李志宽 李志宽
2年前
【网络安全】为了2023年面试鹅厂渗透岗 死磕这几个知识
1、讲讲Java内存马原理和利用?Java内存马是一种通过在Java虚拟机(JVM)中运行的恶意代码,实现对被攻击者系统的远程控制。其原理是通过在Java虚拟机中注入特定的Java类、变量或方法等Java对象,然后在Java虚拟机中运行这些代码,实现对受害
Stella981 Stella981
3年前
Redis主从复制getshell技巧
Redis未授权漏洞常见的漏洞利用方式:Windows下,绝对路径写webshell、写入启动项。Linux下,绝对路径写webshell、公私钥认证获取root权限 、利用contrab计划任务反弹shell。基于Redis主从复制的机制,可以完美无损的将文件同步到从节点。这就使得它可以轻易实现以上任何一
Stella981 Stella981
3年前
Spring Boot快速开发企业级Admin管理后台
Erupt可快速的构建管理页面,零前端代码、零CURD、自动建表,仅需单个类文件简洁的注解配置,即可快速开发企业级Admin管理后台!后台管理系统非常重要,但开发存在一定的痛点,如:开发效率低、界面不美观、交互不理想、工作量重复、存在安全漏洞、后端研发被迫写前端代码等。我是程序汪Erupt提供企业级中后台管理系统的全栈解决方案,提供超多业务组
Wesley13 Wesley13
3年前
PHP代码层防护与绕过
0x01前言在一些网站通常会在公用文件引入全局防护代码进行SQL注入、XSS跨站脚本等漏洞的防御,在一定程度上对网站安全防护还是比较有效的。这里讨论一下关键字过滤不完善及常见正则匹配存在的问题,并收集了网络上常见的PHP全局防护代码进行分析。Bypass思路:利用数据库特性或过滤函数逻辑缺陷绕过。0x02关键字过滤
Stella981 Stella981
3年前
Linux 挂载数据盘
使用管理终端,或远程连接工具,输入用户名root和密码登录到实例。运行fdiskl命令查看数据盘。注意:在没有分区和格式化数据盘之前,使用dfh命令是无法看到数据盘的。如果执行了fdiskl命令后,没有发现/dev/xvdb,则表示您的实例没有数据盘,因此无需挂载。1.运行fdisk/dev/x
Stella981 Stella981
3年前
Golang面试题解析(三)
21.编译执行下面代码会出现什么?packagemainvar(size:1024max_sizesize2)funcmain(){println(size,max_size)}解析
邢德全 邢德全
1年前
怎样解决注塑行业的难点与现状?
万界星空科技注塑MES系统是一种专注于注塑制造执行系统的管理软件.它对整个注塑生产现场进行实时监控和数据采集,共享信息,实现生产现场与职能部门的互动.职能部门可以对现场进行实时管理和控制,并可以通过网络随时随地远程获取生产现场信息.
企业级飞速低代码 | 低代码部署需要避免的七个错误
低代码产品和流程的部署可能充满错误,企业需要意识到这些,以便他们可以避免错误或最大限度地减少对开发运营的影响。以下是低代码部署需要避免的7个错误。根据研究机构Gartner公司的预测,2021年全球低代码开发市场规模将达到138亿美元,与2020年相比增长23%。在新冠疫情期间远程开发的激增将继续推动低代码的采用。该公司指出,低代码应用程序开发并不是什么新鲜
芝士年糕 芝士年糕
2年前
Windows远程桌面设置多用户同时登录
租了一台服务器,使用远程连接的时候只能单一,下面这个方法可以开启多个用户连接,我使用的是3A的在键盘上按WinR键,在运行的输入框里面输入"gpedit.msc"命令、然后点击确定;在“计算机组策略”中依次展开【计算机配置管理模版Windows组件远程桌面服务】,双击打开远程桌面服务;3、在远程桌面服务界面中;双击打开“远程桌面会话主机”
构建一体化云原生安全防御体系,京东云云原生安全平台重磅发布
当用户充分利用原生云能力进行应用设计、部署和运维时,云原生也面临新的安全挑战,例如镜像漏洞与投毒、编排软件漏洞、不安全配置利用、容器逃逸等。面对这样的风险,京东云重磅发布云原生安全平台,包含资产清点、镜像安全、运行时安全、网络安全、集群安全、节点安全等安全