相关文章
springblade-JWT认证缺陷漏洞CVE-2021-44910
漏洞成因
SpringBlade前端通过webpack打包发布的,可以从其中找到app.js获取大量接口
然后直接访问接口:api/blade-log/api/list 直接搜索“请求未授权”,定位到认证文件:springblade/gateway/filter/AuthFilter.java
后面的代码…
建站知识
2024/11/20 22:23:16
【Linux 内核构建】如何查看 Linux 系统中可以选择的内核有哪一些?如何切换 Linux kernel 版本?
背景
在折腾内核版本时,遇到的问题,遂将各方面的答案整理在一起。
解决方法
1. 查看 grub 菜单【一般在服务器上可能不用此方法】
在系统启动时,grub 菜单会列出所有可用的内核选项。要查看这些选项: 重启系统:在系…
建站知识
2024/11/28 6:33:27
webshell绕过样本初体验
目录
一:前景
二:样本 样本一:
样本二:
样本三:
样本4:
样本5: 一:前景 在我们日常的网站中百分之一百是存在一些安全设备来拦截我们的webshell的,一般情况…
建站知识
2024/11/26 6:47:47
fail to install hcmon driver问题解决
对我搜集到的解决办法进行总结:
没有删除“C:\Windows\System32\drivers”)下的 hcmon.sys 驱动文件,删除后重启后安装修改了注册表默认下载位置,使用winR输入regedit,将 计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion这个路径下的都改为C…
建站知识
2024/11/28 5:58:32
网络层 VII(IP多播、移动IP)【★★★★★★】
一、IP 多播
1. 多播的概念
多播是让源主机一次发送的单个分组可以抵达用一个组地址标识的若干目的主机,即一对多的通信。在互联网上进行的多播,称为 IP 多播(multicast , 以前曾译为组播)。
与单播相比,在一对多的…
建站知识
2024/11/22 17:25:46
【软件逆向】第27课,软件逆向安全工程师之(二)寄存器寻址,每天5分钟学习逆向吧!
寄存器寻址是汇编语言中的一种寻址方式,在这种方式中,操作数位于CPU的寄存器中。寄存器是CPU内部的高速存储位置,用于快速访问数据。以下是关于寄存器寻址的详细信息:
寄存器寻址的特点:
操作数在寄存器中࿱…
建站知识
2024/11/28 13:21:58
力扣 55题 跳跃游戏 记录
题目描述
给你一个非负整数数组 nums ,你最初位于数组的 第一个下标 。数组中的每个元素代表你在该位置可以跳跃的最大长度。判断你是否能够到达最后一个下标,如果可以,返回 true ;否则,返回 false 。示例 1ÿ…
建站知识
2024/11/25 7:11:06