logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

JavaEE安全开发初步学习

模块提供了生产级别的功能,比如健康检查,审计,指标收集,HTTP跟踪等,帮助我们监控和管理应用。引入依赖,当创建项目时未选择 actuator 依赖时,可在配置文件 pom.xml 中自行引入配置监控# 这个配置项是用于指定要暴露的web端点。*表示暴露所有端点。# 这个配置项用于指定是否显示健康检查的详细信息。always表示总是显示详细信息。默认情况下然后就可以通过上面的断点 图访问到actu

#java-ee#java#安全 +1
通过wireshark分析各种webshell工具的流量特征

在自己的云服务器/var/www/html/目录下放入1.php文件蚁剑连接,wireshark抓包,终端输入指令抓包数据流1.ua头特征明显,但是实战别人会改0f01344aed蚁剑在执行任何命令前,都会先发这两句。第一句是为了关闭 PHP 的报错提示(防止暴露服务器绝对路径),第二句是为了防止执行耗时命令导致脚本超时报错。base64解密后发现是文件目录");在执行文件遍历6.弱特征:变量一般

#wireshark#测试工具#网络
通过wireshark分析各种webshell工具的流量特征

在自己的云服务器/var/www/html/目录下放入1.php文件蚁剑连接,wireshark抓包,终端输入指令抓包数据流1.ua头特征明显,但是实战别人会改0f01344aed蚁剑在执行任何命令前,都会先发这两句。第一句是为了关闭 PHP 的报错提示(防止暴露服务器绝对路径),第二句是为了防止执行耗时命令导致脚本超时报错。base64解密后发现是文件目录");在执行文件遍历6.弱特征:变量一般

#wireshark#测试工具#网络
xss学习总结

15.本关对“,<>实体转义,,但是有ng-include,可以包含别的关卡,本关的过滤只影响自己的输出,无法影响其他关的执行。简单来说,MXSS是放在浏览器上是没有伤害的payload(浏览器进行了过滤),然后把这个浏览器信息通过用户端发给QQ用户(QQ聊天窗口会有个预览功能,会把这个payload从新恢复,从而形成跨站),在绿色的网站(www.baidu.com等)就可以直接显示绿标,从而执行

#xss#csrf#学习
第一周学习总结

PPPoE拨号上网 PPP 点对点协议(广域网) ICmp(ping)IGMP(因特网组协议)FTP 文本传输 TFTP 快捷文本传输 SNMP 简单网络管理 SMTP简单邮件传输协议HTTP 超文本传输协议 提供浏览网页服务Telnet 远程登陆协议FTP主要是多通道协议,C/S架构,连接分为主动模式和被动模式。明文传输,使用wireshark抓包可以看见用户名密码httpDNS 域名解析协议O

#学习
到底了