第一章-信息收集

2023-11-17

第一章-信息收集

第一节 收集域名信息

1.1 域名介绍

​ 域名(Domain Name),是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。

例如:学院域名:51cto.com

​ 对于edu.51cto.com 以及www.51cto.com是该域名对应的子域名,而edu和www都是对应的主机头。

浏览网站过程:(从DNS服务器获得指定域名对应的IP地址)

1.2 Whois介绍

​ whois是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)

​ 不同域名后缀的whois信息需要到不同的whois数据库查询。如.com的whois数据库和.edu的就不同。每个域名或IP的WHOIS信息由对应的管理机构保存,例如,以.com结尾的域名的WHOIS信息由.com域名运营商VeriSign管理,中国国家顶级域名.cn域名由CNNIC(中国互联网络信息中心)管理

​ WHOIS协议。其基本内容是,先向服务器的TCP端口43建立一个连接,发送查询关键字并加上回车换行,然后接收服务器的查询结果。

1.3 Whois查询

​ Whois查询的重要性:通过Whois查询可以获得域名注册者邮箱地址等信息。一般情况下对于中小型网站域名注册者就是网站管理员。利用搜索引擎对Whois查询到的信息进行搜索,获取更多域名注册者的个人信息。

Whois查询方法:

1、Web接口查询:https://whois.aliyun.com/https://www.whois365.com/cn/http://whois.chinaz.com/https://whois.aizhan.com/

2、通过Whois命令行查询。
在Kali linux下自带了Whois查询工具,通过命令 whois 域名 进行查询。

查找学院网站 51cto.com域名注册商邮箱,域名注册者邮箱。

1.4 备案信息查询

ICP备案介绍:Internet Content Provider网络内容提供商。
《互联网信息服务管理办法》指出互联网信息服务分为经营性和非经营性两类。国家对经营性互联网信息服务实行许可制度;对非经营性互联网信息服务实行备案制度。未取得许可或者未履行备案手续的,不得从事互联网信息服务。在中华人民共和国境内提供非经营性互联网信息服务,应当依法履行备案手续。未经国家机关单位许可备案,不得在中华人民共和国境内从事非经营性互联网信息服务。

备案好处:为了防止在网上从事非法的网站经营活动,打击不良互联网信息的传播,如果网站不备案的话,很有可能被查处以后关停。

ICP备案查询方法:

Web接口查询:http://www.beianbeian.com/ http://www.miitbeian.gov.cn/publish/query/indexFirst.actionhttps://www.tianyancha.com/

第二节 收集子域名信息

2.1 子域名介绍

顶级域名:是".com"、".net"、".org"、".cn"等等。

​ 子域名(Subdomain Name),凡顶级域名前加前缀的都是该顶级域名的子域名,而子域名根据技术的多少分为二级子域名,三级子域名以及多级子域名。

​ 我国在国际互联网络信息中心正式注册并运行的顶级域名是.cn,这也是我国的一级域名。在顶级域名之下,我国的二级域名又分为类别域名和行政区域名两类。类别域名共6个, 包括用于科研机构的.ac;用于工商金融企业的.com;用于教育机构的.edu;用于政府部门的.gov;用于互联网络信息中心和运行中心的.net;用于非盈利组织的.org。而行政区域名有34个,分别对应于我国各省、自治区和直辖市。

例如:www.snnu.edu.cn

2.2 挖掘子域名重要性

​ 子域名是某个主域的二级域名或者多级域名,在防御措施严密情况下无法直接拿下主域,那么就可以采用迂回战术拿下子域名,然后无限靠近主域。

例如:www.xxxxx.com 主域不存在漏洞,并且防护措施严密。

而二级域名 edu.xxxxx.com存在漏洞,并且防护措施松散。

2.3 子域名挖掘方法

1、子域名挖掘工具 如:Maltego CE、wydomain、subDomainsBrute、dnsmaper、Layer子域名挖掘机。

2、搜索引擎挖掘 如: 在Google中输入 site:sina.com

3、第三方网站查询:http://tool.chinaz.com/subdomain、https://dnsdumpster.com/

4、证书透明度公开日志枚举:https://crt.sh/http://censys.io/

5、其他途径:https://phpinfo.me/domainhttp://dns.aizhan.com

2.4 刷洞思路

​ 针对某个具体SRC进行挖洞,如果直接针对主域进行渗透测试很可能是很难达到挖掘的效果。此时可以搜集对应的子域名,然后批量探测某些具体漏洞,从而更加快速容易的发现一些漏洞。之后将漏洞提交对应SRC获取奖金。

​ 针对补天刷洞思路:对应没有指定厂商的刷洞,可以根据某些具体漏洞,通过URL采集获取目标,编写探测脚本批量探测,快速高效的刷洞。
注意:无论如何,都要保持警惕,不要触及不该触及的内容,不要影响公司业务,只做漏洞探测内容,确定存在漏洞即可。适可而止。

​ 挖洞高峰期:在互联网上曝出某些新漏洞的时候,会有大量的该漏洞提交到漏洞平台获取奖金。

第三节 收集Web站点信息

3.1 CMS指纹识别

​ CMS(内容管理系统),又称整站系统或文章系统。用于网站内容管理。用户只需要下载对应的CMS软件包,部署搭建,就可以直接利用CMS,简单方便。但是各种CMS都具有其独特的结构命名规则和特定的文件内容,因此可以利用这些内容来获取CMS站点的具体软件CMS与版本。

常见CMS:dedecms(织梦)、Discuz、Phpcms等。

CMS识别工具:
1、在线工具 http://whatweb.bugscaner.com/look/http://www.yunsee.cn/finger.html

2、本地工具 whatweb、
御剑web指纹识别程序(https://pan.baidu.com/share/link?shareid=437376&uk=3526832374)、
大禹CMS识别程序 https://github.com/Ms0x0/Dayu

3.2 针对CMS漏洞查询

​ 对于查询到的CMS可以利用 https://bugs.shuimugan.com 网站查询指定CMS的漏洞。

3.3 敏感目录信息

​ 针对目标Web目录结构和敏感隐藏文件探测是非常重要的。在探测过程中很有可能会探测出后台页面、上传页面、数据库文件、甚至是网站源代码文件压缩包等。

探测工具:
1、御剑后台扫描工具
2、wwwscan命令行工具
3、dirb命令行工具
4、dirbuster扫描工具

3.4 wordpress测试

​ WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把 WordPress当作一个内容管理系统(CMS)来使用。

​ 针对WordPress测试,可以使用wpscan工具进行对应安全测试。

第四节 收集端口信息

4.1 端口介绍

​ 如果把IP地址比作一间房子 ,端口就是出入这间房子的门。真正的房子只有几个门,但是一个IP地址的端口可以有65536(即:2^16)个之多!端口是通过端口号来标记的,端口号只有整数,范围是从0 到65535(2^16-1)。

​ 例如计算机中的80端口、21端口、23端口等。在计算机中每一个端口代表一个服务。在Windows命令行中使用 netstat -anbo 显示开放端口。

4.2 端口信息收集

​ 对于收集目标机器端口状态可以使用工具来进行测试。工具原理:使用TCP或者UDP等协议向目标端口发送指定标志位等的数据包,等待目标返回数据包,以此来判断端口状态。

1、使用nmap 探测。 nmap -A -v -T4 目标

2、使用masscan探测。

3、使用在线网站探测 http://tool.chinaz.com/port/。

4.3 端口攻击

针对不同的端口具有不同的攻击方法。

例如:针对远程连接服务端口

端口 端口说明 攻击方法
22 SSH远程连接 爆破、SSH隧道及内网代理转发、文件传输
23 Telnet远程连接 爆破、嗅探、弱口令
3389 rdp远程桌面 Shift后门、爆破
5900 VNC远程连接 弱口令、RCE
5632 PcAnywhere远程连接 嗅探、代码执行

对于扫描到的端口可以在搜索引擎中查找对应的攻击方法进行测试。

4.4 防御措施

对于端口攻击来说只要端口开放并且可以连通,那么就可以利用对应的方式进行攻击测试。

防御措施:
1、关闭不必要的端口;
2、对重要业务的服务端口设置防火墙;
3、加强员工信息安全意识,经常性更换用户密码;
4、经常更新软件,打补丁(patch)。

第五节 收集敏感信息

5.1 敏感信息收集重要性

​ 针对某些安全做的很好的目标,直接通过技术层面是无法完成渗透测试。在这种情况下,可以利用搜索引擎搜索目标暴露在互联网上的关联信息。例如:数据库文件、SQL注入、服务器配置信息、甚至是通过Git找到站点泄露源代码、以及Redis等未授权访问、robots.txt等敏感信息。从而达到渗透测试的目的。

​ 知己知彼,百战不殆。某些情况下,收集到的信息会对后期进行测试起到帮助重要。如果通过收集敏感信息直接获得了目标系统的数据库访问权限,那么渗透测试任务也就结束一大半了。因此在进行技术层面情况下的测试之前,应该先进行更多的信息收集。

5.2 Google Hacking语法

google hack是指使用Google等搜索引擎对某些特定的网络主机漏洞(通常是服务器上的脚本漏洞)进行搜索,以达到快速找到漏洞主机或特定主机的漏洞的目的。

关键字 含义
site 指定搜索域名 例如:site:baidu.com
inurl 指定URL中是否存在某些关键字 例如:inurl:.php?id=
intext 指定网页中是否存在某些关键字 例如:intext:网站管理
filetype 指定搜索文件类型 例如:filetype:txt
intitle 指定网页标题是否存在某些关键字 例如:intitle:后台管理
link 指定网页链接 例如:link:baidu.com 指定与百度做了外链的站点
info 指定搜索网页信息 info:baidu.com

Google hacking数据库:https://www.exploit-db.com/google-hacking-database/
例如:查询Access数据:filetype:mdb "standard jet" (password | username | user | pass)

5.3 HTTP响应收集Server信息

​ 通过HTTP或HTTPS与目标站点进行通信中,目标响应的报文中Server头和X-Powered-By头会暴露目标服务器和使用的编程语言信息,通过这些信息可以有针对的利用漏洞尝试。

获取HTTP响应的方法:
1、利用工具 如:浏览器审计工具、Burpsuite等代理截断工具。
2、编写Python脚本 requests库 参考链接:http://www.python-requests.org/en/master/

import requests
r = requests.get('目标')
print(r.headers)

5.4 Github信息泄露

​ Github是一个分布式的版本控制系统,目前拥有140多万开发者用户。随着越来越多的应用程序转移到了云上,Github已经成为了管理软件开发以及发现已有代码的首选方法。众所周知,当今是大数据时代,大规模数据泄露事情一直在发生,从未停止过,但有些人不知道的是很多时候一些敏感信息的泄露其实是我们自己无意中造成的,然而一个小疏忽,往往却造成一系列连锁反应。Github上敏感信息的泄露,就是一个典型的例子,Github虽然方便开发者,但其中也埋藏着一些安全隐患。

Github之邮件配置信息泄露:site:Github.com smtp、site:Github.com smtp @qq.com

Github之数据库信息泄露:site:Github.com sa password、site:Github.com root password、
site:Github.com User ID=’sa’;Password

Github之svn信息泄露:site:Github.com svn、site:Github.com svn username

Github之综合信息泄露:site:Github.com password、site:Github.com ftp ftppassword、
site:Github.com 密码、site:Github.com 内部

第六节 收集真实IP地址信息

6.1 CDN介绍

​ CDN的全称是Content Delivery Network,即内容分发网络。

6.2 判断CDN存在

通过Ping判断是否存在CDN。

通过设置代理或者利用在线ping网站来使用不同地区的Ping服务器来测试目标。http://ping.chinaz.com/

6.3 绕过CDN

​ 如果目标没有使用CDN,可以直接利用ping获得IP地址。或者利用在线网站:http://www.ip138.com/

如果目标使用CDN,需要绕过CDN来获取真实IP地址。
1、内部邮箱源 收集到内部邮箱服务器IP地址
2、网站phpinfo文件 phpinfo.php
3、分站IP地址,查询子域名 CDN很贵,很有可能分站就不再使用CDN。
4、国外访问 https://asm.ca.com/en/ping.php
5、查询域名解析记录 https://viewdns.info/

6.4 验证IP地址

​ 利用IP地址对Web站点进行访问,如果正常表名是真实IP地址。否则不为真。

第七节 shodan搜索引擎介绍

7.1 信息收集介绍

​ 信息收集对于渗透测试可以说是重中之重,正所谓“知己知彼,百战不殆”。所以我们的信息收集也是一样,收集的信息自然也是越多越好。

​ 对于目标的信息收集,主要针对目标的服务器系统、数据库系统、中间件系统、应用程序系统、以及边界设备等信息。以及收集针对于系统管理员的信息收集。

7.2 信息收集方式

对于信息收集方式,可以分为以下两类:
1、主动信息收集:直接与目标进行交互,通过对交互过程中的信息进行收集。
例如:Nmap扫描、Burpsuite站点地图收集等。
2、被动信息收集:通过第三方引擎与目标交互,或不予目标交互查询具体数据库,获得目标的信息。
例如:Google Hacking、Shodan查询等。

7.3 Shodan搜索引擎介绍

​ 虽然目前人们都认为谷歌是最强劲的搜索引擎,但Shodan才是互联网上最可怕的搜索引擎。与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“黑暗”谷歌,一刻不停的在寻找着所有和互联网关联的服务器、摄像头、打印机、路由器等等。

Shodan网址:https://www.shodan.io/

7.4 Shodan注册与登录

Shodan注册链接:https://account.shodan.io/register

Shodan登录链接:https://account.shodan.io/login?continue=https%3A%2F%2Faccount.shodan.io%2F

第八节 shodan搜索技巧

8.1 Shodan搜索Webcam

在Explore搜索框中输入webcam进行搜索。

8.2 Shodan搜索指定端口

通过关键字 port 指定具体端口号。例如:port:22 指定搜索22号端口的主机信息。

8.3 Shodan搜索指定IP地址

通过关键字 host指定具体IP地址。例如: host:61.135.169.121 指定探测IP地址主机信息。

8.4 Shodan搜索具体城市

利用city:城市名指定搜索具体城市的内容。例如: city:hangzhou port:22

第九节 shodan命令行搜索

9.1 Shodan安装命令行

easy_install shodan

9.2 Shodan初始化命令行

初始化Shodan就是给Shodan初始化API Key。API Key: hHg9HmLgZuqBc1VsNqWGd10ilpyveesb

9.3 Shodan启动与查找具体服务数量

使用shodan count Apache

使用shodan count tomcat

9.4 Shodan命令行搜索功能

利用 shodan search microsoft iis 6.0

第十节 shodan命令行补充

10.1 Shodan获取指定IP地址信息

shodan host ip地址

10.2 Shodan获取账号信息

利用shodan info 查看自身账户的信息。

10.3 Shodan获取自身外部IP地址

​ 使用shodan myip

10.4 Shodan检测是否有蜜罐

利用 shodan honeyscore 查看是否有蜜罐保护。

第十一节 Python-shodan使用介绍

11.1 Python-shodan初始化API Key

利用Python-shodan连接API Key

11.2 Python-shodan search方法

利用shodan api 查询信息。查看参数与返回结果https://developer.shodan.io/api

11.3 Python-shodan IP查询

针对指定IP进行查询。可以在https://developer.shodan.io/api查询参数

11.4 Python-shodan 查询

利用Python-shodan编写基础查询脚本。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

第一章-信息收集 的相关文章

  • 服务器集群是如何提高计算性能的?

    服务器集群是一种将多台服务器连接起来协同工作的技术 通过集群配置 可以提高计算性能 可靠性和可扩展性 以下是服务器集群如何提高计算性能的详细解释 一 并行处理能力 服务器集群的核心优势在于其并行处理能力 通过将多个服务器组成一个集群 可以将
  • 自定义编写zabbix_agent脚本

    vi usr lib systemd system zabbix agent servicce Unit Description Zabbix Agent After syslog target After network target S
  • 使用Hypothesis生成测试数据

    Hypothesis是Python的一个高级测试库 它允许编写 测试用例 时参数化 然后生成使测试失败的简单易懂的测试数据 可以用更少的工作在代码中发现更多的bug 安装 pip install hypothesis 如何设计 测试数据 通
  • 基于成本和服务质量考虑的不确定性下,电动汽车充电网络基础设施需求预测和迭代优化的分层框架研究(Python代码实现)

    欢迎来到本博客 博主优势 博客内容尽量做到思维缜密 逻辑清晰 为了方便读者 座右铭 行百里者 半于九十 本文目录如下 目录 1 概述 2 运行结果 3 参考文献 4 Python代码 数据
  • 如何利用CHAT做简单的总结体会?

    问CHAT 在测试过程中使用appium python自动化的优点和体会 CHAT回复 使用 Appium 配合 Python 进行自动化测试主要有以下几点优点 1 跨平台性 Appium 支持 iOS 和 Android 平台的应用自动化
  • Python自动化操作:简单、有趣、高效!解放你的工作流程!

    今天跟大家分享一套自动化操作流程解决方案 基于 Python语言 涉及 pyautogui pyperclip pythoncom win32com 依赖包 安装命令为 pip install pyautogui pip install p
  • Jenkins 插件下载速度慢、安装失败了!我教你怎么解决!

    Jenkins部署完毕 如果不安装插件的话 那它就是一个光杆司令 啥事也做不了 所以首先要登陆管理员账号然后点击系统管理再点击右边的插件管理安装CI CD必要插件 但是问题来了 jenkins下载插件速度非常慢 而且经常提示下载插件失败 真
  • 「网络安全渗透」如果你还不懂CSRF?这一篇让你彻底掌握

    1 什么是 CSRF 面试的时候的著名问题 谈一谈你对 CSRF 与 SSRF 区别的看法 这个问题 如果我们用非常通俗的语言讲的话 CSRF 更像是钓鱼的举动 是用户攻击用户的 而对于 SSRF 来说 是由服务器发出请求 用户 日 服务器
  • 通俗易懂,十分钟读懂DES,详解DES加密算法原理,DES攻击手段以及3DES原理

    文章目录 1 什么是DES 2 DES的基本概念 3 DES的加密流程 4 DES算法步骤详解 4 1 初始置换 Initial Permutation IP置换 4 2 加密轮次 4 3 F轮函数 4 3 1 拓展R到48位 4 3 2
  • 步骤详图 教你在linux搭建容器环境

    警告 切勿在没有配置 Docker YUM 源的情况下直接使用 yum 命令安装 Docker 1 准备工作 系统要求 要安装Docker CE 社区版 操作系统的最低要求是CentOS7 7以下版本都不被支持 卸载旧版本 Docker改版
  • 【网安神器篇】——WPScan漏洞扫描工具

    目录 一 Wordpress简介 二 WPScan介绍 三 安装 四 获取token 1 注册账号 2 拿到token 五 使用教程 1 常用选项 2 组合命令 1 模糊扫描 2 指定扫描用户 3 插件漏洞扫描 4 主题漏洞扫描 5 Tim
  • socket网络编程几大模型?看看CHAT是如何回复的?

    CHAT回复 网络编程中常见的有以下几种模型 1 阻塞I O模型 Blocking I O 传统的同步I O模型 一次只处理一个请求 2 非阻塞I O模型 Non blocking I O 应用程序轮询调用socket相关函数检查请求 不需
  • 什么是充放电振子理论?

    CHAT回复 充放电振子模型 Charging Reversal Oscillator Model 是一种解释ENSO现象的理论模型 这个模型把ENSO现象比喻成一个 热力学振荡系统 在这个模型中 ENSO现象由三个组成部分 充电 Char
  • Kubernetes (十二) 存储——Volumes配置管理

    一 卷的概念 官方地址 卷 Kubernetes https v1 24 docs kubernetes io zh cn docs concepts storage volumes 二 卷的类型及使用 emptyDir卷 1 创建编辑文件
  • Kubernetes (十三) 存储——持久卷-动静态分配

    一 简介 二 NFS持久化存储步骤 静态分配 1 集群外主机用上次nfsdata共享目录中创建用来测试的pv 1 3 目录 用来对三个静态pv 2 创建pv的应用文件 vim pv yaml apiVersion v1 kind Persi
  • 静态综合实验

    1 IP地址划分 192 168 1 0 27 用于主干拆分 192 168 1 32 27 用于用户拆分 192 168 1 64 27 用于用户拆分 192 168 1 96 27 用于用户拆分 192 168 1 128 27 用于用
  • 【无标题】

    大家都知道该赛项的规程和样题向来都是模棱两可 从来不说具体的内容 导致选手在备赛时没有头绪 不知道该怎么训练 到了赛时发现题目和备赛的时候完全不一样 那么本文将以往年信息安全管理与评估赛项经验来解读今年2023年国赛的规程 帮助选手们指明方
  • 2023下半年软考「单独划线」合格标准公布

    中国计算机技术职业资格网发布了 关于2023年度下半年计算机软件资格考试单独划线地区合格标准的通告 2023下半年软考单独划线地区合格标准各科目均为42分 01 官方通告 关于2023年度下半年计算机软件资格考试单独划线地区合格标准的通告
  • 网工内推 | 上市公司同程、科达,五险一金,年终奖,最高12k*15薪

    01 同程旅行 招聘岗位 网络工程师 职责描述 1 负责职场 门店网络规划 建设 维护 2 负责网络安全及访问控制 上网行为管理和VPN设备的日常运维 3 负责内部相关网络自动化和系统化建设 4 优化与提升网络运行质量 制定应急预案 人员培
  • 网络安全行业热门认证证书合集

    网络安全认证证书 就和学历一样是敲门砖 拿到了可以用不到 但不能没有 技术大牛可以没有证书 但普通人不能没有 1 初级入门 就像学历在职场上展示一个人的基本素养一样 网络安全认证证书可以展示一个人在网络安全领域具备的基本知识和技能 它为初学

随机推荐

  • 详解在vue项目当中绑定键盘事件

    在vue项目当中 有时会遇到为文本输入框或者button按钮绑定键盘事件 最常见的就是enter回车事件 按照vue官网给出的方法是 v on keyup enter 简写 keyup enter 如果是绑定在组件上的话 需要加native
  • Spring Boot + Vue的网上商城之订单商品评价实现

    Spring Boot Vue的网上商城之订单商品评价实现 在网上商城中 用户下单购买商品后 通常会有一个订单评价的功能 用户可以对购买的商品进行评价和打分 本篇博客将介绍如何使用Spring Boot和Vue js实现订单商品评价功能 包
  • hp打印机怎么连接电脑_小白使用手册

    工作中 总是离不开文印 文印难题也是在所难免 而对于文印小白来说 只有在打印机一切正常的情况下才能顺利使用打印机 当打印机出现一点 异常 时 就变得不知所措 比如 电脑如何通过无线网络设置打印机 手机如何连接打印机等 问题 遇到这些问题不用
  • 华为od机考真题-跳跃比赛

    def dfs nums i 0 if len nums lt i 1 return 0 return min dfs nums i j 1
  • 视频瞳孔跟踪之星团模型

    视频瞳孔跟踪之星团模型 http www cnblogs com ren19930504 p 4319156 html 视频瞳孔跟踪之星团模型 1 预处理 1 1去除图像噪声 使用5 5的高斯平滑处理散粒噪声 使用 模型处理线路噪声 是第
  • 【华为OD机试真题2023B卷 JAVA&JS】分积木

    华为OD2023 B卷 机试题库全覆盖 刷题指南点这里 分积木 知识点位运算线性表 时间限制 1s 空间限制 32MB 限定语言 不限 题目描述 Solo和koko是两兄弟 妈妈给了他们一大堆积木 每块积木上都有自己的重量 现在他们想要将这
  • 003:打印ASCII码

    003 打印ASCII码 描述 输入一个除空格以外的可见字符 保证在函数scanf中可使用格式说明符 c读入 输出其ASCII码 输入 一个除空格以外的可见字符 输出 一个十进制整数 即该字符的ASCII码 样例输入 A 样例输出 65 这
  • 毕设教学 多分类与数据预测分析算法 - python

    文章目录 0 前言 机器学习 基于逻辑回归 LightGBM XGBoost额的分类预测 一 基于逻辑回归的分类预测 1 逻辑回归的介绍和应用 1 1 逻辑回归的介绍 1 2逻辑回归的应用 2 Demo实践 Step1 库函数导入 Step
  • 加快edge网页的下载速度

    1 edge flags enable parallel downloading 2 点击enabled
  • tomcat8.5之后版本,远程无法登录管理页面

    1 修改 webapps magager META INF context xml文件 注意是webapp下manager发布包里的 不是conf下的context xml 隐藏其中的内容
  • python参数之间用什么分割_如何根据python的两个参数在美丽的汤中分割

    我使用beutifulsoup来提取文档中图像的地址 但是文档中的链接需要清理 特别是大多数图像都有类似的链接 image jpg amp 随机文本和我想要的信息https www webaddress com image jpg file
  • SpringIOC

    一 Sping理解 Spring 是个java企业级应用的开源开发框架 Spring主要用来开发Java应用 但是有些扩展是针对构建J2EE平台的web应用 Spring 框架目标是简化Java企业级应用开发 并通过POJO为基础的编程模型
  • hmcl启动器怎么联机_HMCL 启动器教程 #1 安装启动器

    HMCL 和其他第三方 Minecraft 启动器的安装流程比别的软件都难多了 它们不提供核善的安装程序 所以格外麻 quan 烦 tui 下面是 HMCL 详细安装教程 安装 Java 运行时环境 JRE 注意选择正确的版本 创建一个空的
  • Java架构直通车——RabbitMQ集群架构模式

    文章目录 RabbitMQ四种架构模式 主备模式 远程模式 镜像模式 多活模式 RabbitMQ四种架构模式 主备模式 主备模式也被称为warren 兔子窝 一个主 备方案 主节点挂掉后 从节点提供服务 和ActiveMQ利用Zookeep
  • Ubuntu使用Disks图形化工具挂载新磁盘

    步骤一 Disks工具 搜索Ubuntu系统自带的Disks软件 步骤二 格式化 打开图形界面 点击齿轮按钮 格式化磁盘 给磁盘取名 比如 satadisk 点击next 下一步按钮 点击Format 开始格式化 步骤三 挂载 挂载磁盘 我
  • 这些选品神器,跨境卖家都在用

    相信许多跨境电商商家至今不懂得如何选品 不会选 选什么类目 在哪选 今天给大家整理一波实用选品工具 赶紧来码住 1 TikTok 在国外流行着这么一句话 TikTok mademe buyit TikTok有超过 20亿的流量 有各种红人博
  • 【Unity】UI的MVP框架理解,浅谈框架

    Unity UI的MVP框架理解 浅谈框架 引入框架 简单谈谈MVP框架 框架结构 框架流程 最后的碎碎念 引入框架 什么是框架 很多课程都会提到所谓的框架 进入实习前 总觉得那是很大的 可能需要有某些组件或者其他不一样的东西来作为基础进行
  • Self -Attention、Multi-Head Attention、Cross-Attention

    Self Attention Transformer结构图 上图是论文中 Transformer 的内部结构图 左侧为 Encoder block 右侧为 Decoder block 红色圈中的部分为 Multi Head Attentio
  • 测试基础技能五:判定表法项目实战,售货机购买橙汁和啤酒案例分享

    测试基础技能五 判定表法项目实战 有一个处理单价为5角钱的饮料的自动售货机软件测试用例的设计 其规格说明如下 若投入5角钱或1元钱的硬币 押下 橙汁 或 啤酒 的按钮 则相应的饮料就送出来 若售货机没有零钱找 则一个显示 零钱找完 的红灯亮
  • 第一章-信息收集

    第一章 信息收集 第一节 收集域名信息 1 1 域名介绍 域名 Domain Name 是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称 用于在数据传输时标识计算机的电子方位 例如 学院域名 51cto com 对