] actively fingerprinting MySQL
[08:45:26] [INFO] executing MySQL comment injection fingerprint
back-end DBMS: active fingerprint: MySQL >= 5.0.38 and < 5.1.2comment injection fingerprint: MySQL 5.0.51

-b查询的结果

[INFO] the back-end DBMS is MySQL
[08:47:15] [INFO] fetching banner
back-end DBMS: MySQL 5
[08:47:16] [INFO] fetching banner

可以看出-f的参数得到的结果远远比-b要详细,所以以后查询指纹可以不用-b了,就用-f即可

Target目标

Get方法提交注入

   -u  --url=   目标url地址,一定是包含注入点的url sqlmap -u "http://192.168.0.11234/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" //加双引号是为了更好识别,因为有的url地址太长里面可能有\#这些特殊字符,所以引起来也方便一些sqlmap --url="http://192.168.0.113134/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#"
  -l       从Burp或WebScarab代理日志文件解析目标

这里更多的是burp为例,比如说我们之后访问了很多站点,我们可以通过burp记载log,然后把burp的日志文件导入sqlmap进而解析日志里面出现的站点是否存在sql注入
打开burp,进入projetct-options,选择misc,找到logging,把proxy的request打勾并选择保存位置
在这里插入图片描述然后我们可以让浏览器开启代理,然后在proxy里关闭拦截,这样我们访问的记录就会被保存在日志里面,这里以1.log为例

sqlmap -l 1.log

然后就可以扫描日志里面的所有网页

--scope=       正则表达式过滤目标, 可以过滤日志内容,通过正则表达式匹配扫描目标
sqlmap -l 1.log --scope="(www)\.target\.(com|net|org)“
这个就限定了扫描的范围,就是target.com,target.net,target.org
-m        扫描文本文件中给定的多个目标

在这里插入图片描述编辑一个文本文件,保存为1.txt

sqlmap -m 1.txt

然后sqlmap就会自动识别里面的url然后并问你是否需要测试这个url
在这里插入图片描述

  -g       将谷歌结果处理为目标url

如果可以科学上网,这个选项是个不错的选择,这个是比我们在浏览器手动输入,然后手动判断再拿来扫描更好的,不过如果不可以科学上网,那就…只能跟我一样手动爬,跟goole类似的就是bing,我们可以把google的语法直接放在bing里面搜,这对于不可以科学上网的朋友是个福音

sqlmap -g "inurl:\".php?id=\""

中间加两个"是为了转义,避免和一头一尾的"闭合,里面的语句也是比较经典的搜sql注入点的语句

  -d          用于直接数据库连接的连接字符串

如果我们知道了对方的登录账号和密码,就可以通过-d的参数直接连接,也不需要再额外下个别的数据库组件了,其实这个就是通过直连的方式查询数据库的内容

sqlmap -d "mysql://USER:PASSWORD@DBMS_IP:DBMS_PORT/DATABASE_NAME"
sqlmap -d "mysql://USER:@DBMS_IP:DBMS_PORT/DATABASE_NAME" //密码为空的时候也要:
sqlmap -d "access://DATABASE_FILEPATH"

这样查询更快一些

通过post的方法

-r     从文件加载HTTP请求

这里还是要结合我们的burp
在这里插入图片描述捕获到http请求之后,全选然后选择copy to file,保存为1.txt

sqlmap -r 1.txt

Request请求

这些选项可用于指定如何连接到目标URL
修改request的头部

 -A  --user-agent    设置User-Agent的值 sqlmap -A "aaa"sqlmap --user-agent="aaa" 

因为sqlmap扫描的时候默认头是sqlmap/版本号,有的浏览器可能有拦截机制,所以我们可以修改头部为任意一个值,当然一般我们又记不住user-agent,所以我们可以通过

  --random-agent     使用随机选择的User-Agentsqlmap  --random-agent (/usr/share/sqlmap/data/txt/user-agents.txt下面列有具体的user-agents的信息)

为什么要修改头,因为有时候sqlmap会报错

[ERROR] the target URL responded with an unknown HTTP 
status code, try to force the HTTP User-Agent header with option --useragent or --random-agent

这是浏览器的安全机制,所以需要我们伪造客户端请求
当然也可以把我们的sqlmap伪装成mobile

 --mobile            通过HTTP用户代理头模拟智能手机sqlmap --mobile

下面这三个不用多说

    --host=       HTTP主机报头--referer=    HTTP引用头--method=    强制使用给定的HTTP方法(如PUT),具体什么时候使用post我也还不是很清楚,慢慢练
-H   附加头 这个只能添加一个
--headers=   多个附加头(比如说 "Accept-Language: fr\nETag: 123")中间需要用\n来进行换行
 --data=DATA         通过POST发送的数据字符串--param-del=       用于分割参数值的字符(例如&),有时候可能参数之间使用的有其他的分割符,这个时候就需要我们自己手动指定
sqlmap -u "http://1.1.1.1/a.php" --data="q=foo;id=1" --param-del=";" 

身份认证部分
有时候web应用需要基于cookie的身份认证,那么就需要提供cookie信息

  --cookie=COOKIE     HTTP Cookie header value sqlmap --cookie=""

有的cookie可能不标准,或者是专门这样设计,比如说

ID=176d4c35bcasdaasds9ce39b:T=159assaddd2358914

中间是通过:分割的,那么我们就需要利用cookie-del指定分割cookie的字符

sqlmap --cookie="ID=176d4c35bcasdaasds9ce39b:T=159assaddd2358914“ --cookie-del=":"
  --load-cookies=L.. 包含Netscape / wget格式的cookie的文件(这个应该就是之前那种标准的cookie)--drop-set-cookie  忽略响应中的Set-Cookie头(我也不是很清楚为什么要忽略这个)
--auth-type=  HTTP身份验证类型(Basic(基本)、 Digest(摘要)、NTLM(Windows NT LAN Manager )或PKI(公钥基础设施))
--auth-cred=  HTTP身份验证凭证(name:password)
--auth-file=AUTH..  HTTP认证PEM证书/私钥文件

就以basic(基于账号密码的来说)

sqlmap ....  --auth-type=Basic --auth-cred="root:password"

或者是pem证书的

sqlmap ...  --auth-file="ca.PEM"

*代理 *
比如说

sqlmap ....  --proxy="http://127.0.0.1:8080"  --proxy-cred="user:password"

当然也可以忽略代理

 --ignore-proxy      忽略系统默认代理设置,这个主要是扫描本地网络目标

当然也可以从文件导入代理链

 --proxy-file= 从文件加载代理列表

说到代理不得不提到tor

    --tor              使用Tor匿名网络--tor-port=   设置Tor代理端口以外的默认--tor-type=  设置Tor代理类型(HTTP, SOCKS4或SOCKS5(默认))--check-tor        检查Tor是否正确使用  

保护机制
因为检测和盲注会产生大量的失败请求,所以可以通过以下参数避免session被销毁

--safe-freq= 访问安全URL之间的定期请求,每发送 --safe-freq次注入请求之后就访问安全的url地址
--safe-url=  测试期间访问安全的URL地址,一般是不存在注入的url,避免session被销毁
--safe-req=  从文件加载安全的HTTP请求,跟之前的-r因为差不多--safe-post=  发送数据到一个安全的URL(只不过是使用post的方法)

这个的具体使用就是这样

sqlmap ... --safe-freq=4 --safe-url="http://target.com"

忽略

--ignore-code=  忽略(有问题的)HTTP错误代码(例如401)
--ignore-redirects  忽略重定向的尝试
--ignore-timeouts   忽略连接超时

杂项

 --delay=     每个HTTP请求之间的延迟()
--timeout=  超时连接之前等待的秒数(默认为30)
--retries=  连接超时重试(默认3)
--force-ssl        强制使用SSL/HTTPS,https站点
--skip-urlencode   跳过有效负载数据的URL编码 ,因为默认get方法会对传输内容进行编码,而有的网站不遵守编码标准,直接就使用原始字符--eval=     在请求之前执行提供的Python代码 (e.g."import hashlib;id2=hashlib.md5(id).hexdigest()")每次请求都会对id编码
--chunked         使用HTTP分块传输编码(POST)请求
--hpp               使用HTTP参数污染方法
--randomize=   随机改变给定参数的值,(长度,类型保持一致)

csrf
绕过CSRF检测,这一块我不是很了解,也就不详细说了

--csrf-token=  用于保存反csrf令牌的参数
--csrf-url=  提取反csrf令牌访问的URL地址
--csrf-method=  在反csrf令牌页面访问期间使用的HTTP方法(get,post)
查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. 从入门到精通的分布式服务架构,常用的RPC框架原理及介绍

    前言架构说简单点就是一堆技术、框架、工具的组合,至于怎么组合,这就非常考验架构师的经验和水平。一个优秀的架构,可以让开发效率变得更加高效,为企业节省更多的成本。程序员可将自己更多的精力放在业务需求的实现上,不会被底层的复杂技术细节所干扰。架构师(或从事架构工…...

    2024/5/8 11:40:13
  2. 这个Python脚本,让工作自动向你汇报进度!

    前言 本文的文字及图片来源于网络,仅供学习、交流使用,不具有任何商业用途,版权归原作者所有,如有问题请及时联系我们以作处理。 作者:读芯术 PS:如有需要Python学习资料的小伙伴可以加点击下方链接自行获取 http://t.cn/A6Zvjdun 笔者经常编写Python脚本来进行数据处理、数据…...

    2024/4/23 2:17:44
  3. 高校合同管理方法风险与递信智能合同信息化解决方案

    一、引言 在现代社会,高等教育学校除发挥原有的教学和研究的社会功能之外,越来越多地参与市场经济之中,发挥其支撑社会经济发展的重要作用。在这一过程中,高校实现内部管理和处理外部关系多需要依靠确定化的法律文本,从而高校的社会活动涉及众多的合同,以此来确定签约主体…...

    2024/5/8 21:32:29
  4. RSA加密、解密、签名、验签的原理及方法

    一、RSA加密简介RSA加密是一种非对称加密。可以在不直接传递密钥的情况下,完成解密。这能够确保信息的安全性,避免了直接传递密钥所造成的被破解的风险。是由一对密钥来进行加解密的过程,分别称为公钥和私钥。两者之间有数学相关,该加密算法的原理就是对一极大整数做因数分…...

    2024/4/16 15:26:58
  5. 首届BSV 打点创新营圆满落幕,旨在提供技术交流平台,启发创新思维

    开篇按语: 活动时间:2020年1月4日-1月5日 活动主办方:打点钱包 活动支持/合作方:比特币协会2020年1 月 5 日上午,由打点钱包与比特币协会联合举办的首届BSV 打点创新营(DotCamp for BSV)在福州希尔顿酒店圆满落下帷幕。BSV 打点创新营希望能够给所有开发者和企业提供交流…...

    2024/4/18 12:47:15
  6. 对JAVA对象的一些理解和小知识点

    对象 对象的意义和作用 对象的意义在之前,程序员们所写代码的思维为顺序写入和执行,这就导致了代码冗余和复杂性。为了解决这一问题,人们引入了对象这一概念,需要执行某种操作的时候则就调用该对象由这个对象去完成。极大简化了代码和疏通了思维逻辑性。作用通过把一个对象…...

    2024/4/16 15:25:57
  7. 写给跨端玩家:支撑淘宝上亿日活的跨端框架—— Rax 的入门教程(附 TODO Demo)

    一些废话沉寂了两个月,我又回来了。跟你们猜的一样,我已经到淘系实习了一段时间了,从上一篇文章之后就放了更多的心思在工作上。上篇文章发出去之后,我去腾讯实习了一段时间,等待阿里实习生入职流程开启。 收到淘系的实习生 offer 后,我买了人生中的第一张机票,第一次坐…...

    2024/4/20 19:09:05
  8. 比特币协会圆满举办两届BSV编程马拉松,多个团队脱颖而出,荣获奖金及投资

    活动时间:2019年5月4日-5月5日、2019年8月17日-8月19日 活动主办方:比特币协会 活动合作方:CoinGeek 活动评审:nChain2019年,比特币协会举办了两场线上虚拟编程马拉松,这是针对开发者的限时的编程比赛,参赛者都是为了赢得丰厚的奖金池。在编程马拉松期间,参赛者的任务是…...

    2024/5/3 7:12:13
  9. 平衡小车制作过程3---电机篇【1】

    平衡小车制作过程3—电机篇【1】 制作平衡小车肯定会用到电机,那么怎么控制呢?最简单的就是直接加电压,这样电机就能转动,但是至于转多少圈,转的快慢是不能控制的。这就不符合我们平衡小车的控制要求。这就需要用到PWM模式来控制电压的大小,从而控制转的快慢。至于转了多…...

    2024/4/16 15:25:16
  10. Python程序员面试应如何准备,面试技巧分享!

    今天,想跟大家分享Python程序员面试技巧,我们的简历上通常会有一个叫做“专业技能”的部分,这个部分通常会罗列6到12项左右的内容来展示你对编程语言、开发框架、服务器产品、开发工具等的理解和掌握情况。这里的每句话在面试时都可能都会产生一个或多个对应的问题,如果不事…...

    2024/4/20 14:20:16
  11. JS奇淫巧技

    0. 向下取整最快方式 向下取整有很多方法, Math.floor, parseInt都可以, 不过两个非(~)运算符来取整是最方便的, 而且逻辑运算很快.还可以用~~再加1来向上取整.~~3.14 > 3 ~~Math.PI > 3 ~~Math.E > 2 ~~12.98 > 12var b= 2.33 | 0 ---b=2var c= 2.33 >> …...

    2024/4/1 0:01:24
  12. Python tkinter多窗口的交互问题:子窗口无法获取数据

    Python tkinter多窗口的交互问题:子窗口无法获取数据 tkinter第二个、第三个子窗口数据不能交互响应的解决方法 先说结论:第二个、第三个子窗口生成时,不能用tk.Tk(),而应改为tk.Toplevel(),问题解决。 问题描述 最近在用tk、ttk开发一个仿真软件时,当在主窗口(tk.Tk()生…...

    2024/4/16 15:27:54
  13. 初级Java工程师也能轻松进行JVM调优了

    本文来自: PerfMa技术社区 PerfMa(笨马网络)官网Java 性能调优对于每一个Java程序员来说,是实现技术进阶必不可缺的知识了。比如:一台8G的服务器怎么配置JVM参数?我的JVM参数是否合理?如何分析内存Dump文件?如何分析线程Dump文件?等等…,你肯定或多或少都遇到过,熟知Ja…...

    2024/4/16 15:26:53
  14. 剑桥大学Metanet社团宣布凤凰挑战赛获胜者

    发表时间:2020年5月18日 信息来源:CoinGeek.com剑桥大学Metanet社团最近宣布了国际Bitcoin SV (BSV) 编程竞赛凤凰挑战赛获胜者。当前,全球各地人民都受困于新冠病毒疫情,凤凰挑战赛使全球软件开发者能够进行创新。 “特殊时期会造就非凡项目,就如同上一次在2008年经济危机…...

    2024/4/18 4:20:56
  15. 精通以太坊-10~14章-思维导图

    《精通以太坊》 第十章~第十四章 代币 预言机 DApp EVM 共识 学习笔记 思维导图附:文本结构 精通以太坊-10~14章代币使用方式数字货币通过私下交易的方式确定它的价值资源来自一个共享经济体或资源分享环境所产出或获取的资源资产链上或链下,有形或无形的资产访问权限针对物…...

    2024/4/4 21:21:54
  16. Vue+element+Nodejs学习记录(1)

    目前的打算是前端用Vue+element,后端用Nodejs的Express框架,实现一个展示页面和后台管理页面。打算记录学习过程。 推荐两个教程: https://www.cnblogs.com/xifengxiaoma/tag/element/ https://juejin.im/post/59097cd7a22b9d0065fb61d2#heading-1 https://panjiachen.githu…...

    2024/4/16 15:27:08
  17. 拦截器-监听器-过滤器的区别

    Servlet:处理Request请求和Response响应 过滤器 过滤器(Filter):对Request请求起到过滤的作⽤,作⽤在Servlet之前,如果配置为/*可以对所 有的资源访问(servlet、 js/css静态资源等)进⾏过滤处理 监听器 监听器(Listener):实现了javax.servlet.ServletContextListene…...

    2024/4/26 5:00:26
  18. 作业帮产品分析

    作业帮产品分析 本文将从如下方面分析:行业分析 竞品分析 用户价值分析 商业价值分析 产品迭代分析 产品结构分析 运营分析 总结一、行业分析 目前国家选拔人才的主要方式是各类招录考试,因此对于学历制阶段的学生来说达到升学标准是实现国家选拔人才的主要途径,虽然升学的路…...

    2024/5/3 3:11:24
  19. 什么是“新基建”?

    近日,“新型基础设施建设”成为热词。那么,何为“新基建”?“新基建”缘何收到关注?“新基建”将改变什么?何为“新基建”?基础设施有“传统”与“新型”之分。传统基础设施:主要包括铁路、公路、机场、桥梁等。新型基础设施:与高新技术发展紧密相连,是发展信息化、智…...

    2024/4/20 5:35:09
  20. 【百度新改版】站长如何快速提升网站sitemap提交配额?

    今天和大家聊聊网站sitemap提交配额的那些事儿~01 关于配额前段时间和大家分享关于熊掌号凉凉的内容,不知大家有没有看到。百度熊掌号相关功能下线,陆续转移至站长工具—即百度搜索资源平台!而且sitemap提交配额,不论是天级还是周级提交,都是动态变化的!目前分 快速收录 …...

    2024/5/3 6:18:26

最新文章

  1. 【AI大模型】AI大模型热门关键词解析与核心概念入门

    &#x1f680; 作者 &#xff1a;“大数据小禅” &#x1f680; 文章简介 &#xff1a;本专栏后续将持续更新大模型相关文章&#xff0c;从开发到微调到应用&#xff0c;需要下载好的模型包可私。 &#x1f680; 欢迎小伙伴们 点赞&#x1f44d;、收藏⭐、留言&#x1f4ac; 目…...

    2024/5/9 6:04:17
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/5/7 10:36:02
  3. 基于springboot实现影城管理系统项目【项目源码+论文说明】

    基于springboot实现影城管理系统演示 摘要 随着现在网络的快速发展&#xff0c;网上管理系统也逐渐快速发展起来&#xff0c;网上管理模式很快融入到了许多生活之中&#xff0c;随之就产生了“小徐影城管理系统”&#xff0c;这样就让小徐影城管理系统更加方便简单。 对于本小…...

    2024/5/8 6:55:36
  4. linuxday05

    1、makedile原理&#xff08;增量编译生成代码&#xff09; # &#xff08;注释符&#xff09; 目标------依赖 目标不存在//目标比依赖旧才会执行命令&#xff1b; makefile的实现 1、命名要求&#xff08;Makefile/makefile&#xff09; 2、规则的集合 目标文件&#…...

    2024/5/7 13:05:29
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/8 6:01:22
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/7 9:45:25
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/5/4 23:54:56
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/9 4:20:59
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/5/4 23:54:56
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/5/4 23:55:05
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/5/4 23:54:56
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/5/7 11:36:39
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/5/4 23:54:56
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/6 1:40:42
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/5/4 23:54:56
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/5/8 20:48:49
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/5/7 9:26:26
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/5/4 23:54:56
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/8 19:33:07
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/5/5 8:13:33
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/5/8 20:38:49
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/5/4 23:54:58
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/6 21:42:42
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/5/4 23:54:56
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57