上一页 1 ··· 19 20 21 22 23 24 25 26 27 ··· 140 下一页
摘要: 看了之前Gr36_前辈在先知上的议题,其中有提到排序注入,这个在最近经常遇到这样的问题,所以先总结下order by 排序注入的知识。 0×00 背景 看了之前Gr36_前辈在先知上的议题,其中有提到排序注入,这个在最近经常遇到这样的问题,所以先总结下order by 排序注入的知识。 0×01 环 阅读全文
posted @ 2018-01-30 17:10 有梦就能实现 阅读(323) 评论(0) 推荐(0) 编辑
摘要: 前言 最近在做一些漏洞盒子后台项目的总结,在盒子多期众测项目中,发现注入类的漏洞占比较大。其中Order By注入型的漏洞也占挺大一部分比例,这类漏洞也是白帽子乐意提交的类型(奖金高、被过滤概率小)。今天给大家分享下一些关于Order By的有趣的经验。 何为order by 注入 本文讨论的内容指 阅读全文
posted @ 2018-01-30 16:59 有梦就能实现 阅读(340) 评论(0) 推荐(0) 编辑
摘要: 写在前面: 这篇文章主要写了一些加快盲注速度的技巧和盲注中比较精巧的语句,虽然注入并不是什么新技术了。但是数据库注入漏洞依然困扰着每一个安全厂商,也鞭策着每一个安全从业者不断前进。 正文: 首先来简单介绍一下盲注,盲注是不能通过直接显示的途径来获取数据库数据的方法。在盲注中,攻击者根据其返回页面的不 阅读全文
posted @ 2018-01-30 16:58 有梦就能实现 阅读(438) 评论(0) 推荐(0) 编辑
摘要: 前面的话 拖放(drag-and-drop,DnD)其实是两个动作——拖和放。所以,它涉及到两个元素。一个是被拖的元素,称为拖放源;另一个是要放的目标,称为拖放目标。本文将通过拆分这两个概念来详细介绍原生拖放 拖放源 什么样的元素才是拖放源呢? HTML5为所有HTML元素规定了一个draggabl 阅读全文
posted @ 2018-01-30 14:32 有梦就能实现 阅读(324) 评论(0) 推荐(0) 编辑
摘要: windows默认共享的打开和关闭? Windows启动时都会默认打开admin$ ipc$ 和每个盘符的共享,对于不必要的默认共享,一般都会把它取消掉,可当又需要打开此默认共享时,又该从哪里设置呢,一般来说有两个地方,MSDOS命令和计算机管理共享文件夹,下面主要从DOS命令来设置,因为比较简单, 阅读全文
posted @ 2018-01-30 11:48 有梦就能实现 阅读(1578) 评论(0) 推荐(0) 编辑
摘要: 新建维护计划的时候遇到下图的报错信息 标题: Microsoft SQL Server Management Studio “代理 XP”组件已作为此服务器安全配置的一部分被关闭。系统管理员可以使用 sp_configure 来启用“代理 XP”。有关启用“代理 XP”的详细信息,请参阅 SQL S 阅读全文
posted @ 2018-01-29 17:14 有梦就能实现 阅读(1404) 评论(0) 推荐(0) 编辑
摘要: http://stephenzhao.blog.51cto.com/2515860/661333 一、nginx的upstream目前支持负载均衡方式的分配 1、RR(默认) 每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。 例如: upstream tomcat 阅读全文
posted @ 2018-01-27 17:42 有梦就能实现 阅读(578) 评论(0) 推荐(0) 编辑
摘要: 一、 工具 nginx-1.8.0 apache-tomcat-6.0.33 二、 目标 实现高性能负载均衡的Tomcat集群: 三、 步骤 1、首先下载Nginx,要下载稳定版: 2、然后解压两个Tomcat,分别命名为apache-tomcat-6.0.33-1和apache-tomcat-6. 阅读全文
posted @ 2018-01-27 17:28 有梦就能实现 阅读(233) 评论(0) 推荐(0) 编辑
摘要: 一、当两个并发线程访问同一个对象object中的这个synchronized(this)同步代码块时,一个时间内只能有一个线程得到执行。另一个线程必须等待当前线程执行完这个代码块以后才能执行该代码块。二、然而,当一个线程访问object的一个synchronized(this)同步代码块时,另一个线 阅读全文
posted @ 2018-01-23 10:04 有梦就能实现 阅读(27952) 评论(0) 推荐(0) 编辑
摘要: 在多线程开发中,我们经常看到synchronized(this)、synchronized(*.class)与synchronized(任意对象)这几种类型同步方法。但是是否知道这几种写法有什么区别了?下面根据代码来分析: synchronized代码块间的同步性 [java] view plain 阅读全文
posted @ 2018-01-23 10:04 有梦就能实现 阅读(5724) 评论(0) 推荐(0) 编辑
上一页 1 ··· 19 20 21 22 23 24 25 26 27 ··· 140 下一页