標簽:ip

Java

冰蝎動態二進制加密WebShell基于流量側檢測方案

17

yanxinchi 發布于 2019-12-08

概述 冰蝎是一款新型動態二進制加密網站工具。目前已經有6個版本。對于webshell的網絡流量側檢測,主要有三個思路。一:webshell上傳過程中文件還原進行樣本分析,檢測靜態文件是否報毒。二:webshell上線或建立連接過程的數據通信流量。三:webshell已連接后執行遠...

閱讀(2)評論(0)贊 (0)

Java

Padding Oracle Attack 淺析

7

xirruiqiang 發布于 2019-12-07

0x00 About POA(Padding Oracle Attack) 最近一段時間 shiro 發了一個有關于 POA的公告:SHIRO-721,把這類攻擊方式帶了出來,這篇就打算簡單講講有關于POA的一些東西(其實在 之前,就已經發現了shiro的這個問題了,但是一直沒有...

閱讀(13)評論(0)贊 (0)

編程技術

微服務: MySQL基本操作

5

darida 發布于 2019-12-07

本篇是微服務系列 的第 N 篇,從本篇開始我們就要接觸和學習數據庫相關的知識了。 數據庫我們就選 MySQL 數據庫,免費且資料多,大部分公司都會使用該數據庫。我是在 Windows 10 上面搭建的微服務開發環境,同理,MySQL 數據庫也是在這個系統上面安裝的并且使用的是 M...

閱讀(11)評論(0)贊 (0)

Java

Java AMF3反序列化漏洞

17

xiaoli.wang 發布于 2019-12-07

AMF是Action Message Format的簡稱,是一種二進制序列化格式,主要用于數據交互和遠程過程調用。 一個Action Message由頭部(header)和主體(body)所組成。 AMF3(Action Message Format version 3)是AMF...

閱讀(11)評論(0)贊 (0)

Spring

spring boot從零搭建后臺基礎服務架構,包你看了不后悔

17

hanze 發布于 2019-12-07

目前大多項目是前后端分離。在后臺接口服務開發過程中,往往我們需要先搭建一個基礎服務,比如登錄注冊功能、自動對所有的接口進行token的安全校驗等,這樣可以防范安全問題的出現。并且這樣后續的同事可以只關注業務代碼的開發,不需要關心基礎架構服務的實現。 這次我準備搭建一個簡單的后臺服...

閱讀(10)評論(0)贊 (0)

Java

Plantuml第一步

1

puefu.he 發布于 2019-12-07

慢慢發現在諸多技能中,coding不應該花很多時間。 在代碼編寫前,和代碼編寫后的事情,往往才是需要花大量時間的。 想清楚你要做什么,要怎么做,以及之后要達成什么樣的目標,檢驗結果是否符合預期 這些事情,都應該比coding要重要。不然準備不充分,上來就寫代碼,是不可持續的。 想...

閱讀(9)評論(0)贊 (0)

Java

java Socket 實踐

5

hellas 發布于 2019-12-07

基于TCP連接的Socket通信 TCP協議提供可靠的數據傳輸服務是通過建立TCP連接實現的。一條“TCP連接”連接的兩端是Internet上分別在兩臺主機運行的兩個進程,一個是發送進程,一個是接收進程,每個進程用一個Socket(IP地址和端口)唯一確定。一對Socket唯一標...

閱讀(8)評論(0)贊 (0)

Java

發布Jar包到Maven倉庫(為開發開源中間件做準備)

14

Harries 發布于 2019-12-07

微信公眾號:bugstack蟲洞棧 | 沉淀、分享、成長,專注于原創專題案例,以最易學習編程的方式分享知識,讓自己和他人都能有所收獲。目前已完成的專題有;Netty4.x實戰專題案例、用Java實現JVM、基于JavaAgent的全鏈路監控、手寫RPC框架、架構設計專題案例[In...

閱讀(10)評論(0)贊 (0)

Java

基于 Kubernete、Jenkins 的 CI/CD(一)

19

劉莉莉 發布于 2019-12-07

提到基于 Kubernete 的 CI/CD ,可以使用的工具有很多,比如 Jenkins 、 Gitlab CI 已經新興的 drone 之類的,我們這里會使用大家最為熟悉的 Jenkins 來做 CI/CD 的工具,本教程基于 k8s 1.16.1 。 創建PVC PVC 的...

閱讀(8)評論(0)贊 (0)

Java

JAVA-PYTHON-PHP-C++視頻電子書-2019年12月7日限時(有效期3天)

3

yeseng 發布于 2019-12-07

有需要的趕快下載,3天后鏈接過期 Java視頻(一) 鏈接: https://pan.baidu.com/s/1hwJ6QJwdcNZmvgIpcqm1gQ 提取碼: 5qwy JavaEE視頻 鏈接: https://pan.baidu.com/s/1BJcg6FPAqylUq...

閱讀(6)評論(0)贊 (0)

Spring

VisualVM分析與HelloWorld、springBoot項目

7

xubiao.zhuang 發布于 2019-12-07

VisualVM分析與HelloWorld、springBoot項目 自從1995年第一個JDK版本JDKBeta發布,至今已經快25年,這些年來Java的框架日新月異,從最開始的Servlet階段,到SSH,SSI,SSM,springboot等,還有一些其他方向的框架微服務S...

閱讀(10)評論(0)贊 (0)

Spring

Spring Cloud第二篇 | 使用并認識Eureka注冊中心

7

xirruiqiang 發布于 2019-12-07

? 本文是Spring Cloud專欄的 第二篇 文章,了解 前一篇 文章內容有助于更好的理解本文: Spring Cloud第一篇 | Spring Cloud前言及其常用組件介紹概覽 ?? 一、SpringCloud快速開發入門 SpringCloud是構建在SpringBo...

閱讀(6)評論(0)贊 (0)

Java

用Java實現JVM第三章《解析class文件》附[classReader拆解]

1

Harries 發布于 2019-12-07

按照如下虛擬機規范,本文主要介紹java版本jvm提取class字節碼方式。在java中沒有無符號類型,例如js中byte取值是0~256、java中是-128 ~ +172,所以在實際處理字節碼時[虛擬機規范u1、u2、u4],需要進行轉換。 [java虛擬機規范]每個Clas...

閱讀(5)評論(0)贊 (0)

Java

用Java實現JVM第一章《命令行工具》

1

yanxinchi 發布于 2019-12-07

為了更好的學習jvm閱讀過《Java虛擬機規范》、《自己動手寫Java虛擬機》,尤其是《自動動手寫java虛擬機》可以更加清晰的看到全貌。對于程序開發者來說學習一個新東西最好事必躬親,親力親為的做出一些demo,只有輸出了結果心里才踏實。 案例簡述 本章節主要是通過編寫java代...

閱讀(6)評論(0)贊 (0)

Java

用Java實現JVM第二章《搜索class文件》

1

yanxinchi 發布于 2019-12-07

jdk 1.8.0 IntelliJ IDEA Community Edition 2018.3.1 x64 Notepad++ (插件安裝HEX-Editor,用于查看class字節) 配置信息 調試配置 配置位置:Run/Debug Configurations -> ...

閱讀(6)評論(0)贊 (0)

編程技術

十、Spring boot 簡單優雅的整合 Swagger2

5

yeseng 發布于 2019-12-07

前言 swagger2 是什么,我這里就不說了,就是一個簡單的接口文檔,方便前后端聯調。 其實之前沒有想要到要使用swagger 的。因為我之前用的是YAPI ,不過這個是一個單獨的工具。并且是開源的,整個團隊協作使用起來非常方便。但是這里我們坐個人項目的話,就使用比較簡單的sw...

閱讀(7)評論(0)贊 (0)

Java

再談談測試職業發展

xiaoli.wang 發布于 2019-12-07

再談談測試職業發展 有這么個普遍現象 測試招聘者,特別是一、二線互聯網公司的招聘者最苦惱的事兒就是招人。想找到一個合適的人難于上青天,每天各種撒網,簡歷看幾百份,面大幾十人,能撈到一個中意的小伙伴就謝天謝地了。但同時很多測試小伙伴發現找工作很難,特別是進大一點的廠,他們特別挑:代...

閱讀(8)評論(0)贊 (0)

Java

JVM_G1_Part_1

zhuangli 發布于 2019-12-07

對 Java 的 gc 實現比較感興趣,原先一般都是看周志明的書,但其實并沒有講具體的 gc 源碼,而是把整個思路和流程講解了一下 特別是 G1 的具體實現 一般對 G1 的理解其實就是把原先整塊的新生代老年代分成了以 region 為單位的小塊內存,簡而言之,就是原先對新生代老...

閱讀(9)評論(0)贊 (0)

2013平特肖公式