0x00 实验环境 攻击机:Win 10 0x01 爆破指南 针对某Tomcat默认管理页面: (1)这里主要是介绍一种比较好用的burp爆破方法: 点击Tomcat后台管理链接 Tomcat Manager: 随意输入用户名与密码,然后点击登录并抓取数据包: 这串内容一看就知道是base64加密: ...
分类:
其他好文 时间:
2020-09-09 19:09:06
阅读次数:
48
[root@bogon ~]# yum update 已加载插件:fastestmirror, product-id, search-disabled-repos, subscription-manager This system is not registered with an entitlem ...
分类:
数据库 时间:
2020-09-09 18:45:35
阅读次数:
63
一、动态创建对象 1.新建一个接口:IDbHelper.cs public interface IDbHelper { void Query(); } 2.新建一个类:DbHelper.cs 继承 IDbHelper.cs 接口 public class DbHelper : IDbHelper { ...
分类:
其他好文 时间:
2020-09-07 19:08:28
阅读次数:
44
1 连接阿里云服务器 打开远程连接工具进行配置,这里以CRT为例。 1)新建一个session 2)填写hostname(填写公网ip) 2 修改hosts文件 [root@hadoop001 ~]# vim /etc/hosts 127.0.0.1 localhost localhost ::1 ...
分类:
其他好文 时间:
2020-09-07 18:57:02
阅读次数:
43
Web 服务,是服务器开发中的一个基本单元,每一次 web 通信都要在服务器和客户端之间传递数据,看似简单,却要经过不少步骤,最好的做法是把服务端的请求和响应部分的过程抽象出来形成框架,实现最高级别的框架级代码复用。 长期以来,编写易于维护、可移植的网络代码一直是一个问题。C++ 通过引入 boos ...
分类:
编程语言 时间:
2020-09-03 16:54:01
阅读次数:
53
本章主要对介绍什么是Silences,在哪些场景中使用、以及如何设置警报临时静默Silences。
分类:
其他好文 时间:
2020-09-03 16:52:11
阅读次数:
39
OWASPTopTenOWASPTop10是一个面向开发人员和web应用程序安全性的标准意识文档。它代表了关于web应用程序最关键的安全风险的广泛共识。十大Web应用程序安全风险(2017版)注入:注入缺陷,如SQL、NoSQL、OS和LDAP注入,当将不受信任的数据作为命令或查询的一部分发送到解释器时注入缺陷随即产生。***者的恶意数据可以欺骗解释器执行非预期的命令或在没有适当授权的情况下访问数据
分类:
Web程序 时间:
2020-09-03 16:50:42
阅读次数:
71
废话不多说,直接上代码 /// <summary> /// 重写behavior名称 /// </summary> /// <returns>一个字符串,behavior的名称</returns> public override string BehaviorName() { return "控场模 ...
分类:
其他好文 时间:
2020-08-28 12:01:50
阅读次数:
50
Nginx是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。如果您的企业使用Nginx服务器来进行网络部署,那么了解和分析Nginx的性能问题将有助于避免突然的网络中断,确保服务器保持最佳性能,还可以帮助提高资源利用率,优化流量并减少网络延迟。ManageEngineApplicationsManager对监控Nginx开箱即用的支持为您提供了全面的综合透
分类:
移动开发 时间:
2020-08-26 18:49:03
阅读次数:
66
1.前言上一文我们整合了MybatisPlus,今天我们会把缓存也集成进来。缓存是一个系统应用必备的一种功能,除了在减轻数据库的压力之外。还在存储一些短时效的数据场景中发挥着重大作用,比如存储用户Token、短信验证码等等,目前缓存的选型还是比较多的,EHCACHE、HAZELCAST、CAFFEINE、COUCHBASE以及本文要整合的REDIS。接下来我们将会在kono脚手架项目中集成Spri
分类:
编程语言 时间:
2020-08-26 18:40:51
阅读次数:
54