传统万宝路

文章
5
资源
0
加入时间
2年10月17天

监测到目标url存在http host头攻击漏洞(项目实战,亲测有效)

起因:项目上线时候客户这边要漏扫,扫出一个中危漏洞,漏洞结果如下这里隐藏的ip地址是公网地址,在nginx对应server的端口下做如下配置if ($http_host !~ 公网ip) { return 403;} 测试:绑定个自定义域名再测 在电脑设置hosts增加一条记录公网ip 自定义域名然后用自定义域名去访问 9070 看是不是403​​​​​​​最后 自定义域名不能访问到才算达到目的...

netty4handler的执行顺序二

接上一篇,上一篇是不对的处理方式,看本篇,我认为是对的/** * 这个用于测试handler的传递功能 * @author wangzg *  * 本例子使用的是 实现的handler中,各个函数都是先super,然后打印,除了handler1中的channelRead,这样打印出的顺序是,先2后1,也就是最后加进去的,先做,先进去的后做,跟 * 网上的不一致 *  * 本例子中各个handler...

RTTI和类型转换

RTTI通过运行时类型识别(RTTI),程序能够使用基类的指针或引用来检索这些指针或引用所指对象的实际派生类型。通过下面两个操作符提供 RTTI:1. typeid 操作符,返回指针或引用所指对象的实际类型。2. dynamic_cast 操作符,将基类类型的指针或引用安全地转换为派生类型的指针或引用。这些操作符只为带有一个或多个虚函数的类返回动态类型信息,对于

常用turtle功能函数

turtle部分功能函数#turtle常用命令汇总,括号中的参数仅仅作为举例使用,可根据需要修改importturtle#导入turtle功能模块# 前进 后退 转向 forward backward left rightturtle.bgcolor("black")#设置画面背景色turtle.setup(width=200,height=200,star...