E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Tomcat漏洞
Chrome 沙箱逃逸 -- Plaid CTF 2020 mojo
文章目录前置知识参考文章环境搭建题目环境调试环境题目分析附件分析
漏洞
分析OOBUAF
漏洞
利用总结前置知识Mojo&Services简介chromiummojo快速入门MojodocsIntrotoMojo
XiaozaYa
·
2024-02-08 09:18
V8
chrome
mojo
沙箱逃逸
文件包含
漏洞
文件包含
漏洞
文件包含
漏洞
简介文件包含
漏洞
基础介绍文件包含函数的参数没有经过过滤或者严格的定义,并且参数可以被用户控制,这样就可能包含非预期的文件。
沫风港
·
2024-02-08 09:15
android
CewlKid(VulnHub)_Writeup
CewlKid(VulnHub)文章目录CewlKid(VulnHub)1、前期信息收集nmap扫描①存活主机②端口扫描、操作系统③
漏洞
探测④tcp、udp扫描gobuster目录爆破dirb目录爆破2
沫风港
·
2024-02-08 09:45
综合渗透_靶场通关文档
网络安全
渗透测试常用术语总结
1.POC、EXP、Payload与ShellcodePOC:全称'ProofofConcept',中文'概念验证',常指一段
漏洞
证明的代码。EXP:全称'Exploit',中文'利用',指
沫风港
·
2024-02-08 09:45
web安全
安全
Google Hacking语法总结
语法总结文章目录GoogleHacking语法总结一、GoogleHacking常用语法siteintitleinurlintextfiletype二、GoogleHacking经典语法管理后台上传类
漏洞
地址注入页面编辑器页面目录遍历
漏洞
沫风港
·
2024-02-08 09:15
Web渗透_干货分享
网络安全
Prime(VulnHub)
gobusterferoxbusterdirsearchdirbwhatwebsearchsploitWordPress5.2.2/dev/secret.txtFuzz_For_Webwfuzzimage.phpindex.phplocation.txtsecrettier360文件包含
漏洞
包含出
沫风港
·
2024-02-08 09:11
综合渗透_靶场通关文档
服务器
linux
运维
网络
财富流里觉察越多越自由
今天又被邀请去做了一场财商沙盘推演分享,大家收获非常大,其中一位说她原来根本没发现自己对于家庭财务有
漏洞
,学习完之后回家立马制作一个家庭财务表,我也收到了她的感谢,非常感动。
喜悦的大王
·
2024-02-08 09:19
详解
tomcat
的连接数与线程池
详解
tomcat
的连接数与线程池1:认识Connector
tomcat
处理请求图 在使用
tomcat
时,经常会遇到连接数、线程数之类的配置问题,要真正理解这些概念,必须先了解
Tomcat
的连接器(Connector
屌丝的程序员
·
2024-02-08 09:59
java
java
tomcat
Jsp+Servlet+JDBC(c3p0连接池)+Mysql实现增删改查
2、项目开发工具:(1)jdk1.8.0_92(2)apache-
tomcat
-8.5.39(3)mysql-5.5.45-winx64(4)Navicat_for_MySQL_11.0.10(5)IDEA
Nan YI I
·
2024-02-08 09:45
JavaWeb
java
爬虫
后端
基于javaweb+mysql的jsp+servlet在线考试系统(java+jsp+servlet+mysql)
基于javaweb+mysql的jsp+servlet在线考试系统(java+jsp+servlet+mysql)运行环境Java≥8、MySQL≥5.7、
Tomcat
≥8开发工具eclipse/idea
m0_71414463
·
2024-02-08 09:14
mysql
java
servlet
基于javaweb+mysql的jsp+servlet失物招领系统(java+jsp+servlet+c3p0+mysql)
基于javaweb+mysql的jsp+servlet失物招领系统(java+jsp+servlet+c3p0+mysql)运行环境Java≥8、MySQL≥5.7、
Tomcat
≥8开发工具eclipse
m0_71327314
·
2024-02-08 09:44
mysql
java
servlet
基于javaweb+mysql的jsp+servlet在线考试管理系统(java+jsp+jquery+servlet+mysql)
基于javaweb+mysql的jsp+servlet在线考试管理系统(java+jsp+jquery+servlet+mysql)运行环境Java≥8、MySQL≥5.7、
Tomcat
≥8开发工具eclipse
m0_71049690
·
2024-02-08 09:43
mysql
java
servlet
基于javaweb+mysql的jsp+servlet大学实验室设备管理系统(java+jsp+easyui+mysql)
基于javaweb+mysql的jsp+servlet大学实验室设备管理系统(java+jsp+easyui+mysql)运行环境Java≥8、MySQL≥5.7、
Tomcat
≥8开发工具eclipse
m0_71095879
·
2024-02-08 09:43
java
mysql
maven
windowsserver 2016 PostgreSQL9.6.3-2升级解决其安全
漏洞
问题
PostgreSQL身份验证绕过
漏洞
(CVE-2017-7546)PostgreSQL输入验证错误
漏洞
(CVE-2019-10211)PostgreSQLadminpack扩展安全
漏洞
(CVE-2018
diaya
·
2024-02-08 08:54
postgresql
安全
数据库
2021:乐早起|遇见更好的自己|(209/365)Ⅰ相异
每日语录101种幽默表达法——第3种:针锋相对法当对方的言语充满攻击性、挑战性的时候,巧妙地运用自己的优势,或者牢牢抓住对手话语中的
漏洞
进行反击,此时言语极具张力,往往能够产生极佳的幽默效果。
梦想加油站
·
2024-02-08 08:37
墨者学院-Apache Struts2远程代码执行
漏洞
(S2-007)复现
靶场地址:https://www.mozhe.cn/bug/detail/dHlnc25uQ2RXYVhvRnIzNzhYaEFwQT09bW96aGUmozhe
漏洞
原理:当提交表单中变量的类型出现错误时
nohands_noob
·
2024-02-08 08:11
Hadoop生态
漏洞
修复记录
Hadoop常用端口介绍HDFSNameNode50070dfs.namenode.http-addresshttp服务的端口50470dfs.namenode.https-addresshttps服务的端口DataNode50010dfs.datanode.addressdatanode服务端口,用于数据传输50075dfs.datanode.http.addresshttp服务的端口50475
不会吐丝的蜘蛛侠。
·
2024-02-08 08:30
hadoop
大数据
分布式
Spring +
Tomcat
项目中nacos配置中文乱码问题解决
实际工作的时候碰到了nacos中文乱码的问题,一顿排查最终还是调源码解决了。下面为具体的源码流程,有碰到的可以参考下。对于nacos配置来说,初始主要源码就在NacosConfigService类中。里面有初始化获取配置content以及设置对应监听器的操作。具体可以参考:详解Nacos配置中心客户端配置缓存动态更新的源码实现-简书对于监听器,我们可以通过注解@NacosConfigListene
try_learner
·
2024-02-08 07:15
spring
nacos
中文乱码
JSON劫持
【技术工场】“JSON劫持
漏洞
”分析2019-05-2917:30//转载前言JSON(JavaObjectNotation)是一种轻量级的数据交换格式,易于阅读和编写,同时也易于机器解析和生成。
hsxiaowu
·
2024-02-08 07:33
web漏洞
安全
安全漏洞
宽字节注入
漏洞
原理以及修复方法
漏洞
名称:宽字节注入
漏洞
描述:宽字节注入是相对于单字节注入而言的,该注入跟HTML页面编码无关,宽字节注入常见于mysql中,GB2312、GBK、GB18030、BIG5、Shift_JIS等这些都是常说的宽字节
it技术分享just_free
·
2024-02-08 07:33
安全
安全
web安全
渗透测试
网络安全
Json hijacking/Json 劫持注入
漏洞
原理以及修复方法
漏洞
名称:Jsonhijacking、Json劫持
漏洞
、Json注入攻击
漏洞
描述:JSON(JavaScriptObjectNotation)是一种轻量级的数据交换格式。易于人阅读和编写。
it技术分享just_free
·
2024-02-08 07:02
安全
json
安全
web安全
渗透测试
网络安全
ESPCMS UTF8 正式版暴力注入
发布时间:2014-05-27公开时间:2014-08-22
漏洞
类型:sql注射危害等级:高
漏洞
编号:WooYun-2014-62528测试版本:V5.8.14.03.03UTF8简要描述弱加密算法的悲剧伪造任意用户登录注入一系列问题详细说明
索马里的乌贼
·
2024-02-08 07:41
第十九周 企业级Web应用服务器
TOMCAT
1、haproxyhttps实现1.1证书制作[root@haproxy~]#cd/etc/pki/tls/certs[root@haproxycerts]#mkdir/etc/haproxy/conf.d/ssl[root@haproxycerts]#vimMakefile#设置私钥key不加密/usr/bin/opensslgenrsa$(KEYLEN)>$@#修改此行[root@haprox
cherry03s
·
2024-02-08 06:13
jsp课程管理系统Myeclipse开发mysql数据库web结构java编程计算机网页项目
开发环境为
TOMCAT
7.0,Myeclipse8.5开发,数据库为Mysql5.0,使用java语言开发。
qq_251836457
·
2024-02-08 06:55
java类
java
数据库
myeclipse
jsp教务管理系统Myeclipse开发mysql数据库web结构java编程计算机网页项目
开发环境为
TOMCAT
7.0,Myeclipse8.5开发,数据库为Mysql5.0,使用java语言开发。
qq_251836457
·
2024-02-08 06:54
java类
java
数据库
myeclipse
java Servlet 云平台教学系统myeclipse定制开发SQLServer数据库网页模式java编程jdbc
开发环境为
TOMCAT
7.0,Myeclipse8.5开发,数据库为SQLServer2008,使用java语言开发。
qq_251836457
·
2024-02-08 06:52
java类
java
数据库
servlet
jsp康养小镇管理系统Myeclipse开发mysql数据库web结构java编程计算机网页项目
开发环境为
TOMCAT
7.0,Myeclipse8.5开发,数据库为Mysql5.0,使用java语言开发。
qq_251836457
·
2024-02-08 06:52
java类
java
数据库
myeclipse
探索Spring Validation:优雅实现后端数据验证的艺术
在现代Web应用开发中,数据验证是一项至关重要的任务,确保应用程序接收到的用户输入符合预期规范,不仅能够提高系统的健壮性,也能有效防止潜在的安全
漏洞
。
南 阳
·
2024-02-08 06:46
spring
java
后端
intellij
idea
论文阅读-Examining Zero-Shot Vulnerability Repair with Large Language Models
1.本文主旨:这篇论文探讨了使用大型语言模型(LLM)进行零射击
漏洞
修复的方法。人类开发人员编写的代码可能存在网络安全
漏洞
,新兴的智能代码补全工具是否能帮助修复这些
漏洞
呢?
Che_Che_
·
2024-02-08 06:14
论文阅读
语言模型
人工智能
Tomcat
-
Tomcat
安装
下载
Tomcat
官网:https://
tomcat
.apache.org/根据系统配置,找到自己需要的版本下载安装解压下载的安装包,解压后文件目录如下右键“此电脑”,选择“属性”,找到“高级系统设置”,
青柠t
·
2024-02-08 06:39
笔记
tomcat
java
Session和Cookie总结
小案例统计当前页面的第几个访问者注意事项1,防止线程安全问题2.使用同步代码块选择锁对象,通常会使用当前servlet对象ServletConfig对象作用:在xml文件中存放初始化数据,在
tomcat
末日携手的半阳
·
2024-02-08 06:59
032|职称评审我该提前准备什么
教师职称评审评委提醒:能力和经历材料里这几点一定不能忽略近几天,中级职称申报教师的材料刚刚交到教体局,笔者稍微有个喘息的空档,把2018年版《河南省中小学教师职称评审标准》拿出来反复读,发现老师们整理材料时存在一个小
漏洞
新师说
·
2024-02-08 05:51
Rebuild企业管理系统 SSRF
漏洞
复现(CVE-2024-1021)
0x02
漏洞
概述Rebuild3.5.5版本存在安全
漏洞
,该
漏洞
源于组件HTTPRequestHandler的readRawText函数的url参数存在服务器端请求伪造
漏洞
。0x03
OidBoy_G
·
2024-02-08 05:33
漏洞复现
安全
web安全
用友U8+OA doUpload.jsp 文件上传
漏洞
复现
0x02
漏洞
概述用友U8+OAdoUpload.jsp接口存在文件上传
漏洞
,攻击者可通过该
漏洞
在服务器端写入后门文件,任意执行
OidBoy_G
·
2024-02-08 05:33
漏洞复现
web安全
安全
eclipse打war包_SpringBoot中打war包需要注意
项目创建时选择的时jar包方式,后因项目部署要求,需要打成war包部署,遇到很多坑,在此做一下记录一、修改打包方式原:0.0.1-SNAPSHOTjar改后:0.0.1-SNAPSHOTwar二、排除内置
Tomcat
weixin_39676972
·
2024-02-08 05:57
eclipse打war包
idea
打war包
idea怎么打war包
idea打war包
maven打war包
springboot war包部署 和jar包部署
文章目录war包部署设置打包方式为war排除内嵌的
tomcat
在插件中指定入口类打包测试jar包部署设置打包方式执行打包测试访问修改插件版本指定jsp打包配置重新打包测试war包部署设置打包方式为war
忘忧记
·
2024-02-08 05:23
spring
boot
jar
后端
springboot ssm药品管理系统毕设(文档+源码)
本网站系统采用的数据库是Mysql,使用SSM框架开发,运行环境使用
Tomcat
服务器,ECLIPSE是本系统的开发平台。在设计过程中,充分保证了系统代码的良好可读性、实
永钊源码
·
2024-02-08 05:18
毕设
程序员
源码
spring
boot
课程设计
java
数据库
spring
cloud
spring
后端
2021-09-08
生死,生活5.生长,创造而不是消耗6.当一个人有智慧就知道他想要什么7.人生有三命生命,性命,使命8.奋斗是为了成就自己9.欲望很重会把生活成本搞得很高,有很多的不得不10.一犯错误就是上天,提醒你,有
漏洞
了
莫忘小寒
·
2024-02-08 05:29
83 CTF夺旗-Python考点SSTI&反序列化&字符串
这里写目录标题CTF各大题型简介演示案例:CTF夺旗-Python-支付逻辑&JWT&反序列化CTF夺旗-Python-Flask&jinja2&SSTl模版注入CTF夺旗-Python-格式化字符串
漏洞
山兔1
·
2024-02-08 05:11
小迪安全
python
开发语言
nacos越权
漏洞
复现
1.低版本(nacos<1.4.1)默认白名单UA开启鉴权功能后,服务端之间的请求也会通过鉴权系统的影响。考虑到服务端之间的通信应该是可信的,因此在1.2~1.4.0版本期间,通过User-Agent中是否包含Nacos-Server来进行判断请求是否来自其他服务端。但这种实现由于过于简单且固定,导致可能存在安全问题。因此从1.4.1版本开始,Nacos添加服务身份识别功能,用户可以自行配置服务端
javachen__
·
2024-02-08 04:18
java
服务器
编码安全风险是什么,如何进行有效的防护
根据分析,此XSS攻击事件其实是一个利用了新浪微博的一处
漏洞
进行的CSRF攻击。在软件开发过程
德迅云安全-文琪
·
2024-02-08 04:18
安全
登录功能渗透测试
登录功能渗透测试登录功能的渗透测试是一种安全评估方法,用于检测Web应用程序中的登录系统是否存在安全
漏洞
。
软件测试很重要
·
2024-02-08 03:32
安全性测试
80%职场人都懂得道理,但是只有少数人能做到!
我的一个学妹,刚入职场是个十足的傻白甜,经常因为工作
漏洞
,或者跨部门沟通问题,让领导不满,于是她遇到难题,就会选择离职,裸辞的情况数不胜数。
无声仿有声说
·
2024-02-08 03:16
[N-138]基于springboot,vue在线教育平台
开发工具:IDEA服务器:
Tomcat
9.0,jdk1.8项目构建:maven数据库:mysql5.7系统分前后台,项目采用前后端分离前端技术:vue+elementUI服务端技术:springboot
IT教程资源_
·
2024-02-08 02:02
javaweb毕设成品项目
开发工具
源码下载说明
spring
boot
vue.js
后端
[N-139]基于springboot,vue宠物领养系统
开发工具:IDEA服务器:
Tomcat
9.0,jdk1.8项目构建:maven数据库:mysql5.7系统分前后台,项目采用前后端分离前端技术:vue3+element-plus服务端技术:springboot
IT教程资源_
·
2024-02-08 02:02
javaweb毕设成品项目
开发工具
源码下载说明
spring
boot
vue.js
宠物
[N-141]基于springboot,vue网上拍卖平台
开发工具:IDEA服务器:
Tomcat
9.0,jdk1.8项目构建:maven数据库:mysql5.7系统分前后台,项目采用前后端分离前端技术:vue+elementUI服务端技术:springboot
IT教程资源_
·
2024-02-08 02:02
javaweb毕设成品项目
开发工具
源码下载说明
spring
boot
vue.js
后端
[N-140]基于springboot,vue协同过滤推荐算法个性化购物商城
开发工具:IDEA服务器:
Tomcat
9.0,jdk1.8项目构建:maven数据库:mysql5.7系统分前后台,项目采用前后端分离前端技术:vue+elementUI服务端技术:springboot
IT教程资源_
·
2024-02-08 02:31
开发工具
源码下载说明
javaweb毕设成品项目
spring
boot
vue.js
推荐算法
使用Keepalived实现Nginx的双机主备高可用
1、概述前面我们聊过使用Nginx为后端
Tomcat
做负载均衡、高可用,但是这时Nginx又成了单点,如果Nginx不幸挂掉,整个网站便无法访问。此时我们就会用到另一个软件——Keepalived。
追风人聊Java
·
2024-02-08 01:51
msf安装升级+使用
msf背景Msfconsole:是一个一体化集中控制台,允许你访问到几乎所有的MSF框架选项metasploit就是一个免费的
漏洞
框架,利用他人人都是黑客,使用者不需要任何编程基础就可以使用msf没有更新
JyinP
·
2024-02-08 00:36
大华智慧园区综合管理平台 /ipms/barpay/pay RCE
漏洞
复现
Ⅰ、
漏洞
描述大华园区综合管理平台可能是一个集成多种管理功能的平台,例如安全监控、设备管理、人员管理等。这样的平台通常有助于提高园区运营效率和安全性。大华园区综合管理平台/i
Love Seed
·
2024-02-08 00:16
安全
web安全
上一页
19
20
21
22
23
24
25
26
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他