spring

Spring Boot Actuator从未授权访问到getshell的示例分析-小浪学习网

Spring Boot Actuator从未授权访问到getshell的示例分析

前言 部门大佬在某src上挖到了这个漏洞,是一个比较老的洞了,我觉得有点意思,就动手在本地搭了个环境测试一下。 Actuator 是 springboot 提供的用来对应用系统进行自省和监控的功能模块,借助...
站长的头像-小浪学习网月度会员站长7个月前
2814
redis适合哪些应用场景-小浪学习网

redis适合哪些应用场景

redis是一个开源的使用ansi c语言编写、支持网络、可基于内存亦可持久化的日志型、key-value数据库,并提供多种语言的api。 Redis有许多应用场景,这个简单先列举7个应用场景: 一:缓存——热...
站长的头像-小浪学习网月度会员站长7个月前
407
怎么进行Apache Dubbo反序列化漏洞的分析-小浪学习网

怎么进行Apache Dubbo反序列化漏洞的分析

简介 dubbo是阿里巴巴公司开源的一个高性能优秀的服务框架,使得应用可通过高性能的rpc实现服务的输出和输入功能,可以和spring框架无缝集成。该系统具备三项核心功能,包括远程接口方法调用、...
站长的头像-小浪学习网月度会员站长8个月前
486
如何分析Java Web安全中的代码审计-小浪学习网

如何分析Java Web安全中的代码审计

一、JavaWeb 安全基础 1. 何为代码审计? 通俗的说java代码审计就是通过审计java代码来发现java应用程序自身中存在的安全问题,由于java本身是编译型语言,所以即便只有class文件的情况下我们依...
站长的头像-小浪学习网月度会员站长8个月前
286
由追踪溯源发现的不安全解压GetShell实例分析-小浪学习网

由追踪溯源发现的不安全解压GetShell实例分析

近日我们帮助某客户追踪溯源一例入侵事件时,发现黑客在获取服务器权限之前利用网站的「zip 解压功能」上传了 webshell。由于此次的漏送利用方式在「攻击载荷的构造」与「实际解压路径」方面较...
站长的头像-小浪学习网月度会员站长9个月前
219
Nginx怎么搭建图片服务器-小浪学习网

Nginx怎么搭建图片服务器

效果图: 需求:实现图片的上传和批量上传 技术:nginx,vsftpd,spring,springmvc,kindeditor,centos 说明:本章节内容主要是实现图片的上传功能。使用 kindediter 是为了更好的演示图片的...
站长的头像-小浪学习网月度会员站长9个月前
2113
怎样用一条SQL语句查询不同的数据库-小浪学习网

怎样用一条SQL语句查询不同的数据库

这次给大家带来怎样用一条SQL语句查询不同的数据库,一条SQL语句查询不同的数据库的查询有哪些,下面就是实战案例,一起来看一下。 需求:一条SQL语句从多个数据库查询出相关联的结果,输出到客...
站长的头像-小浪学习网月度会员站长9个月前
3014
mybatis分页插件pageHelper实例详解-小浪学习网

mybatis分页插件pageHelper实例详解

分页插件pagehelper也是一个很重要的插件,本文主要和大家介绍mybatis分页插件pagehelper详解及简单实例的相关资料,需要的朋友可以参考下,希望能帮助到大家。 mybatis分页插件pageHelper详解及...
站长的头像-小浪学习网月度会员站长9个月前
2710
swoole比java怎么样-小浪学习网

swoole比java怎么样

swoole4现在是越来越简单了,现在的协程比以前的异步回调好用。你应该使用社区内成熟的框架,比如 Hyperf、Swoft、EasySwoole、MixPHP。         (推荐学习: swoole视频教程) 直接基于S...
站长的头像-小浪学习网月度会员站长9个月前
338
nginx可以启动成功却无法访问-小浪学习网

nginx可以启动成功却无法访问

环境 阿里云服务器 Ubuntu 16.04.3 LTS 自己弄了个学习的demo,搭建了vue + elementui + spring boot 前后端分离。将项目部署到服务器上面。装好nginx,为了避免冲突,将端口改为了8001,启动ng...
站长的头像-小浪学习网月度会员站长9个月前
2911