内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • Java学习路线-62:Struts2

    一、Struts2 概述 Struts 翻译:支柱 Struts 是流行和成熟的基于 MVC 设计模式的 Web 应用程序框架 POJO(Plain Ordinary Java Object)简单的 Java 对象 MVC 模式 模型视图控制器 Model View

    作者: 彭世瑜
    发表时间: 2021-08-13 15:22:15
    1499
    0
  • 漏洞复现 - - - Weblogic漏洞

     查看cmd就可以看到文件路径  四,CVE-2014-4210 漏洞环境 FOFA搜app="Weblogic_interface_7001" 漏洞危害 Weblogic 漏洞生于 /uddiexplorer/SearchPublicRegistries.jsp 页面中,可以导致

    作者: yd_217360808
    发表时间: 2022-10-21 13:56:01
    354
    0
  • 漏洞通告】Apache Solr 任意文件删除漏洞

    行描述。2 漏洞描述安全团队监测到一则Apache Solr组件存在任意文件删除漏洞的信息,漏洞编号:暂无,漏洞威胁等级:高危。该漏洞出现在默认配置的PingRequestHandler中,攻击者可利用该漏洞在未授权的情况下,构造恶意数据,删除服务器任意文件。3 漏洞复现搭建Apache

    作者: 猎心者
    1179
    0
  • struts2环境搭建

    struts框架实现web应用的基本配置 创建基于Struts2框架的HelloWord工程 了解struts2 目的 熟悉采用Eclipse搭建struts应用的一般流程 了解struts.xml配置文件的基本结构及作用 掌握Struts2建立web项目的步骤 平台: Eclipse

    作者: 俺想吃蜂蜜
    发表时间: 2022-04-13 00:14:44
    634
    0
  • 漏洞预警】XStream < 1.4.16 多个反序列化漏洞

    5 反序列化代码执行漏洞等。实际漏洞利用依赖于具体代码实现以及相关接口请求,无法批量远程利用,实际危害相对较低。漏洞评级:CVE-2021-21344 XStream 反序列化代码执行漏洞 高危CVE-2021-21345 XStream 反序列化代码执行漏洞 高危CVE-2021-21346

    作者: 猎心者
    1752
    3
  • 微软2月份月度安全漏洞预警(含多个高危漏洞

    Netlogon特权提升漏洞、CVE-2021-1732 | Windows Win32k特权提升漏洞、CVE-2021-1733 | Sysinternals PsExec特权提升漏洞)   二、漏洞级别 漏洞级别:【严重】 (说明:漏洞级别共四级:一般、重要、严重、紧急。)

    作者: 华为云客户服务中心
    发表时间: 2021-02-10 09:59:30
    2347
    0
  • 漏洞通告】Openssh权限提升漏洞 CVE-2021-41617

    和商业产品中。2、漏洞描述    近日,监测到一则Openssh组件存在堆溢出漏洞的信息,漏洞编号:CVE-2021-41617,漏洞威胁等级:中危。    该漏洞是由于Openssh在使用某些非默认配置时,未能正确对补充组进行初始化,在执行AuthorizedKeysCommand

    作者: 猎心者
    4066
    1
  • 代理服务器批量检测工具,支持socks5,socks4,http,多线程检测速度暴快!

    代理服务器批量检测工具,支持socks5,socks4,http,多线程检测速度暴快! 工具使用c++编写:支持ipv4及ipv6代理服务器。支持http https socks4及socks5代理的批量检测。支持所有windows版本运行! 特别注意:检测网址,必须是HTTP的如(http://www

    作者: yd_251506935
    发表时间: 2024-09-06 09:00:08
    108
    0
  • 数据库漏洞扫描系统

    合分析,在查出数据库中存在的漏洞后自动给出详细的漏洞描述、漏洞来源及修复建议、并提供完整的数据库漏洞报告、数据库安全评估报告。用户据此报告对数据库进行漏洞修复,大限度地保护数据库的安全。产品特点数据库漏洞扫描系统—特点(一)(1)全面深度检测;(2)持续高效的安全检测;(3)提高

    作者: 数据库安全
    发表时间: 2019-07-25 16:53:09
    10037
    0
  • 渗透测试 - 如何高效率挖掘漏洞

    通过目录扫描发现带有 cms 标识残留页面或者通过图标判断出 通过漏洞库查找相关未修复的漏洞 struts2 一般使用 struts2 框架后缀带 do 或 action,可以尝试进行利用 后缀为 action,可能使用了 struts2 框架,使用工具尝试进行利用 命令执行成功 shiro

    作者: 亿人安全
    发表时间: 2023-05-31 16:56:36
    4
    0
  • 常见web漏洞——HTTP报头追踪漏洞

    攻击者可以利用此漏洞来欺骗合法用户并得到他们的私人信息。该漏洞往往与其它方式配合来进行有效攻击,由于HTTP TRACE请求可以通过客户浏览器脚本发起(如XMLHttpRequest),并可以通过DOM接口来访问,因此很容易被攻击者利用。防御HTTP报头追踪漏洞的方法通常禁用HTTP

    作者: shd
    2114
    2
  • struts2中action之间传递参数

    struts2中action之间传递参数 『转载』 首先:在action类中给rquest设置一个属性: 例如: String catalogid = ServletActionContext.getRequest().getParameter("catalogid");

    作者: 隔壁老汪
    发表时间: 2022-06-24 15:35:52
    278
    0
  • 漏洞通告】VMware vCenter Server SSRF漏洞

    Server 组件存在 SSRF 漏洞的信息,暂未分配漏洞编号,漏洞威胁等级:高危。该漏洞是由于 h5-vcav-bootstrap-service 组件的 getProviderLogo 函数中未对 provider-logo 参数做校验,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行

    作者: 猎心者
    1696
    0
  • Uploadify在Struts2中的应用

    uploadify.swf uploadify.css cancel.png 步骤三:加入struts2的jar包、struts.xml ,在web.xml中加入struts2的FilterDispatcher过滤器。 --------------------------

    作者: 隔壁老汪
    发表时间: 2022-06-24 16:49:36
    274
    0
  • 漏洞通告】VoIPmonitor 远程代码执行漏洞

    AMR。VoIPmonitor也能够将T.38传真转换为PDF。2 漏洞描述安全团队监测到一则VoIPmonitor组件存在远程代码执行漏洞的信息,漏洞编号:CVE-2021-30461,漏洞威胁等级:高危。该漏洞是由于未对用户输出做正确的过滤,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行如远程代

    作者: 猎心者
    1199
    0
  • 3分钟了解 漏洞扫描服务

    本视频主要介绍华为云漏洞扫描服务的优势和应用场景。

    播放量  6532
  • 漏洞补丁存在性检测技术洞察

    的小版本很高,实际漏洞已经修复的情况,又导致了漏洞误报问题。 3、 漏洞补丁存在性检测技术有哪些应用场景? 给定某个存在漏洞的某版本开源软件源码/二进制文件,以及对应漏洞信息,检查它是否已经对该漏洞进行打补丁操作,从而消减对应文件检出的漏洞信息。 4、 漏洞补丁存下性检测技术方案

    作者: 安全技术猿
    发表时间: 2023-11-28 11:17:12
    71
    0
  • 漏洞通告】 WordPress SQL注入漏洞CVE-2022-21661

    注入。漏洞分析:1、组件介绍WordPress 是基于 PHP 语言开发的博客平台,可以用于在支持 PHP 和 MySQL 数据库的服务器上架设网站,也可当做一个内容管理系统(CMS)。2、漏洞描述近日,监测到一则 WordPress 组件存在 SQL 注入漏洞的信息,漏洞编号:

    作者: 猎心者
    1275
    0
  • 基于Struts2框架的名片管理系统

    目录 1、系统设计 2、数据库设计 3、系统管理 4、用户管理 5、名片管理 本篇博文将分享一款基于Struts2框架的名片管理系统,JSP引擎为Tomcat9.0,数据库采用的是MySQL5.5,集成开发环境为Eclipse IDE for Java EE Developers。

    作者: 不脱发的程序猿
    发表时间: 2020-12-30 17:13:28
    2258
    0
  • 如何使用IoT Studio通信模组检测工具

    Studio在与OC云端连通使用时,可使用通信模组检测工具快速定位Quectel BC35 、BC28 、BC95模组与云端连通性问题,提高开发效率。下面以小熊派开发板为例介绍如何使用通信模组检测工具定位问题。 ## 步骤1 单击菜单栏中的“工具>通信模组检测工具”或直接单击工具栏中的图标![1.

    作者: flyfishzy
    5715
    2