E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Web安全-HTTP协议
web安全
--文件上传中间件解析漏洞
前言虚拟机还没有安装好所以还没有进行漏洞复现实操,但是又怕忘了所以就记下先。一.Apache1)Apache多后缀解析漏洞(低版本)例:两个文件1.php和2.php.XXX1.php文件内容:2.php.XXX文件内容:两个文件上传后得到的结果一样,说明2.php.XXX是被当成php文件来执行的漏洞原理在解析2.php.XXX文件时,先识别最后的XXX,如果无法识别出来,则向前解析直至识别成功
narukuuuu
·
2023-11-07 06:40
web安全
apache
中间件
仿mudou库one thread one loop式并发服务器
目录1.实现目标2.HTTP服务器实现高性能服务器-Reactor模型模块划分SERVER模块:
HTTP协议
模块:3.项目中的子功能秒级定时任务实现时间轮实现正则库的简单使用通⽤类型any类型的实现4.
Science52
·
2023-11-07 03:25
服务器
c++
linux
HTTP 协议详解-上(Fiddler 抓包演示)
文章目录
HTTP协议
HTTP协议
的工作过程HTTP请求(Request)认识URL关于URLencode认识"方法"(method)GET方法POST方法其他方法请求"报头"(header)请求"正文"
北冥有鱼-.
·
2023-11-07 02:37
JavaEE
http
fiddler
网络协议
网关入门到放弃
用途鉴权负载均衡限流权限熔断协议转换内部的API可能是由很多种不同的协议实现的,比如HTTP、Dubbo、GRPC等,但对于用户来说其中很多都不是很友好,或者根本没法对外暴露,比如Dubbo服务,因此需要在网关层做一次协议转换,将用户的
HTTP
BUG弄潮儿
·
2023-11-07 02:31
网关
分布式
java
redis
nginx
网站提示不安全,怎么解决?
GoogleChrome浏览器对HTTP明文协议提出不信任政策,在Chrome56版本起,在登录界面使用
HTTP协议
直接在地址栏贴上“不安全”标识。
沃通WoTrus
·
2023-11-07 01:13
SSL加密
如何解决网站提示“不安全”?
1)网站使用
HTTP协议
为了推动更安全的HTTPS加密协议普及全网,谷歌Chrome从2017年开始逐步对HTTP网站标记“不安全”警告,并提示“你与此网站之间建立的连接不安全”。
GNET0328
·
2023-11-07 01:43
web安全
https
HTTPS协议详解
上一篇文章中我们介绍了
HTTP协议
,
HTTP协议
的简单高效特点确实在其推广过程中起到了非常大的作用,但是随着大众对隐私的保护越发的重视,HTTP明文传输的特点已经越来越无法满足人们日益严苛的隐私保护需求
ftzchina
·
2023-11-07 00:55
Others
https
【moeCTF题解-0x05】Misc
title:【moeCTF题解-0x05】Misccategories:CTFmoeCTFtags:CTFMiscPython【moeCTF题解-0x05】Misc如果把
Web安全
、二进制安全、密码学等等方向的研究看成是你约会时候和你的男
框架主义者
·
2023-11-06 23:32
CTF
信息安全
[浏览器安全机制]一文带你了解内容安全策略(CSP)及沙箱环境
文章目录内容安全策略(CSP)概念基本思想实现技术实例分享沙箱环境概念基本思想实现技术实例分享总结内容安全策略(CSP)概念内容安全策略(ContentSecurityPolicy,CSP)是一种
Web
秋说
·
2023-11-06 21:49
网络安全
Web
安全
web安全
浏览器安全
沙箱环境
CSP
内容安全策略
python django框架ORM模型及ORM操作数据库 笔记
3、写SQL语句时最容易忽略
WEB安全
问题,给未来造成隐患。例:SQL注入:
wuhaiwenpps
·
2023-11-06 21:52
python
数据库
orm
如何利用AppScan扫描H5页面,进行安全测试?
前期项目组接触的都是
Web安全
测试,今天做安全测试的时候,有一个项目刚好有H5页面,用以前那种AppScan内置浏览器的探索方式是不行的,研究了下,可以使用外部设备进行探索。
程序员馨馨
·
2023-11-06 20:22
安全测试
功能测试
IBM Security Access Manager:通过基于上下文的访问保护网站
此设计中的一个重要考虑因素是,开发了一种
Web安全
体系结构,该体系结构在保持上下文相关的Web环境
cuyi7076
·
2023-11-06 19:13
java
linux
大数据
数据库
安全
渗透测试概述
文章目录
Web安全
测试概述渗透测试1.明确目标2.信息收集:收集域名信息:2.2搜索子域名3.查询注册人信息4.收集web信息5.搜集敏感目录6.端口扫描4.旁站C段5.整站分析渗透测试铺垫
Web安全
测试概述攻击系统软件可以直接获得
小高写BUG
·
2023-11-06 17:59
软件测试
渗透测试
软件测试
网络安全
网络
1.1分组传递(分包)浏览器会基于
http协议
产生一个http报文(消息),然后会把这个报文拆分成不同的分组(包)发送到路由上。路由先进行缓存,然后在根据路由表转发给下一个路由,直到到达服务器。
相信自己_胡
·
2023-11-06 16:49
解析针对 HTTP/2 协议的不同步攻击
HTTP/2很容易被误认为是一种传输层协议,HTTP/2(原名HTTP/2.0)即超文本传输协议2.0,是下一代
HTTP协议
。
H_00c8
·
2023-11-06 16:10
weblogic漏洞总结复现
目录简介Weblogic未授权任意文件上传(CVE-2018-2894)漏洞描述漏洞原理影响范围复现过程修复建议参考WeblogicConsole
HTTP协议
远程代码执行漏洞(CVE-2020-14882
1ance.
·
2023-11-06 15:35
漏洞复现
docker
weblogic
漏洞复现
java知识点总结
dc.setResultTransformer(Criteria.DISTINCT_ROOT_ENTITY);
http协议
及端口,smtp协议及端口http:超文本传输协议端口80smtp:简单邮件传输协议端口
zhangab512
·
2023-11-06 14:40
转载
程序员笔试知识点整理
数据结构
算法
浅谈OSI七层模型/TCP/IP协议群[笔记]
浅谈OSI七层模型/TCP/IP协议群TCP/IP工作原理手动模拟一个
http协议
的请求什么是curl命令?
CodeMartain
·
2023-11-06 14:39
#
前端
tcp/ip
网络
网络协议
Ubuntu 20.04配置Nginx Websocket
1.Websocket简介WebSocket是一种基于TCP连接的全双工通信的协议,其工作在应用层,建立连接的时候通过复用Http握手通道,完成
Http协议
的切换升级,即切换到WebSocket协议,协议切换成功后
asong2014
·
2023-11-06 13:18
操作系统
ubuntu
nginx
websocket
JavaEE初阶(12)HTTPS(“加密“ 、对称加密、非对称加密、所谓证书、Tomcat内容介绍和下载安装、部署静态页面、初识Servlet、第一个 Servlet 程序)
接上次博客:JavaEE初阶(11)
HTTP协议
(发展历程、报文格式、URL、HTTP请求详解、HTTP响应详解、构造HTTP请求、form表单构造、AJAX的方式构造)-CSDN博客目录HTTPS"加密
di-Dora
·
2023-11-06 13:04
JavaEE
重难知识点
前端网络
java-ee
HTTPS
Tomcat
servlet
网络
网络编程
加密
JavaEE初阶(11)HTTP 协议(发展历程、报文格式、URL、HTTP请求详解、HTTP 响应详解、构造HTTP请求、form 表单构造、AJAX的方式构造)
:JavaEE初阶(10)网络原理——TCP/IP协议(再谈协议、应用层、自定义协议、传输层:UDP协议、TCP协议、异常、TCP和UDP的对比、网络层重点协议、数据链路层重点协议)-CSDN博客目录
HTTP
di-Dora
·
2023-11-06 13:33
JavaEE
重难知识点
前端网络
http
网络协议
网络
1024程序员节
URL
请求
响应
初阶JavaEE(15)(Cookie 和 Session、理解会话机制 (Session)、实现用户登录网页、上传文件网页、常用的代码片段)
我们先来回忆一些知识点:1.
HTTP协议
的无状态特性
HTTP协议
是一种无状态协议,每个客户端请求都在单独的事务中处理,服务器不会记
di-Dora
·
2023-11-06 13:33
前端网络
JavaEE
小游戏
java-ee
网络
Cookie
Session
前端
上传文件
用户登录
1.4 Nginx显示默认首页过程解析
首先我们在浏览器里面输入了一个IP,这个IP就是nginx所处的内网IP或公网IP,它是一个
http协议
,IP前面会默认加上http://的,随后还会有一个80端口,由于80端口本身是默认的,所以我们是可以不加的
Iamlvxiaosha
·
2023-11-06 13:02
nginx
nginx
EasyHttp - 使用详解
如果当前应用的请求是http请求,而非https,这样就会导系统禁止当前应用进行该请求,如果WebView的url用
http协议
,同样会出现加载失败,https
KarenChia
·
2023-11-06 12:19
Android开发技术
android
EasyHttp
http
okhttp
全网封神最新最全:用最通俗易懂的方式来讲解http,WebService,Dubbo接口协议接口测试
目录一、接口1)接口分类2)软件接口分类3)常见的接口协议4)接口测试二、
HTTP协议
解读1)
http协议
:超文本传输协议2)https:简单的来说,就是http的安全版,在http下加入了SSL层(SSL
测试架构师北凡
·
2023-11-06 11:08
软件测试
pycharm
python
http
dubbo
webservice
python
postman
httpd/nginx文件共享服务
LINUX基于
http协议
实现文件共享声明:以下环境最小化安装系统,centos7.4版本,使用阿里云yum源,使用yum命令简单粗暴安装,毕竟只是实验比较,apache使用80端口,nginx修改为8080
linux_python
·
2023-11-06 10:11
WebSocket: 实时通信的理解与认识
传统的
HTTP协议
虽然适合请求-响应模式,但对于需要频繁数据交换的场景并不理想。而WebSocket技术的出现填补了这个空白,为Web开发者们带来了一种高效、实时的通信解决方案。
翻斗花园-图图
·
2023-11-06 09:18
websocket
网络协议
网络
网络安全day1-基础入门概念名词 超详细!!!
不论你是为了学习
web安全
你得不到的果粒橙
·
2023-11-06 08:53
网络安全基础
web安全
安全
网络
JavaWeb:实现购物商城(课程设计完整版)
就比如前端可以用html+css+js+jQuery;后端
Http协议
,Servlet基础,JSP技术,Mysql等该程序做的这个就相对比较基础,适合大学生当课程设计用在文章结尾附项目源代码和素材一、功能概述购物商城分为管理员和普通用户页面用户可以自行注册登录用户可以加入商品到购物车中
壹个人的火锅
·
2023-11-06 08:19
编程作品
课程设计
servlet
java
web
tomcat
JavaWeb:实现酒店管理系统(课程设计完整版)
前端用到了html+css+js+jQuery;后端
Http协议
,Servlet基础,JSP技术,Mysql等这个项目的代码相对简单、不太复杂,适合在校的学生参考。文章末尾附项目源代码和图片素材。
壹个人的火锅
·
2023-11-06 08:19
课程设计
servlet
java
web
Web安全
笔试题总结(2022持续更新)
1、反单引号在PHP和SQL语言中的作用分别是什么?2、Java中反射的作用是什么?3、Java反序列化的基本原理?4、PHP反序列化漏洞的基本原理5、描述一下SQL二次注入漏洞的原理6、描述一下Shiro550漏洞的原理7、qlmap--os-shell参数分别在面对MySQL和MSSQL数据库中执行的原理8、sqlmap中--technique和--dbms参数的含义是什么?9、端口22、14
star-R
·
2023-11-06 08:44
#
知识总结
web安全
服务器
java
23年面试总结
环境搭建与维护、巡检、容量规划、CICD流水线管理、可观测指标建立、监控告警处理,用户的请求事件问题处2、介绍一下
http协议
http协议
(hypertexttransferprotocol),超文本传输协议
南瓜啊
·
2023-11-06 07:27
面试
职场和发展
图文详解互联网根基之HTTP
HTTP协议
作为TCP/IP模型中应
dianfu2892
·
2023-11-06 06:13
java
操作系统
人工智能
Security ❀
HTTP协议
常见DOS攻击详解
文章目录1.协议基础概述2.
HTTP协议
报文2.1HTTPRequest请求包2.2HTTPResponse应答包3.HTTPGETFlood3.1.攻击原理3.2.防护方法4.HTTPPOSTFlood4.1
无糖可乐没有灵魂
·
2023-11-06 06:18
Security
Attack
http
网络协议
网络
[Java面试三]JavaWeb基础知识总结.
[Java面试三]JavaWeb基础知识总结.1.web服务器与
HTTP协议
Web服务器lWEB,在英语中web即表示网页的意思,它用于表示Internet主机上供外界访问的资源。
迪 迦
·
2023-11-06 04:13
面试总结
常见
Web安全
技术总结!474页
Web安全
从入门到精通(附PDF)
Web安全
范围比较大,知识点比较杂,很多朋友都无从下手,这不可怕,可怕的是乱下手,其实往往基础才是决定你是否能走远的关键。
程序员小芽
·
2023-11-06 02:07
web安全
pdf
安全
计算机网络(43)
10、如何理解
HTTP协议
是无状态的?11
平凡@之路
·
2023-11-06 01:35
计算机网络
Tomcat 和
HTTP协议
- JavaEE初阶 - 细节狂魔
文章目录前言
HTTP协议
HTTP具体的应用场景
HTTP协议
格式如何才能看到HTTP的报文格式?抓包工具:其实就是一个第三方的程序。安装抓包工具简单介绍一下fiddler抓包工具。
Dark And Grey
·
2023-11-06 00:46
JavaEE初阶
JavaEE初阶
常见
Web安全
技术总结!474页
Web安全
从入门到精通(附PDF)
Web安全
范围比较大,知识点比较杂,很多朋友都无从下手,这不可怕,可怕的是乱下手,其实往往基础才是决定你是否能走远的关键。
Python栈机
·
2023-11-05 23:07
web安全
pdf
安全
【SSL域名访问SpringBoot打成jar的项目】
两者都是网络协议,区别是
HTTP协议
传输数据是未加密的,也就是明文的,在传输隐私信息不安全,为了保证这些隐私数据能安全传输,通过加上SSL协议,对数据加密,就是HTTPS。
程序员的成长之道
·
2023-11-05 20:05
网络协议
网络协议
HTTP协议
一、
HTTP协议
http协议
,是超文本传输协议,此协议是基于TCP/IP的协议,是互联网上应用最为广泛的一直网络协议是一种无状态协议,默认端口为80,。
蓝洛333
·
2023-11-05 18:31
C++ libEvent
Http协议
(客户端)
#include#include#include#include#include#include#include#include#include#include#include#includeexternstd::stringEncodeUtf8fromString(std::stringin);//发string类型的时候用externstd::stringDecodeUtf8fromStrin
IU菜籽U
·
2023-11-05 18:20
C++
图解HTTP之HTTP报文内的HTTP信息
1、用于
HTTP协议
交互的信息被称为HTTP报文。请求端(客户端)的HTTP报文叫做请求报文,响应端(服务器端)的叫做响应报文。
Sultan
·
2023-11-05 17:02
计算机网络+操作系统
网络编程这块就包括TCP/IP协议,
HTTP协议
,网络安全三个方面。TCP/IP主要就是三次握手,四次挥手,TIME_WAIT的作用等这些常考的题了。
Phoebe_Liu
·
2023-11-05 16:45
火爆全网,Python+Requests+Pytest+YAML+Allure实现接口自动化测试(附源码)
通过Python+Requests来发送和处理
HTTP协议
的请求接口
百度测试开发
·
2023-11-05 16:36
自动化测试
软件测试
接口自动化测试
软件测试
软件测试工程师
自动化测试
接口自动化测试
Python自动化测试
接口自动化
自动化测试框架
如何使用Selenium处理Cookie,今天彻底学会了
01cookie介绍
HTTP协议
是无状态的协议。一旦数据交换完毕,客户端与服务器端的连接就会关闭,再次交换数据需要建立新的连接,这就意味着服务器无法从连接上跟踪会话。
测试小婉
·
2023-11-05 15:57
selenium
github
测试工具
HTTP、HTTPS详解及相关面试题
一、
HTTP协议
概述超文本传输协议(HypertextTransferProtocol,简称HTTP)是是一个应用层协议,它使用TCP连接进行可靠的传送。
Just_Goer~
·
2023-11-05 13:50
计算机网络与操作系统
http
https
网络
http和https分别是什么?
由于
HTTP协议
明文传输,所以它是不安全的,容易被中间人攻击。HTTP通常用于网页浏览,例如当你访问www.google.
泡芙·草莓
·
2023-11-05 13:14
前端
http
https
解释 RESTful API
RESTfulAPI是一种基于
HTTP协议
的API设计风格,它的核心思想是将每个资源(如用户、订单等)抽象成一个URI(统一资源标识符),通过
HTTP协议
定义的方法(如GET、POST、PUT、DELETE
南沐ヾ
·
2023-11-05 12:56
restful
后端
HTTP与HTTPS
浏览器或网站服务器的传输报文,由其可得到相关的数据信息,所有http不能用于敏感的数据传递.解决方法为了解决http这一缺陷,需要使用另一种协议:安全套接字层超文本传输协议,HTTPS协议,为了传输数据的安全,在
HTTP
pride_
·
2023-11-05 12:18
上一页
46
47
48
49
50
51
52
53
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他