本文分类:news发布日期:2025/1/20 12:02:04
相关文章
JNDI注入Log4jFastJson白盒审计不回显处理
目录
0x00 前言
0x01 Maven 仓库及配置
0x02 JNDI 注入简介
0x03 Java-第三方组件-Log4J&JNDI
0x04 Java-第三方组件-FastJson&反射
0x05 白盒审计 - FastJson
0x06 白盒审计 - Log4j
0x07 不回显的处理方法 0x00 前言
希望和各位大佬一起学习,如果…
建站知识
2025/1/15 13:47:49
fastjson1.2.24 反序列化漏洞(CVE-2017-18349)分析
FastJson在< 1.2.24 版本中存在反序列化漏洞,主要原因FastJson支持的两个特性:
fastjson反序列化时,JSON字符串中的type字段,用来表明指定反序列化的目标恶意对象类。fastjson反序列化时,字符串时会自动调用恶意对…
建站知识
2025/1/16 4:31:50
机器学习 | 机器学习基础知识
一、机器学习是什么 计算机从数据中学习规律并改善自身进行预测的过程。 二、数据集 1、最常用的公开数据集 2、结构化数据与非结构化数据 三、任务地图 1、分类任务 Classification 已知样本特征判断样本类别二分类、多分类、多标签分类 二分类:垃圾邮件分类、图像…
建站知识
2025/1/20 11:14:56
scala学习五:字符串
十、字符串
Scala中的字符串类型实际上是Java String,它本身没有String Scala中,string是不可变对象,不可修改。如果修改字符串,会产生新的字符串对象
10.1 Scala字符串
创建字符串实例
var greeting Hello World
var greeti…
建站知识
2025/1/17 11:05:35
org.slf4j日志组件实现日志功能
slf4j 全称是Simple Logging Facade for Java。facade是一种设计模式。 slf4j 是一个抽象程度更高的日志组件,本身并不提供实际的日志功能。实际的日志功能是通过log4j等日志组件实现,而使用者只需要关心 slf4j 给出的API。 slf4j 仅仅是一个为Java程序提…
建站知识
2025/1/14 9:00:27
Wireshark统计和可视化
第一章:Wireshark基础及捕获技巧 1.1 Wireshark基础知识回顾 1.2 高级捕获技巧:过滤器和捕获选项 1.3 Wireshark与其他抓包工具的比较
第二章:网络协议分析 2.1 网络协议分析:TCP、UDP、ICMP等 2.2 高级协议分析:HTTP…
建站知识
2025/1/14 12:56:21
AWS S3相关配置笔记
关闭 阻止所有公开访问 存储桶策略(开放外部访问)
{"Version": "2012-10-17","Id": "S3PolicyId1","Statement": [{"Sid": "statement1","Effect": "Allow","Principal"…
建站知识
2025/1/18 0:22:21
企业微信无法给Gmail发邮件问题
问题说明
在使用企业微信给国外客户的Gmail邮箱发信件的时候,邮件一直被退信,退信内容如下:
发件人(*******.cn)域名的DNS记录未设置或设置错误导致对方拒收此邮件。
host gmail-smtp-in.l.google.com[142.251.175.2…
建站知识
2025/1/15 8:48:49