Wesley13 Wesley13
3年前
java反序列化——XMLDecoder反序列化漏洞
前言最近学习java反序列化学到了weblogic部分,weblogic之前的两个反序列化漏洞不涉及T3协议之类的,只是涉及到了XMLDecoder反序列化导致漏洞,但是网上大部分的文章都只讲到了触发XMLDecoder部分就结束了,并没有讲为什么XMLDecoder会触发反序列化导致命令执行。于是带着好奇的我就跟着调了一下XMLDecoder的
九路 九路
4年前
深挖前端 JavaScript 知识点 —— 史上最全面、最详细的 Cookie 总结
1.Cookie产生的背景所有新技术的出现都是为了解决某一痛点。——《前端三昧》我们都知道,HTTP协议是无状态的,服务器无法知道两个请求是否来自同一个浏览器,也不知道用户上一次做了什么,每次请求都是完全相互独立,这严重阻碍了交互式Web应用程序的实现。例子:购物车:在典型的网上购物
wnm wnm
3年前
万能码那些功能引人注目(安全扫码专业委员会)
万能码那些功能引人注目(安全扫码专业委员会)一码一用的二维码太多了,也很常见,出去买个菜,付钱的时候有商家有收款码;去餐馆吃个饭商家有点餐的二维码,也有最后结账的二维码;和朋友出去玩,手机没有电了,有万能充电宝,只需要扫一扫就可以租一个充电宝充电;在酒店里有直接扫码连接WiFi的二维码;在一些外卖APP里低价买了一张折扣券,优惠券使用核销时的时候也是使用二维
wnm wnm
3年前
万能码:新发展新纪元(安全扫码专业委员会)
万能码:新发展新纪元(安全扫码专业委员会)5G时代的到来让一切事务都发生了变化,更快节奏生活已经席卷而来、5G时代里任何产品都会获得新的发展,但相对于储存空间大的软件相对于肯定就是小存储、低运算能力来说是比较吃亏的,快捷的时代里,小储存的产品将占据一席之地,成为人们的首选。在5G这样一个新时代,万能码的简单便利带来了太多的好处,除了方便快捷,同时储存容量大,
可莉 可莉
3年前
12.6 Nginx安装 12.7 默认虚拟主机 12.8 Nginx用户认证 12.9 Nginx域名重定向
12.5Nginx介绍Nginx("enginex")是一款轻量级的Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,并在一个BSDlike协议下发行。其特点是占有内存少,并发能力强,事实上nginx的并发能力确实在同类型的网页服务器中表现较好,中国大陆使用nginx网站用户有:百度、新浪、网
Stella981 Stella981
3年前
NIO开发Http服务器(5
最近学习了JavaNIO技术,觉得不能再去写一些HelloWorld的学习demo了,而且也不想再像学习IO时那样编写一个控制台(或者带界面)聊天室。我们是做WEB开发的,整天围着tomcat、nginx转,所以选择了一个新的方向,就是自己开发一个简单的Http服务器,在总结JavaNIO的同时,也加深一下对http协议的理解。项目实现了静态资源(
Stella981 Stella981
3年前
OAuth:每次授权暗中保护你的那个“MAN”
摘要:OAuth是一种授权协议,允许用户在不将账号口令泄露给第三方应用的前提下,使第三方应用可以获得用户在某个web服务上存放资源的访问权限。背景在传统模式下,用户的客户端在访问某个web服务提供的具有一定访问限制的资源时,需要提供用于进行身份认证的凭证(credential),例如密码,accesskey等。如果存
wnm wnm
3年前
万能码,你的启明星(安全扫码专业委员会)
万能码,你的启明星(安全扫码专业委员会)在5G时代,大数据是一种趋势,是一种潮流,更是一种发展方向,各行各业都有许多的数字化改革和建设,而二维码就是其中的佼佼者,自从二维码横空出世,就获得了开始了它发展凶猛的势头,并且越来越烈,到如今已经成为了家家户户必备的用品,例如,加微信好友,扫描二维码;登录电脑,扫码二维码;支付结账,扫描二维码;饭店点餐,扫码二维码等
天翼云分布式缓存服务(Redis)的几个核心概念
天翼云官方网站的Redis产品服务的定义如下:天翼云分布式缓存服务(DistributedCacheService,CTDCS)是天翼云打造的分布式keyValue数据库服务,兼容Redis协议,主要用于持久化数据的存储或缓存数据的存储。Redis本质上是一个KeyValue类型的内存数据库,整个数据库统统加载在内存当中进行操作,定期通过异步操作把数据库
Linux Bridge和Tap关系详解
Bridge(桥)是Linux上用来做TCP/IP二层协议交换的设备,与现实世界中的交换机功能相似。Bridge设备实例可以和Linux上其他网络设备实例连接,既attach一个从设备,类似于在现实世界中的交换机和一个用户终端之间连接一根网线。当有数据到达时,Bridge会根据报文中的MAC信息进行广播、转发、丢弃处理。