xml

SoapFormatter反序列化漏洞示例分析-小浪学习网

SoapFormatter反序列化漏洞示例分析

一、前言 netdatacontractserializer和datacontractserializer一样用于序列化和反序列化windows communication foundation (wcf) 消息中发送的数据。两者之间存在一个重要区别:netdatacontract...
站长的头像-小浪学习网月度会员站长8个月前
365
Java开发者必会的大数据工具和框架有哪些-小浪学习网

Java开发者必会的大数据工具和框架有哪些

1、mongodb——最受欢迎的,跨平台的,面向文档的数据库。 MongoDB是一个基于分布式文件存储的数据库,使用C++语言编写。旨在为Web应用提供可扩展的高性能数据存储解决方案。应用性能高低依赖于...
站长的头像-小浪学习网月度会员站长8个月前
269
数据库审计是什么-小浪学习网

数据库审计是什么

数据库审计工具及其应用程序 有四种基本平台可以用于创建、收集和分析数据库审计,它们是:本地数据库平台、系统信息/事件管理及其日志管理、数据库活动监控和数据库审计平台。 1. 本地审计:指...
站长的头像-小浪学习网月度会员站长8个月前
4813
如何进行NetDataContractSerializer反序列化漏洞分析-小浪学习网

如何进行NetDataContractSerializer反序列化漏洞分析

一、前言 netdatacontractserializer和datacontractserializer一样用于序列化和反序列化windows communication foundation (wcf) 消息中发送的数据。两者之间存在一个重要区别:netdatacontract...
站长的头像-小浪学习网月度会员站长8个月前
4910
Nginx+Tomcat的服务器端环境怎么配置-小浪学习网

Nginx+Tomcat的服务器端环境怎么配置

1、java jdk安装: #下载相应的jdk软件包,然后解压安装,我这里包名称为:jdk-7u25-linux-x64.tar.gz        tar -xzf jdk-7u25-linux-x64.tar.gz ;mkdir -p /usr/java/ ;mv jdk...
站长的头像-小浪学习网月度会员站长8个月前
3614
linux服务器部署tomcat和Nginx的方法-小浪学习网

linux服务器部署tomcat和Nginx的方法

一、准备工作 首先你得有一台可以玩的linux服务器,知道用户名和密码,然后你需要在windows电脑上安装两个可以连上linux服务器的工具,xshell 5和xftp 5,安装教程不多说,补图说明如何连上服务...
站长的头像-小浪学习网月度会员站长8个月前
4814
sql server是什么意思-小浪学习网

sql server是什么意思

sql server是什么?sql server有什么用?相信很多人都听说过sql,但是对于sql server可能很多人还不是很明白,下面我们来总结一下sql server是什么东西。 一:sql server是什么意思 sql server...
站长的头像-小浪学习网月度会员站长8个月前
488
mysql和oracle的区别有哪些-小浪学习网

mysql和oracle的区别有哪些

mysql和oracle的区别有:1、Oracle数据库是一个对象关系数据库管理系统,要收费;MySQL是一个开源的关系数据库管理系统,是免费的;2、数据库安全性的区别;3、对象名称的区别;4、临时表处理方...
站长的头像-小浪学习网月度会员站长8个月前
4814
vscode可以开发javaweb么-小浪学习网

vscode可以开发javaweb么

vscode是可以开发javaweb的,但是在开发之前需要配置javaweb开发环境。 附:vscode配置javaweb开发环境 基本环境 1、Java sdk 2、maven (编译打包构建工具,用来生成一个web项目,你可以把这个...
站长的头像-小浪学习网月度会员站长8个月前
3812
CentOS环境中怎么部署nginx、php和虚拟主机-小浪学习网

CentOS环境中怎么部署nginx、php和虚拟主机

os环境:centos 6.1nginx:nginx-1.2.2php:php5.3.140、安装依赖包 复制代码 代码如下: yum install openssl-devel pcre-devel zlib-devel libjpeg-devel libpng-devel freetype-devel gcc ma...
站长的头像-小浪学习网月度会员站长8个月前
4212
【MySQL数据库】第三章解读:服务器性能剖析(上)-小浪学习网

【MySQL数据库】第三章解读:服务器性能剖析(上)

前言:     保持空杯精神,使用性能剖析,专注于测量服务器的时间花费在哪里,思考1、如何确认服务器是否达到了性能最佳状态,2、某条语句为什么不够快,诊断被用户描述为“停顿、堆积、卡死...
站长的头像-小浪学习网月度会员站长8个月前
3814
从XML到远程代码执行的方法是什么-小浪学习网

从XML到远程代码执行的方法是什么

什么是XXE 简单来说,xxe就是xml外部实体注入。当允许引用外部实体时,通过构造恶意内容,就可能导致任意文件读取、系统命令执行、内网端口探测、攻击内网网站等危害。 例如,如果你当前使用的...
站长的头像-小浪学习网月度会员站长8个月前
435