ICode9

精准搜索请尝试: 精确搜索
  • java8之Consumer接口具有什么功能呢?2022-06-22 21:32:43

    转自: http://www.java265.com/JavaCourse/202206/3731.html 下文笔者讲述Consumer接口的功能简介说明,如下所示 Consumer接口 Consumer接口位于: java.util.function包下面 Consumer接口中包含一个抽象方法void accept(T t) 其功能:消费一个泛型数据对象t 如何消费泛型

  • 关于iptables的一些知识2022-06-17 14:31:09

    关闭firewalld, 启用iptables:systemctl stop firewalld  && systemctl disable firewalld  # 关闭firewalld防火墙yum install iptables-services -y # Cetnos默认已经装了iptables, 只需装services  直接修改iptables配置文件添加规则连:vi /etc/sysconfig/iptables  #iptab

  • Http原理2022-06-15 12:35:13

    4.1、什么是HTTP HTTP(超文本传输协议)是一个简单的请求-响应协议,它通常运行在TCP之上。 文本:html,字符串,~ …. 超文本:图片,音乐,视频,定位,地图……. 80 Https:安全的 443 4.2、两个时代 http1.0 HTTP/1.0:客户端可以与web服务器连接后,只能获得一个web资源,断开连接 ht

  • vue 文件上传封装 批量上传2022-06-07 13:32:37

    子组件 <template> <div> <el-form :ref="form" :rules="rules" :model="form" label-width="110px" style="overflow: hidden; margin-left: 300px; margin-top: 30px" >

  • CentOS7安装iptables防火墙2022-06-03 21:33:15

    转至:https://www.cnblogs.com/shikyoh/p/10684040.html CentOS7默认的防火墙不是iptables,而是firewalle. 安装iptable iptable-service #先检查是否安装了iptables service iptables status #安装iptables yum install -y iptables #升级iptables yum update iptables #安装

  • python 聊天室client代码2022-05-27 19:02:06

    import socket import threading people_name = '' people_send = '' #101.34.212.195 def client_send(sock): global people_name global people_send while True: people_send = input() #接收输入 people_send = people_name

  • Http请求2022-05-20 17:33:20

    声明 本文为其他作者原创文章汇总,仅供个人学习留档,特此声明 参考文章链接 (1条消息) B站---【狂神说Java】JavaWeb入门到实战---笔记_夜里的雨的博客-CSDN博客_狂神说java笔记 HTTP协议教程 - 编程帮 (biancheng.net) Http 请求 什么叫Http请求呢? 客户端 --> 发请求(Request) --> 服

  • Http请求体详解2022-05-20 10:35:02

    Web服务器一直使用指定端口(默认为80端口)监听客户端的请求。请求由客户端发起,创建一个到服务器指定端口的TCP连接。一旦收到请求,服务器会向客户端返回一个状态,比如“HTTP/1.1 200 OK”,以及返回的内容。   Accept #指定客户端能够接收的内容类型 Accept: text/plain

  • Webmin 远程命令执行漏洞(CVE-2019-15107)2022-05-18 09:01:03

    Webmin是一个用于管理类Unix系统的管理配置工具,具有Web页面。在其找回密码页面中,存在一处无需权限的命令注入漏洞,通过这个漏洞攻击者即可以执行任意系统命令。 参考链接: https://www.pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.htmlht

  • Ruby on Rails 路径穿越与任意文件读取漏洞(CVE-2019-5418)2022-05-18 08:32:20

    在控制器中通过render file形式来渲染应用之外的视图,且会根据用户传入的Accept头来确定文件具体位置。我们通过传入Accept: ../../../../../../../../etc/passwd{{头来构成构造路径穿越漏洞,读取任意文件。 参考链接: https://groups.google.com/forum/#!topic/rubyonrails-security

  • NIO Selector2022-05-17 13:01:32

    Selector不断遍历里面存储的Channel对象发生的操作的就绪状态,挑选该Channel感兴趣的操作就绪状态,如果有就会放进Selector的选择键集合中 此时如果有请求发送进来,ServerSocketChannel就会有接受就绪状态,此时调用ServerSocketChannel的accept方法就可以获取该链接的通道

  • 使用iptable实现: 放行ssh,telnet, ftp, web服务80端口,其他端口服务全部拒绝2022-05-16 08:32:10

    [root@centos7 ~]# iptables -A INPUT -p tcp -m multiport --dport 21,22,23,80 -j ACCEPT[root@centos7 ~]#iptables -A INPUT -j REJECT[root@centos7 ~]#iptables -nvLChain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out sou

  • Apache solr XML 实体注入漏洞(CVE-2017-12629)2022-05-16 08:02:00

    漏洞原理与分析可以参考: https://www.exploit-db.com/exploits/43009/https://paper.seebug.org/425/ Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。原理大致是文档通过Http利用XML加到一个搜索集合中。查询该集合也是通过

  • Apache Unomi 远程表达式代码执行漏洞(CVE-2020-13942)2022-05-16 08:00:24

    Apache Unomi 是一个基于标准的客户数据平台(CDP,Customer Data Platform),用于管理在线客户和访客等信息,以提供符合访客隐私规则的个性化体验。在Apache Unomi 1.5.1级以前版本中,存在一处表达式注入漏洞,远程攻击者通过MVEL和OGNL表达式即可在目标服务器上执行任意命令。 参考链接: ht

  • CVE-2022-22947(Spring Cloud Gateway)远程代码执行漏洞复现2022-05-08 11:01:31

    一、漏洞概述 2022年3月1日,VMware官方发布漏洞报告,在使用Spring Colud Gateway的应用程序开启、暴露Gateway Actuator端点时,会容易造成代码注入攻击,攻击者可以制造恶意请求,在远程主机进行任意远程执行。   二、影响版本 Spring Cloud Gateway 3.1.x < 3.1.1Spring Cloud Gateway

  • 堡垒机进行接口测试2022-04-29 15:00:33

    1.调用服务环境命令:./k8s_fat_jump.sh 服务名 环境 例如:./k8s_fat_jump.sh ro-overdue-service sit     2.调用接口命令:curl -X 请求方式 接口全路径 -H "accept: */*" -H Content-Type -d 入参 例如:curl -X POST "http://172.28.123.130:8080/feign/overdueSell/findOverdueTo

  • tomcat put方法任意写文件漏洞、弱口令并进行挂马2022-04-18 01:00:38

        POC 直接发送以下数据包,然后将外壳程序写入Web根目录。 PUT /1.jsp/ HTTP/1.1 Host: 192.168.52.154:8080 Accept: */* Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Content-Type: a

  • redis/nginx/memcached等网络编程模型2022-04-16 19:34:33

    网络编程四点 说到网络编程,就要把下面四个方面处理好。 第一是网络连接,来自客户端的连接,监听accept有收到EPOLLIN事件,或者当前服务器连接上游服务器,进行connect时返回-1,errno为EINPROGRESS,此时再收到EPOLLOUT事件就代表连接上了,因为三次握手最后是需要回复ack给上游服务器。 第二

  • PVE 开启IPV62022-04-14 09:32:34

    https://www.proxmox.wiki/?thread-262.htm   查看内核也已经开启ipv6自动配置:cat /proc/sys/net/ipv6/conf/vmbr0/accept_ra1cat /proc/sys/net/ipv6/conf/vmbr0/autoconf1查看已开启ipv6转发:cat /proc/sys/net/ipv6/conf/vmbr0/forwarding1需要将accept_ra值改成2才能自动配

  • php2022-04-12 00:31:34

    PHP 目录PHP服务器、网站基础PHP写法PHP语法触发cors预检请求GET和POST请求HTTP请求响应文件上传、文件保存 服务器、网站基础 架构 C/S架构:Client/Server 客户端/服务器 (就是要安装客户端的那种) B/S架构:Browser/Server 浏览器/服务器 服务器 服务器:提供了某种服务的计算器,如 MySQ

  • [ Linux ] 设置服务器开机自启端口2022-04-04 19:31:12

    https://www.cnblogs.com/yeungchie/ 需要用到的工具: crontab iptables crontab.set SHELL=/bin/bash PATH=/sbin:/bin:/usr/sbin:/usr/bin MAILTO='' HOME=/root @reboot /root/open_port.sh open_port.sh crontab 计划任务执行的脚本文件中,路径尽量写绝对路径。 #!/bin/bash

  • C++设计模式 - 访问器模式(Visitor)2022-03-25 19:03:19

    行为变化模式 在组件的构建过程中,组件行为的变化经常导致组件本身剧烈的变化。“行为变化” 模式将组件的行为和组件本身进行解耦,从而支持组件行为的变化,实现两者之间的松耦合。 典型模式 Command Visitor Visitor 动机( Motivation ) 在软件构建过程中,由于需求的改变,某

  • Java Web2022-03-25 17:33:19

    Servlet           请你谈谈网站时如何进行访问的!   1.输入一个域名;回车2.检查本机的C:\Windows\System32\drivers\etc\hosts配置文件下有没有这个域名映射;    有:直接返回对应的ip地址,这个地址中,有我们需要访问的web程序,可以直接访问      127.0.0.1 www.qin

  • iptables的黑白名单机制2022-03-21 03:33:04

    目录 注意:在参照本文进行iptables实验时,请务必在个人的测试机上进行,因为如果iptables规则设置不当,有可能使你无法连接到远程主机中。 前几篇博文中一直在强调一个概念:报文在经过iptables的链时,会匹配链中的规则,遇到匹配的规则时,就执行对应的动作,如果链中的规则都无法匹配到当前报

  • socket API--accept2022-03-20 16:31:14

    函数原型 #include <sys/socket.h> int accept(int sockfd, struct sockaddr *restrict addr, socklen_t *restrict addrlen); 接收一个所监听socket上的连接请求,并创建一个新的socket。 参数简介 sockfd socket描述符,标识一个socket. addr 用于存

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有