相关文章
Fastjson在实战中的检测与利用
检测
参考:https://github.com/alibaba/fastjson/issues/3077
jndi漏洞检测
{"type":"java.net.InetAddress","val":"x166os.dnslog.cn"}
java.net.InetAddress这个gadget在1.2.49禁止了。如果上面这个poc可以出dnslog…
建站知识
2024/11/30 8:37:47
centos7终端无图形界面安装tbb
1、官网下载tbb: https://www.intel.com/content/www/us/en/developer/articles/tool/oneapi-standalone-components.html#onetbb 2、终端执行:
./l_tbb_oneapi_p_2021.10.0.49543_offline.sh -a --cli3、cd /opt/intel/oneapi 4、source setvars.sh …
建站知识
2024/11/30 8:32:14
大数据软件项目的应用行业
大数据软件项目可以应用于各种不同的行业,以帮助组织更好地理解和利用其数据资产,从而做出更明智的决策、提高效率并推动创新。以下是一些主要行业,大数据软件项目可以发挥重要作用的示例,希望对大家有所帮助。北京木奇移动技术有…
建站知识
2024/11/9 16:12:20
微服务技术栈-认识微服务和第一个微服务Demo
文章目录 前言一、认识微服务二、微服务技术栈三、Eureka注册中心四、微服务DEMO1、搭建eureka-server2、服务注册和服务发现 总结 前言
随着业务的不断复杂,对服务的要求也越来越高,服务架构也从单体架构逐渐演变为现在流行的微服务架构。 本章就从微服…
建站知识
2024/11/30 8:50:12
Maven Spring jar包启动报错 排查
Maven Spring jar包启动报错排查
背景
maven 编译jar包,放在linux服务器启动不起来,提示:xxxx-0.0.1-SNAPSHOT.jar中没有主清单属性
原因
pom 配置文件,多了 <skip>true</skip>
<build><plugins>&l…
建站知识
2024/11/21 9:23:35
登录系统的时候账号和密码加密传输
1、登录系统的时候账号和密码加密传输,前端解密,后端解密
2、前端点击登录按钮的执行方法
function loginSubmit() {//先把账号的属性设置为password,这样点击登录按钮,看到的就是加密后的账号$("input[nameusername]"…
建站知识
2024/11/30 8:31:43
MVCC和BufferPool缓存机制
文章目录 1. MVCC多版本并发控制机制2. BufferPool缓存机制 1. MVCC多版本并发控制机制
Mysql可以在可重复读隔离级别下可以保证事务较高的隔离性,这个隔离性是由MVCC机制来保证的,对一行数据的读和写两个操作默认是不会通过加锁互斥来保证隔离性&#…
建站知识
2024/11/13 3:58:19
攻防世界-fakebook
打开题目链接 尝试弱口令登录
失败 随便注册 点击admin后跳转到下面这个页面 显示的是注册用户信息,观察url发现no1,猜测存在注入
用单引号测试一下,报错,确实存在SQL注入
使用order by 判断字段数
?no1 order by 5
5的时候…
建站知识
2024/11/22 2:05:01