Loading

11 2022 档案

摘要:域内LDAP学习 LDAP基础 LDAP全称是Lightweight Directory Access Protocol,轻量目录访问协议。顾名思义,LDAP是设计用来访问目录数据库的一个协议。 目录服务数据库也是一种数据库,这种数据库相对于我们熟知的关系型数据库(比如MySQL,Oracle),主 阅读全文
posted @ 2022-11-13 20:26 Zh1z3ven 阅读(1339) 评论(0) 推荐(0)
摘要:Java安全之Mojarra JSF反序列化 About JSF JavaServer Faces,新一代的Java Web应用技术标准,吸收了很多Java Servlet以及其他的Web应用框架的特性。JSF为Web应用开发定义了一个事件驱动的、基于组件的模型。 其中最常用的是Sun(现在的Ora 阅读全文
posted @ 2022-11-13 20:23 Zh1z3ven 阅读(1341) 评论(0) 推荐(0)
摘要:Java安全之Resin2内存马 环境 resin2.1.17 添加Filter分析 依然是web.xml注册一个filter,debug进去看注册流程 debug dofilter逻辑时看到如下代码,最终走入this._filterChain = this._application.buildFi 阅读全文
posted @ 2022-11-08 22:55 Zh1z3ven 阅读(396) 评论(0) 推荐(0)