中秋假期,閑來無事。花了一下午折騰了下https,說實話這年頭還有網站不上https顯然是折騰精神不夠啊~ 1、SSL證書評估 看了市面上各種類型的證書,有收費的也有免費的,但是最終還是選擇了騰訊 ...
引言 最近朋友跟我一起把之前廢棄的公眾號做起來了,更名為鹿鳴安全團隊,后面陸續會更新個人筆記,有趣的滲透經歷,內網滲透相關話題等,歡迎大家關注 前言 Hvv中的一個很有趣的漏洞挖掘過程,從一個簡單的API泄露到一系列漏洞。這次的經歷更讓我體會到了細心的重要性。 挖掘起始 Hvv中拿到了一大堆的資產,有IP和URL的,我一般會先去手動挖掘已經給了的URL資產。面對眾多的URL資產,怎么下手呢,我通常 ...
2021-07-29 12:42 1 510 推薦指數:
中秋假期,閑來無事。花了一下午折騰了下https,說實話這年頭還有網站不上https顯然是折騰精神不夠啊~ 1、SSL證書評估 看了市面上各種類型的證書,有收費的也有免費的,但是最終還是選擇了騰訊 ...
繼昨天服務器上應用 CPU占用過高 后面該應用宕掉了以后 java 一次CPU占用過高問題的排查及解決 今天又出現了更嚴重的問題 昨天解決完問題 今天早些時候 出現了系統無法登錄 查詢日志定位應該數數據庫的問題 后面發現是磁盤滿了 其實還是昨天的出現問題 ...
1. 攻擊機windows10 192.168.2.104 2. 靶機ip: 192.168.2.109(linux Ubantu) 192.168.2.111(windows2008R ...
問題 在Mybaits中傳入參數為LocalDateTime,查詢發現結果集為空,插入時發現時間相差13小時 測試 新建工程,新建測試庫(主要此處新工程使用的JDBC為mysql-connector-java版本為8.0.19) 發現需要設置MyBatis版本為3.4.5以上 ...
當屏幕很燙的時候,觸摸屏會部分失靈,越燙越明顯 😡 ,但是 Surface Pen 仍然可以使用,建議這個時候關機,等它冷靜了再開機 不過不排除更新 ...
問題重現: 由於將安卓版本升級到了9.0,每次調試都會彈出Detected problems with API compatibility(visit g.co/dev/appcompat for more info),如下圖所示: 經查百度得知,原來是調用了安卓隱藏的API,才會 ...
錯誤使用map引發的血案 前言 場景復原 原因 參考 錯誤使用map引發的血案 前言 最近業務中,同事使用map來接收返回的結果,使用waitGroup來並發的處理執行返回的結果,結果上線之后,直接崩了。 日志大量的數據庫緩存 ...
java.util.stream 包匯總: java.util.stream 新的java.util.stream包提供了“支持在流上的函數式風格的值操作”(引用javadoc)的工具。 java.util.Stream 表示能應用在一組元素上一次 ...