一.Burp Suite工具安装及配置

1.Burp Suite

Burp Suite是用于Web应用安全测试、攻击Web应用程序的集成平台,它将各种安全工具无缝地融合在一起,以支持整个测试过程中,从最初的映射和应用程序的攻击面分析,到发现和利用安全漏洞。
Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。Burp Suite结合先进的手工技术与先进的自动化,使你的工作更快,更有效,更有趣。
Burp Suite是Java编写的,所以在使用前需要安装JDK环境,这里不进行具体讲解如何安装JDK。作者从CSDN下载了一个版本,并能正常运行。
在这里插入图片描述
官方下载地址:https://portswigger.net/burp

2.安装

在这里插入图片描述
安装过程非常简单,傻瓜式点击“下一步”安装。

在这里插入图片描述
安装成功之后运行如下所示,点击“Next” -> “Start Burp”显示主界面。
在这里插入图片描述
在这里插入图片描述

3.功能

Burp Suite的模块几乎包含整个安全测试过程,从最初对目标程序的信息采集,到漏洞扫描及其利用,多模块间高融合的配合,使得安全测试的过程更加高效。主要模块如下 :
• Target(目标): 显示目标目录结构。
• Proxy(代理): Burp Suite设置代理,抓取数据包。用于拦截HTTP/S的代理服务器,作为浏览器和目标应用程序之间的中间件,允许你拦截、查看、修改两个方向上的原始数据流。
• Spider(蜘蛛): Burp Suite的蜘蛛功能是用来抓取Web应用程序的链接和内容等。
• Scanner(扫描器): 高级工具,它能自动地发现Web应用程序的安全漏洞。主要用来扫描Web应用程序漏洞,发现常见的web安全漏洞,但会存在误报的可能。
• Intruder(入侵): 一个定制的高度可配置工具,可以对Web应用程序进行自动化攻击和暴力猜解,如:枚举标识符,收集有用的数据,以及使用fuzzing技术探测常规漏洞。
• Repeater(中继器): 对数据包进行重放(手动操作来触发单独的HTTP请求),分析服务器返回情况和响应,判断修改参数的影响。
• Sequencer(会话): 用来检查Web应用程序提供的会话令牌的随机性,分析那些不可预知的应用程序会话令牌和重要数据项的随机性,并执行各种测试。
• Decoder(解码器): 对数据进行加解密操作,包含url、html、base64等等。
• Comparer(对比): 用来执行任意两个请求、响应或任何其它形式的数据之间的比较,通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。
• Extender(扩展): 加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suite的功能。
• Options(设置): 对Burp Suite的一些设置,如burp、字体、编码等。
• Alerts(警告): 用来存放报错信息的,用来解决错误。

4.配置代理

(1)添加foxyproxy附件功能。
在“设置”->“添加附件”中搜索“foxyproxy”。
在这里插入图片描述
添加安装该附件,如下图所示。
在这里插入图片描述
在这里插入图片描述
点击添加安装。
在这里插入图片描述
添加成功之后,可以选择打开FoxyProxy功能或关闭,如下图所示。
在这里插入图片描述
在这里插入图片描述
(2)设置火狐浏览器Firefox本地代理。在“网络”中设置HTTP代理为127.0.0.1,端口号为9090。
在这里插入图片描述
(3)接着设置Burp Suite代理,添加127.0.0.1且端口号为9090的代理,并使用它。
在这里插入图片描述
(4)用火狐浏览器打开网站则可获取网页相关信息。
在这里插入图片描述


二.Burp Suite工具Tareget

该功能主要用于查看网站的目录及元素,这里以某学校的管理系统为例,该网站的目录显示如下。
在这里插入图片描述
获取内容包括Host、提交方法、URL、参数、状态码、标题、Comment、Time等,并且能够设置对应网址的注释Comment,如作者添加了“登录页面”注释。
在这里插入图片描述
右下部分能显示Request请求和Response响应信息,包括Raw、Headers、Hex、HTML等,如下图所示。
在这里插入图片描述
在这里插入图片描述
点击Site map左脚上部分,能够选择要显示的信息,包括显示HTML、CSS、Images等,显示状态码2xx、3xx、4xx、5xx等,显示和隐藏设置等。该功能可以按照请求类型、请求的状态、mime类型、搜索关键字、文件后缀、监听的端口等等,按个人需求去缩小需要的范围。
在这里插入图片描述
比如作者设置只显示2xx状态码页面,则显示如下图所示。

在这里插入图片描述
在这里插入图片描述
同时,可以为不同的条目自定义设置背景颜色,代表不同的功能或类型。如果认为某个数据包比较重要,可将当前数据包设置某个醒目的颜色以提示其重要性。
在这里插入图片描述
选中链接右键能实现更多功能,比如Spider、Scope等。
在这里插入图片描述
Scope主要是配合Site map做一些过滤的功能,如图所示。
在这里插入图片描述


三.Burp Suite工具Proxy

Proxy主要包括Intercept、HTTP histroy 、Websockets history、Options四个标签。
在这里插入图片描述

参考下列文章: BurpSuite基础教程第八发:其他操作(HTTPS流量抓取&过滤器的使用)
BurpSuite基础教程第二发:Proxy模块(代理模块) Web安全 — BurpSuite实战(上) 博客园Burp
Suite使用介绍 《Web攻防之业务安全实战指南》作者:陈晓光等大神

1.Intercept模块

该模块主要是控制抓取到的数据包,用于显示修改HTTP请求及响应内容,并可以将拦截的HTTP请求快速发送至其他模块处理。
在这里插入图片描述
比如当“Intercept is on”开启时,火狐浏览器输入用户名和密码点击登录,则可以看到Burp Suite拦截的用户名和密码。
在这里插入图片描述
• Raw:以纯文本形式显示数据包
在这里插入图片描述
• Params:包含参数URL 查询字符串、cookies请求,并可双击该请求进行修改。
在这里插入图片描述
• Headers:以名称、值的形式显示获取的数据包。
在这里插入图片描述
• Hex:可编辑数据包的二进制数据,在进行00截断时非常好用。
在这里插入图片描述
拦截信息如下所示,其中密码为MD5加密。

POST /cas/login HTTP/1.1
Host: xxxxx.edu.cn
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:43.0) Gecko/20100101 Firefox/43.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Referer: http://xxxxx.edu.cn/cas/login
Cookie: key_dcp_cas=nyfjdGZGmmYYdbN1fv2G349LydwzRhnrbGLqj4LMpRGd1YL3Qstl!-94055740
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 221
service=http%3A%2F%2Fi.xxxx.edu.cn%2Fdcp%2Findex.jsp&serviceName=null&loginErrCnt=0&
username=20190804&password=e10adc3949ba59abbe56e057f20f883e&replace-pwd=…

在线解密,可以看到密码为“123456”,当然,这是错误的用户名和密码。
username=20190804
password=e10adc3949ba59abbe56e057f20f883e

在这里插入图片描述

2.HTTP histroy模块

该模块将记录经过代理服务器访问的所有请求,即使当Intercept is off时也会记录。包括Host(主机)、Method(请求方式)、URL(请求地址)、Params(参数)、Edited(编辑)、Status(状态)、Length(响应字节长度)、MIME type(响应的MLME类型)、Extension(地址文件扩展名)、Title(页面标题)、Comment(注释)、SSL、IP(目标IP地址)、Cookies、Time(发出请求时间)、Listener port(监听端口)。
在这里插入图片描述
当我们选中某个请求时,可以看他的请求包信息,同样也可查看他的响应包信息。
在这里插入图片描述
双击某个数据包即可打开详情,通过Previous/next功能切换到其他数据包,同时,也可将该数据包发送到其他功能模块当中。
在这里插入图片描述

3.Websockets history模块

该模块用于记录WebSockets的数据包,是HTML5中最强大的通信功能,定义了一个全双工的通信信道,只需Web上的一个 Socket即可进行通信,能减少不必要的网络流量并降低网络延迟。
在这里插入图片描述

4.Options模块

该模块主要用于设置代理监听、请求和响应、拦截反应、匹配和替换、ssl等。
(1)设置代理
侦听从您的浏览器传入的连接本地HTTP代理服务器。它允许您监视和拦截所有的请求和响应,并且位于BurpProxy的工作流的心脏。默认情况下,Burp默认监听12.0.0.1地址,端口8080。
在这里插入图片描述
(2)配置拦截规则
置拦截的匹配规则,当Intercept request based on the following rules为选中状态时,burpsuite会配置列表中的规则进行拦截或转发。注意:如果该复选框未选中,那么即使Intercept is on也无法截取数据包。
在这里插入图片描述
如下图所示,创建一个规则:只拦截请求头中匹配DVWA的数据包。在实际使用过中我们可能需要创建更多更复杂的规则,来找到想要的数据包。
在这里插入图片描述
(3)配置拦截规则 Intercept Server Responses
拦截response并修改response中的返回值。
在这里插入图片描述
(4)Response Modification
用于执行响应的自动修改,可以使用这些选项来自动修改HTML应用程序响应中匹配的内容。比如,设置高亮隐藏部分,勾选unhide hidden form fields(显示隐藏的表单,在html中type为hidden的表单)和prominently highlight unhidden fields(高亮隐藏部分)。
在这里插入图片描述
示例如下:
在这里插入图片描述
remove javascipt form validation
删除javascript表单验证。某些站点通过JavaScript过滤表单的内容,如字符串长度、文件后缀、字符串格式等,开启后删除验证javascript。

更详细的知识推荐读者阅读博客:https://www.jianshu.com/p/73e1b0a974cc


四.Burp Suite工具暴库示例

下面以某网址为例,进行简单的暴库测试。注意,它是HTTP的登录请求。
在这里插入图片描述
第一步,用Burp Suite进行拦截请求,找到请求参数进行篡改。
TextBoxUserName=15200000000
TextBoxPwd=111111
在这里插入图片描述
第二步,在界面中鼠标右键,在弹出菜单中选择“Send to Intruder”(Ctrl+I),此时会将请求数据分发给Intruder模块,并且Intruder变红。
在这里插入图片描述
第三步,使用Burp Suite工具中的Intruder模块进行破解参数配置,运行破解任务并成功破解用户名和密码。
(1)在Intruder模块中选择Positions选项,单击“Clear”按钮清楚相关默认参数前后的特殊符号“§”。
在这里插入图片描述
(2)鼠标选中请求数据页面中的Password参数值(需要进行暴力破解的密码值),单击“Add§”按钮进行位置标记。
TextBoxPwd=§111111§
在这里插入图片描述
(3)选择Payloads选项,单击“Load items form file”,在弹出的对话框中选择暴力破解密码文件并单击“打开”按钮,将破解密码列表导入。
在这里插入图片描述
(4)单击“Start attack”按钮开始破解测试。
在这里插入图片描述
(5)在弹出的窗口“Intruder attack”中可以根据返回长度Length的不同判断破解是否成功,这里隐藏的密码是“013579”,它的长度最大并且为最终密码。注意,Length越大那么密码吻合就越大。
在这里插入图片描述
也可以通过查看Response返回信息或Status返回状态的不同信息判断是否成功。
错误的密码返回信息:
在这里插入图片描述
正确的密码返回信息:
在这里插入图片描述
(6)通过破解的密码尝试登陆。
(7)如果密码是经过MD5加密的,如上面第三部分测试的网站,则需要进行如下设置。在“Payload Processing”中点击“Add”添加哈希MD5加密。
在这里插入图片描述
此时点击攻击如下图所示,是经过加密的匹配。
在这里插入图片描述
个人建议,参考陈晓光大神的Web攻防书籍,也推荐大家阅读。
• 增加验证码,登录失败一次,验证码更换一次。
• 配置登录 失败次数限制策略,如同一用户尝试登录的情况下,5分钟内登录失败超过4次,则禁止用此用户在2小时内登录系统。
• 在条件允许情况下,增加手机接收短信验证码或邮箱接收邮件验证码,实现双因素认证的防暴力破解机制。

补充知识:
在系统登录时密码加密流程一般是先将用户名和密码发送到服务器,服务器会把用户提交的密码经过Hash算法加密后和数据库中存储的加密值比对,如果加密值相同,则判定用户提交密码正确。
但有些网站系统的流程是在前台浏览器客户端对密码进行Hash加密后传输给服务器并与数据库加密值进行对比,如果加密至相同,则判定用户提交密码正确。此种流程不是很好,它会泄露密码加密方式,导致安全隐患。


五.火狐浏览器HTTPS访问之安全证书安装

当我们想访问HTTPS网站时,需要导入Burp Suite安装证书并安装,基本流程如下:
第一步,配置好浏览器代理。
第二步,在地址栏输入http://burp,回车下载证书。注意这里的证书不能是零字节,不然去找破解版。
在这里插入图片描述
第三步,向浏览器中导入证书,在firefox中,选项-> 高级->证书->查看证书->证书机构。
在这里插入图片描述
第四步,导入证书,信任证书。
在这里插入图片描述
在这里插入图片描述
如下图所示:
在这里插入图片描述
在这里插入图片描述
第五步,找个HTTPS网站测试即可。但作者测试百度始终没有成果,拦截的网站也不对,无语~
在这里插入图片描述
参考:https://blog.csdn.net/zyw_anquan/article/details/47904495


六.总结

前段时间看的,现在一边复习一边打卡
本文为CSDN博主「Eastmount」的原创文章

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. item_search - 根据关键词取拼多多商品列表

    item_search - 根据关键词取拼多多商品列表测试网址:http://console.open.onebound.cn/console/?i=eidi Result Object: --------------------------------------- {"items": {"keyword": "女装","page": "1","real_…...

    2024/5/6 8:34:05
  2. 2020最新Java高频面试集锦,让你“金九银十”轻松斩获阿里offer

    你真的会面试吗?每当自己的简历得到反馈,被HR通知面试,这种感觉一定非常好。感觉已经妥妥的,明天就能准备入职了~8过!除了准备好简历,整理好心情,安顿好肠胃,选择好穿搭之外……你一定需要这份必答面试题的答案。古人云“学如逆水行舟,不进则退”。能读到这里的人,我…...

    2024/4/16 15:16:41
  3. CVE-2019-5786 漏洞原理分析及利用

    CVE-2019-5786 漏洞原理分析及利用 作者:Kerne7@知道创宇404实验室 时间:2020年6月29日 原文链接:https://paper.seebug.org/1257/ 从补丁发现漏洞本质 首先根据谷歌博客收集相关CVE-2019-5786漏洞的资料:High CVE-2019-5786: Use-after-free in FileReader,得知是FileRea…...

    2024/4/16 20:43:51
  4. 极客时间 分布式缓存高手课 笔记07

    41 | 微服务统一配置中心 架构介绍...

    2024/4/19 20:36:23
  5. 2020G1工业锅炉司炉模拟考试题库及G1工业锅炉司炉模拟考试系统

    题库来源:安全生产模拟考试一点通公众号小程序2020G1工业锅炉司炉模拟考试题库及G1工业锅炉司炉模拟考试系统,包含G1工业锅炉司炉模拟考试题库答案解析及G1工业锅炉司炉模拟考试系统练习。由安全生产模拟考试一点通公众号结合国家G1工业锅炉司炉考试最新大纲及G1工业锅炉司炉…...

    2024/5/6 9:09:17
  6. springboot 拦截器与过滤器

    过滤器(Filter)与拦截器()主要区别包括以下几个方面:Filter是依赖于Servlet容器,属于Servlet规范的一部分,而拦截器则是独立存在的,可以在任何情况下使用。Filter的执行由Servlet容器回调完成,而拦截器通常通过动态代理的方式来执行。Filter的生命周期由Servlet容器管…...

    2024/5/6 5:40:34
  7. Vue组件间通信的6种方式

    1. props/$emit 父子组件通信子组件通过 props接收父级传递的参数,通过$emit触发父级方法,传递参数子组件: <input type="text" :value="title"> <button @click="addList">添加</button> ... props: [title],... addList …...

    2024/4/1 0:02:37
  8. 【北航计算机网络课程笔记】4. 网络层

    文章目录基本分类IP地址IP报文划分子网无分类编址CIDR网际控制报文协议ICMP路由器路由算法RIP、OSPF外部网关协议组播,NAT,VPN 基本分类 网络层: 向传输层提供什么样的服务呢? 面向连接的服务: 虚电路 传输数据前先由网络建立连接, 由网络保证可靠性 无连接的服务: 数据报 传…...

    2024/4/20 2:42:32
  9. 20200702学习笔记

    1.渗透测试 对特定目标,执行“既定的操作”,验证……达标?或者合规 2.红蓝对抗 借用军事用语,红(守方)蓝(攻方)挖掘 随机、随性地,尽可能挖掘安全隐患。 3.监管科学 取决于社会的政治结构,有别于研究科学 4.众智科学 研究大规模互联在线环境下信息、物理、社会的三元…...

    2024/5/3 17:13:52
  10. 用Python忆童年,最终还真把模拟器跑起来了

    梦想橡皮擦,一个励志成为IT圈熟透了的人写在前面 故事的起源非常简单,我无意中看到了复古游戏机,然后联想到了儿时的回忆,心想能不能用Python跑个模拟器出来,然后运行一下黑白游戏。其实想想也就罢了,没想到捣鼓了一路,最终还真配置出来一个可以操作的东东。先直接露底,…...

    2024/4/18 16:55:06
  11. android NSD服务详解

    android NSD服务详解 一.NSD的基础知识: NSD全称为: Network Service Discovery.翻译过来的意思就是发现服务器网络的意思。理解的说就是:发现服务器对应的网络信息。 作用为: The addition of Network Service Discovery (NSD) takes this further by allowing an applicati…...

    2024/4/26 16:10:05
  12. 2020起重机司机(限桥式起重机)考试题库及起重机司机(限桥式起重机)实操考试视频

    题库来源:安全生产模拟考试一点通公众号小程序2020起重机司机(限桥式起重机)考试题库及起重机司机(限桥式起重机)实操考试视频,包含起重机司机(限桥式起重机)考试题库答案解析及起重机司机(限桥式起重机)实操考试视频练习。由安全生产模拟考试一点通公众号结合国家起重机司机…...

    2024/4/16 15:22:46
  13. 电脑开机密码忘记了怎么办?破解病毒木马锁机简单方法,自己动手轻松搞定!

    手机有解屏密码,电脑也有开机密码,有的时候事情多或者密码记错了导致密码不能正确输入,进而影响我们的使用,手机的解屏密码我们可以通过卡刷或者先刷直接破掉,而电脑与手机类似,电脑开机密码忘记,有人说可以通过BIOS里面的Administrator可以更改密码,有人说直接把主板B…...

    2024/4/16 15:16:59
  14. 手写Spring高级源码(五): Spring IOC源码深度剖析

    第五部分 Spring IOC源码深度剖析1. 好处:提⾼培养代码架构思维、深⼊理解框架 2. 原则 定焦原则:抓主线 宏观原则:站在上帝视⻆,关注源码结构和业务流程(淡化具体某⾏代码的编写细节) 3. 读源码的⽅法和技巧 断点(观察调⽤栈)反调(Find Usages) 经验(spring框架中…...

    2024/4/4 21:21:27
  15. 最新国内云计算服务商市场占有率排名,阿里云腾讯云华为云谁排名高

    全球云计算服务商排名 3月20日,英国调研机构Canalys发布了2019年第四季度中国公共云服务市场报告。报告显示,阿里云排名第一,市场份额环比上涨至46.4%。同期,腾讯云市场份额18%,百度云份额8.8%。从图上可以看出亚马逊排名第一,微软云第二,谷歌云排名第三,阿里云排名第四…...

    2024/4/16 15:22:26
  16. 厂家直供 镀膜光控片

    厂家直供,量大价优,欢迎订购。更多产品,请联系咨询。本公司专业生产光驰镀膜机、新科隆镀膜机、昭和镀膜机等各种真空镀膜机的光控片,膜厚监控片,监控玻璃,材料B270及BK7或K9材质, 尺寸可以按要求订制,有现货的规格尺寸有142x1.8mm单卡口, 142x2.0mm单卡口, 155x2.0…...

    2024/4/18 15:39:50
  17. 区间问题合集【Python】

    这篇文章记录了区间调度问题之重叠区间、区间合并以及求区间交集。 解决区间问题的一般思路是先排序,再操作。关于排序方式的选择,不同的题型选择不同的排序方式:对于重叠区间问题,往往是和贪心策略有关,因此根据右端点排序,维护end变量。用最少数量的箭引爆气球无重叠区…...

    2024/4/16 15:22:15
  18. samba配置

    samba服务器作可以windows和linux交互的媒介,可以让windows用户轻松地在电脑上使用图形界面访问linux文件系统,并可以设置写入权限,实用性极佳。 1: 安装sudo apt-get install sambasudo apt-get install smbclient查看版本samba -V2: 配置sudo vi /etc/samba/smb.conf 追…...

    2024/4/17 2:13:41
  19. 为城市空间插上智慧的翅膀 看盈嘉互联青云直上的数字孪生蓝图

    从奇点爆炸之后,宇宙的状态由初始的“一”分裂开来,从而有了不同的存在形式、运动状态等差异,物与物的位置差异度量称之为“空间”,位置的变化则由“时间”度量。 空间承载了人们的生活、工作、生产和经营。过往,空间只是客观存在,与空间中的人不产生任何交互,空间的价值…...

    2024/5/6 2:59:46
  20. 搭建ssm环境,各种xml配置

    搭建ssm环境,各种xml配置 学完了ssm之后强烈建议大家去学习springboot,我当初也是学完ssm后看了几篇博客就开始使用springboot写项目。那是真的爽,根本不需要什么配置,开箱即用,想到当初搭建ssm环境时各种崩溃吐血,现在把一个简单的环境搭建分享出来。 实体类Account dao…...

    2024/4/16 15:21:03

最新文章

  1. 正则表达式技巧篇

    1、遇到需要获取一个字符串中的中文字符正则表达式 一般逻辑是使用 using System; using System.Text.RegularExpressions; class Program { static void Main() { string input "Hello 你好 World! 123 不包含中文的部分456 你好吗&#xff1f;"; strin…...

    2024/5/6 16:13:24
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/5/6 9:38:23
  3. N5171B是德科技N5171B信号发生器

    181/2461/8938产品概述&#xff1a; N5171B EXG 射频模拟信号发生器具有最佳的 EXG&#xff0c;旨在满足您对组件参数测试和接收器校准的信号需求。其出色的硬件性能可提供更快的吞吐量、更长的正常运行时间以及极好的准确性和可重复性。 Agilent / HP N5171B EXG 射频模拟信…...

    2024/5/5 8:29:39
  4. MATLAB 自定义中值滤波(54)

    MATLAB 自定义中值滤波(54) 一、算法介绍二、算法实现1.原理2.代码一、算法介绍 中值滤波,是一种常见的点云平滑算法,改善原始点云的数据质量问题,MATLAB自带的工具似乎不太友好,这里提供自定义实现的点云中值滤波算法,具体效果如下所示: 中值滤波前: 中值滤波后:…...

    2024/5/5 8:43:14
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/4 23:54:56
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/4 23:54:56
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/5/4 23:54:56
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/6 9:21:00
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/5/4 23:54:56
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/5/4 23:55:05
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/5/4 23:54:56
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/5/4 23:55:16
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/5/4 23:54:56
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/6 1:40:42
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/5/4 23:54:56
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/5/4 23:55:17
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/5/4 23:55:06
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/5/4 23:54:56
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/4 23:55:06
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/5/5 8:13:33
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/5/4 23:55:16
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/5/4 23:54:58
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/4 23:55:01
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/5/4 23:54:56
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57