首页
学习
活动
专区
工具
TVP
发布

业余草

专栏作者
563
文章
1192940
阅读量
42
订阅数
为什么 StringBuilder 不是线程安全的?
在这之前我只记住了 StringBuilder 不是线程安全的,StringBuffer 是线程安全的这个结论,至于 StringBuilder 为什么不安全从来没有去想过。
业余草
2021-12-06
3490
留后门?Nacos被爆存在严重的旁路身份验证安全漏洞!
2021 年 1 月 15 日,也就是昨天,Nacos 发布了新版本 1.4.1。该版本发布了很多新特性和增强的功能。
业余草
2021-01-20
1.2K0
通过 HashMap 触发 DNS 检测 Java 反序列化漏洞
我们常说的反序列化漏洞一般是指 readObject() 方法处触发的漏洞,而除此以外针对不同的序列化格式又会产生不同的出发点,比如说 fastjson 会自动运行 setter,getter 方法。之后又有各种 RMI,JNDI 姿势去执行命令。现在常见的黑盒检测 Java 反序列化方式就是执行命令 API,比如用一个 gadget 去执行 nslookup xxx 最终通过服务器记录去判断。
业余草
2020-11-12
1K0
如果网站的 Cookie 超过 4K,会发生什么情况?
众所周知,Cookie 是塞在请求头里的。如果 Cookie 太多,显然整个 HTTP 头也会被撑大。
业余草
2020-05-21
9760
SpringBoot + xss 跨站脚本攻击实战
我百度搜索了一下,跨站脚本攻击,相关内容超过 500 多万,但是相比 NPE 来说,显然还不够。很多程序员不重视跨站脚本攻击,导致很多开源项目都存在这样的漏洞。
业余草
2020-05-07
1.4K0
Tomcat爆出严重漏洞,影响所有版本,附解决方案!
昨天,群里聊嗨了。大家都在远程办公,却都急急忙忙的升级线上的 Tomcat 版本,原因就是 Tomcat 被曝出了严重的漏洞,几乎涉及到所有的版本。
业余草
2020-02-25
1.6K0
Dubbo爆出严重漏洞!可导致网站被控制、数据泄露!附解决方案
近日检测到Apache Dubbo官方发布了CVE-2019-17564漏洞通告,360灵腾安全实验室判断漏洞等级为高,利用难度低,威胁程度高,影响面大。建议使用用户及时安装最新补丁,以免遭受黑客攻击。
业余草
2020-02-21
7470
Facebook + Instagram + WhatsApp 同时故障,损失上亿美金
Facebook 做为全球少有的几大互联网巨头,发生点故障就能引起巨大的波澜。Facebook 全球十几亿用户,一时间大家上不了 Facebook。除此之外,Facebook 的 Instagram、WhatsApp 等热门应用也同时发生故障。
业余草
2019-04-09
5480
Java HTTP Host 头攻击原理以及如何防御
很对微信群里的网友,我都称他们为老铁,从来不称兄道弟的,因为我觉得不真实。不向某东,说一套做一套。
业余草
2019-03-15
3.5K0
19 岁程序员找 bug 居然赚到 100 万美元
一些人认为测试没有技术含量是因为,点点功能就可以了。这样的话,别人大家看不起你。你以为测试的工作就是点点点。。。
业余草
2019-03-15
5050
wireshark抓包分析
wireshark是非常流行的网络封包分析软件,功能十分强大。可以抓取各种网络包,并显示网络包的详细信息。
业余草
2019-01-21
1.9K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档