环境搭建: 漏洞影响版本: fastjson在1.2.24以及之前版本存在远程代码执行高危安全漏洞 环境地址: https://github.com/vulhub/vulhub/tree/master/fastjson/vuln 正常访问页面返回hello,world~ 此时抓包修改content- ...
分类:
Web程序 时间:
2019-11-24 21:13:08
阅读次数:
147
https://www.cnblogs.com/shangchunhong/p/9444335.html ...
分类:
其他好文 时间:
2019-11-24 19:57:44
阅读次数:
60
参考文章 https://www.cnblogs.com/whuthxb/p/9385761.html https://www.cnblogs.com/jimcsharp/p/9907941.html https://www.cnblogs.com/javazhiyin/p/10905294.htm ...
分类:
编程语言 时间:
2019-11-24 19:56:44
阅读次数:
64
1)execution:用于匹配子表达式。 //匹配com.cjm.model包及其子包中所有类中的所有方法,返回类型任意,方法参数任意 @Pointcut("execution(* com.cjm.model..*.*(..))") public void before(){} 2)within: ...
分类:
其他好文 时间:
2019-11-24 19:55:51
阅读次数:
66
1、闭包 定义来源1:https://developer.mozilla.org/zh-CN/docs/Web/JavaScript/Closures定义本身1:内部函数可以访问外部函数作用域,外部函数不能直接访问内部函数的作用域,即函数内部不会受外部干扰。函数的这种机制叫做闭包。 定义来源2:《J ...
分类:
其他好文 时间:
2019-11-24 19:52:18
阅读次数:
77
在对 dup / dup2 的源码分析中,我遇到了一对 annotation ,即 和 经查阅,此为内核代码静态分析工具 Sparse 的 annotation 。Sparse 通过 gcc 的扩展属性 以及自己定义的 来对代码进行静态检查 。 其他可见 "内核文档" 或 "一篇博客" 。 ...
分类:
其他好文 时间:
2019-11-24 19:45:40
阅读次数:
71
1. 在Windows环境安装 1.1 MongoDB下载 要在Windows上安装MongoDB,首先打开MongoDB官网:https://www.mongodb.com/download-center 下载最新版本的MongoDB。确保根据您的Windows版本获得正确版本的MongoDB。要 ...
分类:
数据库 时间:
2019-11-24 19:39:15
阅读次数:
122
1、准备:Android+IOS设备 下载:fiddler抓包工具,不是最新版的链接: 链接:https://pan.baidu.com/s/1BaBfu2H4xgpsh1wmkfC8aQ 提取码:o0i9 2、fiddler 傻瓜式安装,进行fiddler的设置 2-1、进入fiddler,菜单栏 ...
分类:
移动开发 时间:
2019-11-24 19:37:53
阅读次数:
79
Python assert statement 关于assert想找到文档中的例子:但是搜索python文档没找到。 看到这篇文章:对初学者很有帮助:https://www.programiz.com/python-programming/assert-statement 语法: assert <c ...
分类:
编程语言 时间:
2019-11-24 19:34:23
阅读次数:
64
[TOC] 前言 准备学习前端。 从【反动君】的文章中,我知道了 这个词语。 他说的是很对的。系统性学习,是很难的。 作为一个在技术公司做综合工作的人,我产生了系统性学习技术的兴趣。 就从前端开始吧。 先确立学习的方法论。 我的方法是:系统性学习分为有限数量的点,将每个点都理解,贴上标签,划分优先级 ...
分类:
其他好文 时间:
2019-11-24 19:34:05
阅读次数:
73