渐进式web blazor app

SpringBoot Web开发静态资源处理

Web开发探究 简介 其实SpringBoot的东西用起来非常简单,因为SpringBoot最大的特点就是自动装配 使用SpringBoot的步骤: 1、创建一个SpringBoot应用,选择我们需要的模块,SpringBoot就会默认将我们的需要的模块自动配置好 2、手动在配置文件中配置部分配置项 ......
静态 SpringBoot 资源 Web

某音乐app登录协议分析

抓包后需要对params,pk,t1,t2,t3,key这几个参数进行分析 搜索字段关键词后得到t1(token) t2(machineIdCode) clienttime_ms这三个参数是在com.kugou.common.useraccount.entity.q中生成的 t3是在com.kugo ......
音乐 app

python web服务 flask服务

前言全局说明 python 提供的web服务 一、运行一个HTTP服务器 python3 -m http.server 8000 python2 -m SimpleHTTPServer 网页启动路径,就是当前执行命令路径 二、运行 Flask 服务 使用python 自带的web服务器 python ......
python flask web

React Native 打包 App 发布 iOS 及加固混淆过程

React Native 打包 App 发布 iOS 及加固混淆过程 摘要 本文将介绍如何使用 React Native 打包并发布 iOS 应用到 App Store,并介绍了如何进行应用的加固和混淆过程。 引言 发布 iOS 应用到 App Store 是一个相对复杂的过程,需要使用 Mac 电 ......
过程 Native React App iOS

ctfshow元旦水友赛web-easy-login

easy-login 这个题群主在出红包题的时候发过了,当时侥幸拿了一血,但群主说非预期。这次放出来预期解,简单学习一下。 非预期 前面找链子大家应该都能找到,就不说了。 关键代码如下 class mysql_helper { private $db; public $option = array( ......
web-easy-login ctfshow login easy web

minio循序渐进

部署 docker mc常用命令 数据迁移 备注: https://dl.minio.org.cn/client/mc/release/linux-amd64/mc 导入导出 1、源minio server 操作 mc alias set minio http://192.168.3.185:909 ......
循序渐进 minio

记一次色诱APP渗透测试

0x00 前言打开链接,发现是一个luo聊的app下载,夜神+burp抓包获取到网址,通过js的文件特征去github查找源码文件根据代码发现他是一个kjcms,然后去官网下载源码来进行审计0x01 sql注入在cls_weixin::on_exe方法中,有许多执行sql语句的点这里注入需要满足$a ......
APP

第5章 在 ASP.NET Core Web 应用进程中使用 EF Core

本章涵盖 在 ASP.NET Core 中使用 EF Core 在 ASP.NET Core 中使用依赖注入 在 ASP.NET 核心MVC操作中访问数据库 使用 EF Core 迁移更新数据库 使用 async/await 提高可扩展性 在本章中,您将使用 ASP.NET Core 构建一个真正的 ......
Core 进程 ASP NET Web

Win11打开IIS Web服务器

Win11打开IIS Web服务器 1 CMD+R 运行'control' 2 在控制面板打开程序和功能 3 启用或关闭功能 4 勾选IIS中的FTP、Web、万维网服务 5 重启即可 6 若自己有网站,直接将文件放此即可 ......
服务器 Win IIS Web 11

App渗透 - 人脸识别登录绕过

一、APP抓包和逆向破解加密算法打开APP是一个登录框抓包后发现参数被加密了使用Jadx脱源码发现,并没有加壳也没有混淆,运气很好根据经验,先搜索Encrypt、Decrypt等关键字,发现在Common.js中有一个encryptData函数定位过去,一套加解密算法都写好了放在这放到浏览器cons ......
人脸 App

记一次对某个未成年禁入app的渗透测试

0x01 thinkadmin历史漏洞复习已经找到对方的app的后台地址是thinkadmin,因此我们需要去复习thinkadmin的历史漏洞。CVE-2020-25540https://github.com/zoujingli/ThinkAdmin/issues/244利用POC如下https: ......
未成年 app

APP分发一些坑和注意事项

app分发是很多app开发类的企业都会经常用到的一种平台,通过把开发好的app上传至分发平台进行内测下载,当你app的一时半会无法上架的app商城的时候,可以通过app虾分发平台暂时解决用户下载的问题,随着对个人信息保护和监管逐渐严格,苹果与各安卓商店对App审核都严格了很多。需要注意的是,很多分发 ......
注意事项 事项 APP

记一次对某色X直播APP的渗透

在一个风和日丽的晚上,正兴奋逛Twitter的我,忽然发现下面推荐关注有这么一个xxxx视频的名片。这这这这,我可是正经人,不知道Twitter为啥会给我推送这些。这必须盘他,打开推广链接,辣眼睛,下载该app。这app一打开就给人一股熟悉的味道,一看感觉很有可能是tp二开的。注册手机号fiddle ......
APP

create-react-app react中使用monaco-editor v0.44

在通过create-react-app创建的react应用中使用monaco-editor v0.44 下载包: npm i monaco-editor npm i monaco-editor-webpack-plugin 安装插件: 使用craco自定义webpack配置 npm i craco ......

Blazor学习之旅 (14) Blazor WebAssembly

在之前的学习之旅中,我们一直使用的 Blazor Server 模式,它会使用 ASP.NET Core SignalR 来维护双向通信管道。除此之外,Blazor还提供了另一种模式,就是我们今天要学习的 Blazor WebAssembly!Blazor WebAssembly 是真正的SPA,页... ......
Blazor WebAssembly 之旅 14

怎样正确做 Web 应用的压力测试?

Web应用,通俗来讲就是一个网站,主要依托于浏览器来访问其功能。 那怎么正确做网站的压力测试呢? 提到压力测试,我们想到的是服务端压力测试,其实这是片面的,完整的压力测试包含服务端压力测试和前端压力测试。 为了让大家看完文章后,更有获得感,本文将从以下方面进行展开: 1、Web应用(网站)压测范围2 ......
压力 Web

基于springboost开发web项目关于如何启动的一些拙见

在学习完web开发后重新看ppt的时候发现了一些类没有main方法也可以启动并且未经含main方法的类调用就可以直启动项目,像controller,service等这种类没有main也可以接受并给前端反应数据,之后经过与Jackal的小探讨和网上搜索了一些资料,感觉可以这样理解(不懂对不对,在后续项 ......
拙见 springboost 项目 web

H5APP请求部分js脚本出现502情况问题排查

1. 问题现象 公司客户APP内网部署,集成到公司客户办公APP,如果想要外网访问APP,需要通过指定的地址,估计是反向代理,具体的我不是很清楚。 昨天突然出现无法进入APP的问题,经过排查发现是部分js文件请求失败,报502错误 2. 排查思路 首先排查服务器与网站是否正常,远程发现网站运行正常, ......
脚本 情况 部分 问题 H5APP

SciTech-Search-Bing.com 搜索API:{Web/ Custom / News / Autosuggest / Cognitive / Entity+Visual+Video+LocalBusiness / SpellCheck }: https://www.microsoft.com/en-us/bing/apis/bing-web-search-api

Azure: https://docs.microsoft.com/python/api/overview/azure/cognitive-services https://github.com/Azure/azure-sdk-for-python https://azure.microsoft.c ......

web攻防基本

文件上传 使用nmap扫除部署了的upload的win32 使用浏览器访问192.168.3.206 打开burp内置浏览器 正常上传图片,正常显示。 上传php后缀文件 burp没有信息拦截,证明是前端拦截,需要前端绕过。 先上传jpg,修改后缀为php即可绕过前端。 使用蚁剑链接 pass1是对 ......
web

第6天:基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动

安装charles 到Windows本地: 安卓模拟器安装: 如果抓模拟器就要使用从远程主机,如果不是,则从所有进程 访问 谷歌浏览器安装证书: 41:43 :如何将charlet数据,带外代理到burpsuite ......
amp 基础 程序 HTTPS 技术

蛋壳追踪给你的app集成免填邀请码功能,邀请裂变效果嘎嘎好

App裂变营销中填写邀请码环节带来的用户流失难题 一、背景 在当今移动互联网时代,App成为了人们日常生活和工作中不可或缺的工具。随着市场竞争的加剧,App的推广和增长变得愈发困难。裂变营销作为一种有效的推广手段,被广泛应用。但在裂变营销中,填写邀请码环节常常成为用户流失的“重灾区”。 是的,邀请码 ......
蛋壳 效果 功能 app

如何实现APP安全加固?加固技术、方法和方案

如何实现APP安全加固?加固技术、方法和方案 ​ 本文我们着重分享App安全加固的相关内容。 ​ (安全检测内容) 通过前面的文章我们知道了app安全检测要去检测哪些内容,发现问题后我们如何去修复?如何避免安全问题?首先我们先来讲一下APP安全加固技术。 Ipa Guard是一款功能强大的ipa混淆 ......
方案 方法 技术 APP

某电商app的sign分析

定位sign关键位置 抓包后看到sign的值为16个字节,猜测应该是一个md5 可以通过hookNewStringUTF利用字符串长度筛选定位到关键位置,也可以通过url中的关键字段去定位组包位置。这里利用后者,搜索x-api-eid-token字段,注意这里最好使用此url特有的字段,这样好筛选。 ......
sign app

如何对APP进行安全加固

​ 如何对APP进行安全加固 引言 如今,移动应用市场蓬勃发展,APP数量呈现爆炸性增长。随着5G技术的广泛应用,APP的增长趋势持续增强。然而,由于APP的泛滥,网络攻击者的目标也在逐渐转移,数亿的移动互联网用户面临着病毒攻击的威胁,手机APP的安全形势变得更加严峻。 移动应用中存储着大量敏感数据 ......
APP

Maui blazor ios 按设备类型设置是否启用safeArea

需求,新做了个app, 使用的是maui blazor技术,里面用了渐变背景,在默认启用SafeArea情况下,底部背景很突兀 由于现版本maui在SafeArea有点bug,官方教程的<ContentPage SafeArea=false不生效,于是要用以下代码hack一下 Microsoft.M ......
safeArea 类型 blazor 设备 Maui

uniapp的app苹果应用商店上架最简教程

除了测试版本之外,uniapp打包好的ipa文件是无法直接安装在普通用户的手机上面,这是苹果的证书和描述文件的机制的原因。 因此我们需要将打包好的ipa文件上架到苹果应用商店,也就是app store。 下面我整理了一篇全程不需要mac os电脑参与的上架苹果应用商店的教程。 教程的第一步,首先需要 ......
商店 苹果 教程 uniapp app

远程安卓盒子N1安装APP-远程查看机顶盒屏幕画面等

title: 远程安卓盒子N1安装IPTV APP-远程查看机顶盒屏幕画面等 tags: [N1,Android,安卓,iptv,家宽,远程控制,机顶盒,frps,frpc,frp] 新版原文: https://www.carlzeng.top/search?q=远程安卓盒子N1安装APP-远程查看 ......
机顶盒 盒子 画面 屏幕 APP

iOS新建App流程(以自有产品私有化流程为例)

由于产品的发展需要,越来越多的甲方企业有了定制化App的需求,Android端可以通过定制修改上传到对应私有化运营后台的方式提供给私有化用户下载,但是iOS在平台方面就受到了天然的渠道限制,所以就有了梳理一下在iOS平台新建应用的流程动作的想法。 新的App应用也可以参照这个流程创建,不过根据需要的 ......
流程 产品 iOS App

java spring boot 的web项目中,url忽略大小写

默认情况下,请求的url必须跟我们配置的url大小写一致。 但是通过下面的方式,就可以忽略,大小写均可,使用起来更灵活。 要使 Spring Boot 的 Web API 项目忽略 URL 的大小写,你可以通过自定义配置来实现。以下是一种常见的方法: 创建一个配置类,并在其中注册一个 WebMvcC ......
大小 项目 spring java boot
共3890篇  :3/130页 首页上一页3下一页尾页