用户名

Tomcat后台密码爆破

为君一笑 提交于 2019-11-28 11:23:26
Tomcat密码爆破步骤 点击登录 输入用户名密码用burp抓包 在这里可以看到用户名密码是用Base64加密,所以可以解密看他的传输格式 格式是以:"用户名":"密码" 的格式来传输的 将包发送到密码破解模块选择添加数据 爆破类型选择迭代器,位置1添加用户名,位置2添加“:”,位置3添加密码 选择加密方式为Base64加密 取消URL编码 开始爆破!!! 来源: https://www.cnblogs.com/Scholar-liu/p/11406544.html

【Linux下用户和组管理】

自作多情 提交于 2019-11-28 09:45:51
原文: http://blog.gqylpy.com/gqy/315 创建用户—— useradd . 命令格式: useradd [参数] 用户名 useradd 也可写成 adduser . 参数如下 -u 指定UID号 -d 指定宿主目录 -e 指定生效时间 -g 指定基本组 -G 指定附加组 -M 不建立宿主目录 -s 指定shell -r 用于删除用户时,同时删除宿主目录 -f 一般用于强制删除用户 . 补充命令: echo '密码' | passwd --stdin 用户名 直接给指定用户设置密码 设置用户密码—— passwd . 命令格式: passed [参数] 用户名 . 参数如下 -d 清空密码 -l 锁定用户,锁定标示为 LK ,可通过参数 -S 查看 -u 解锁用户 解锁标示为 PS -S 大写,查看用户状态 更改用户属性—— usermod . 命令格式: usermod 参数 用户名 usermod命令包含useradd的所有参数。 . 还包含以下参数参数 -l 更改用户 -L 锁定用户 -U 解锁用户 组管理—— groupadd . 创建一个组: groupadd [-g GID] 组名 . 参数如下 -u 添加一个成员 -d 删除一个成员 -M 重新定义组成员列表,以 , 分隔 . 删除一个组: groupdel 组名 查用户信息 . id

阶段练习2

╄→尐↘猪︶ㄣ 提交于 2019-11-28 08:31:05
项目分析: 一.首先程序启动,显示下面内容供用户选择: 1.请登录 2.请注册 3.进入文章页面 4.进入评论页面 5.进入日记页面 6.进入收藏页面 7.注销账号 8.退出整个程序 二.必须实现的功能: 1.注册功能要求: a.用户名、密码要记录在文件中。 b.用户名要求:只能含有字母或者数字不能含有特殊字符并且确保用户名唯一。 c.密码要求:长度要在6~14个字符之间。 d.超过三次登录还未成功,则退出整个程序。 2.登录功能要求: a.用户输入用户名、密码进行登录验证。 b.登录成功之后,才可以访问3 - 7选项,如果没有登录或者登录不成功时访问3 - 7选项,不允许访问,跳转到登录。(修改全局变量) 3.进入文章页面要求: 提示欢迎xx进入文章页面。(xx是当前登录的用户名) 4.进入评论页面要求: 提示欢迎xx进入评论页面。 5.进入日记页面要求: 提示欢迎xx进入日记页面。 6.进入收藏页面要求: 提示欢迎xx进入收藏页面。 7.注销账号要求: 不是退出整个程序,而是将已经登录的状态变成未登录状态(访问3~7选项时需要重新登录)。 8.退出整个程序要求: 就是结束整个程序。 4.用代码实现三次用户登录及锁定(选做,时间充足建议做一做) 项目分析: 一.首先程序启动,显示下面内容供用户选择: 1.注册 2.登录 a.用户选择登录的时候,首先判断用户名在userinfo

JDBC初体验

时光毁灭记忆、已成空白 提交于 2019-11-28 05:43:29
JDBC简介- JDBC(Java DataBase Connectivity,java数据库连接)是一种用于执行SQL语句的Java API,可以为多种关系数据库提供统一访问,它由一组用Java语言编写的类和接口组成。JDBC提供了一种基准,据此可以构建更高级的工具和接口,使数据库开发人员能够编写数据库应用程序- Java 具有坚固、安全、易于使用、易于理解和可从网络上自动下载等特性,是编写数据库应用程序的杰出语言。所需要的只是 Java应用程序与各种不同数据库之间进行对话的方法。- JDBC可以在各种平台上使用Java,如Windows,Mac OS和各种版本的UNIX。- JDBC库包括通常与数据库使用相关的下面提到的每个任务的API。 JDBC实现验证登录 - 创建Scanner对象,提示并获取获取用户输入用户名和密码 - 连接数据库。- 把用户输入的用户名和密码当做查询条件写入sql语句- 执行查询,获取查询结果 - 根据查询结果判定用户输入的账号和密码是否正确 验证登录代码思路 * 键盘输入用户名和密码,对比数据库中的用户信息,判断是否登录成功 * 1、连接数据库 * MyJDBCUtils.getConnection() * 2、获取请求对象stmt * conn.createStmtement() * 3、创建键盘对象,获取用户名和密码 * 3.1 创建键盘录入对象

mysql 用户名密码登陆不上

北慕城南 提交于 2019-11-28 05:39:44
设置了用户名密码root,但是始终都链接不上是什么问题呢? 下面我们就来排查一下 输入:mysql -uroot -proot 提示:ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: YES) 直接输入mysql,连接成功 show databases; 只有information_schema & test两张表 说明mysql的服务是启动的没有问题 我们先stop mysql:service mysqld stop服务 安全模式启动mysqld_safe --skip-grant-tables & 使用root登陆mysql :mysql root mysql use mysql; select Host,User,Password from user; 发现localhost这个Host没有配置用户名和密码 所以我们就登陆不了 那怎么办呢? 方法: update user set Password='root', User='root' where Host='localhost'; select Host,User,Password from user;进行确认,localhost已经有了对应的用户名和密码 kill掉mysqld_safe,启动mysqld

ZSH隐藏命令行前面的用户名和主机名

好久不见. 提交于 2019-11-28 03:48:18
修改 vim ~/.zshrc 文件,在文件底部增加 隐藏用户名和主机名 prompt_context() {} 只保留用户名,隐藏主机名 prompt_context() { if [[ "$USER" != "$DEFAULT_USER" || -n "$SSH_CLIENT" ]]; then prompt_segment black default "%(!.%{%F{yellow}%}.)$USER" fi } 只保留主机名,隐藏主机名 prompt_context() { if [[ "$USER" != "$DEFAULT_USER" || -n "$SSH_CLIENT" ]]; then prompt_segment black default "%(!.%{%F{yellow}%}.)$HOST" fi } 修改后记得执行 source ~/.zshrc 来源: https://www.cnblogs.com/ilizhu/p/11390400.html

Oracle单表备份三种方案

烂漫一生 提交于 2019-11-28 03:17:32
备份方案一: 1. 备份 create table [备份名] as select * from [表名]; 2. 恢复 truncate table org_group; insert into org_group select * from [备份名] ; 3. 说明 此种情况适用于,同一个数据库,需要备份某张表。 备份方案二: 1. 备份 oracle用户终端执行: exp [用户名]/[密码] tables=[表一],[表二] file=/home/oracle/table.dmp 2. 恢复 oracle用户终端执行: imp [用户名]/[密码] grants=y commit=y full=y ignore=y file=/home/oracle/table.dmp 备份方案三: 1. 备份 登录sqlplus: sqlplus / as sysdba 创建directory: create directory dpdata as '/home/oracle/'; 目录创建以后,就可以把读写权限授予特定用户: grant read, write on directory dpdata to [用户名]; oracle用户终端执行: expdp [用户名]/[密码] tables=[表一],[表二] directory=dpdata dumpfile=table.dmp

不同系统的服务器修改账号和密码的不同办法

佐手、 提交于 2019-11-28 02:56:29
  有时候为了保护服务器的安全,我们应该经常修改服务器的用户名和密码,那么每个系统应该如何修改密码呢?下面小编就为大家介绍。   iis7服务器监控工具 可以在Windows环境下,直接修改用户名和密码,定期修改用户名账号密码,直接打开该软件即可。   最后再点击“修改密码”即可。   windows系统服务器也可以这样修改:右键计算机-管理-本地用户和组-用户-右键重命名修改用户名,右键设置密码可以进行更改密码。   要是Linux系统:若修改root自己的密码,直接输入passwd,输入两遍新密码即可。 修改其他用户,如oracle 的密码,可直接输入passwd oracle.,输入两遍性新密码即可。 来源: https://www.cnblogs.com/09Internet/p/11387686.html

BurpSuite 爆破网页后台登陆

主宰稳场 提交于 2019-11-28 02:31:25
由于 Burp Suite是由Java语言编写而成,所以你需要首先安装JAVA的运行环境,而Java自身的跨平台性,使得软件几乎可以在任何平台上使用。Burp Suite不像其他的自动化测试工具,它需要你手工的去配置一些参数,触发一些自动化流程,然后它才会开始工作,接下来我们将手动配置好代理,然后暴力破解一个网页的账号密码,本篇内容的实用性不强,因为现在的页面大多数有验证码或采用Token验证,且登录次数也会做限制,所以了解即可。 1.第一步我们首先打开 Firefox 火狐浏览器,然后我们点击最右侧的菜单,选择【选项】,然后设置本地浏览器使用代理服务器,此处我们使用本机【127.0.0.1:8080】. 2.打开Brup工具选择,【Proxy -> Options -> Edit】配置本机的代理,这里我们就默认参数就好。 3.配置好代理以后,回到Brup中直接选择【Intercept】选项卡,开启拦截【Intercept is On】并点击登录按钮。 4.回到需要爆破的页面中,然后输入假的用户名和密码,点击登录按钮,此时页面没有反应了。 5.此时Brup会自动截获这个登录请求,回到Burpsuite主界面:可以看到输入的测试用户名密码赋值给了log和pwd字段,找到用户名密码的字段就好说了。 6.在Brup的空白位置右键,选择【Send to Intruder】发送到爆破模块中

Mac终端中主机名与用户名的修改

ぐ巨炮叔叔 提交于 2019-11-28 00:09:34
参照: https://www.cnblogs.com/tdcqma/p/6714492.html Mac终端的主机名称+用户名全部显示出来的话会可能显得特别长,影响整体美观,可以切换至root用户后 修改.bashrc文件进行格式化。 1. 终端中切换root用户 su - root 2. 修改/etc/bashrc文件中的PS1='\h:\W \u\$ ',其中\h代表主机名,\u代表用户名 # System-wide .bashrc file for interactive bash(1) shells. if [ -z "$PS1" ]; then return fi PS1='\h:\W \u\$ ' # Make bash check its window size after a process completes shopt -s checkwinsize [ -r "/etc/bashrc_$TERM_PROGRAM" ] && . "/etc/bashrc_$TERM_PROGRAM" alias ll='ls -al' 3. 比如修改成:PS1='abc:\W 123\$ ' , 终端显示如下: ps:注意,如果担心修改错误在修改前最好先备份一下/etc/bashrc文件 cp /etc/bashrc /tmp 来源: https://www.cnblogs