漏洞
-
水平权限漏洞原理、修复以及检测方法
做java的大部分人都是在重复的做着CRUD的功能,每当他们要面试更高级别的工作时,被问到权限管理时才知道当初项目中的权限没认真研究,更别说水平权限漏洞这些稍微深入一点的安全漏洞了…
-
淘宝阿里巴巴开源软件大全(下)
最近写的文章都被盗版了,我很苦恼,希望大家记住:www.xttblog.com。看到大家很喜欢阿里巴巴的开源软件,我这…
-
盘点近年来struts2产生的安全漏洞
最近几天Struts2上了各大技术博客的头条,整个朋友圈都被它刷屏了。使用Struts2开发框架的,相信不仅仅是国内的用户基数大,国外的也有大的科技公司在使用。现在的程序开发,已经…
-
Spring框架被爆RCE 0day高危漏洞!附修复教程!
上海最近疫情严重,建议大家减少外出,做好防护! 今天早上,一大早,微信群里就有人@我,说 Spring 出现新漏洞了。 Spring框架JNDI注入漏洞 于是我就上了 Spring…
-
Spring框架被爆RCE 0day高危漏洞!附修复教程!
上海最近疫情严重,建议大家减少外出,做好防护! 今天早上,一大早,微信群里就有人@我,说 Spring 出现新漏洞了。 Spring框架JNDI注入漏洞 于是我就上了 Spring…
-
4万字,208道Java面试题含答案!
包含的模块 本文分为十九个模块,分别是: 「Java 基础、容器、多线程、反射、对象拷贝、Java Web 、异常、网络、设计模式、Spring/Spring MVC、Spring…
-
WebAssembly 简介
Web 技术一直在飞速的发展。WebAssembly 就是 Web 最新发展带来的产物。 WebAssembly 被称为是一种浏览器的字节码技术。有人说 WebAssembly 的…
-
详解Web网页中使用ARIA实现网站无障碍浏览
最近有网友求救,公司希望制作无障碍的网站。其实一开始我也犯难,无从下手,但通过度娘发现大部分政府性网站都有此功能。因此狠下心来钻研,发现使用ARIA技术可以实现,特地将经验分享给大…
-
详解跨站点WebSocket劫持漏洞的原理
WebSocket作为HTML5的新特性之一格外吸引着开发人员的注意,因为它的出现使得客户端(主要指浏览器)提供对Socket的支持成为可能,从而在客户端和服务器之间提供了一个基于…
-
用酷派手机的注意了:酷派后门及其解决
前几天上网看到一条关于酷派手机存在后门的新闻,(不过今天也算“旧闻”了):酷派安全手机不安全:系统频现漏洞 且有后门,恰好我刚换了个酷派的手机,就关注了一下,才知道原来自诩“安全”…