现实心锁

文章
6
资源
0
加入时间
3年0月8天

fastjson 1.2.24反序列化漏洞复现

简介fastjson在解析json的过程中,支持使用autoType来实例化某一个具体的类,并调用该类的set/get方法来访问属性。在Java 8u102环境下,没有com.sun.jndi.rmi.object.trustURLCodebase的限制,可以使用com.sun.rowset.JdbcRowSetImpl的利用链,借助JNDI注入来执行命令。环境靶机:http://192...

shell脚本编程30分钟入门上手

什么是Shell脚本Shell脚本(英语:Shell script),又称Shell命令稿、程序化脚本,是一种电脑程序与文本文件,内容由一连串的shell命令组成,经由Unix Shell直译其内容后运作。被当成是一种脚本语言来设计,其运作方式与直译语言相当,由Unix shell扮演命令行解释器的角色,在读取shell脚本之后,依序运行其中的shell命令,之后输出结果。...

CSMA/CD协议

协议要点:1.多点接入许多计算机已多点接入的方式连接在一条线上。即总线型网络。协议的实质是 载波监听 和 碰撞检测2.载波监听 3.碰撞检测其实总线中不存在什么载波 只是借用一下“载波”这个名词而已,载波监听就是信道的检测,看信道是否空闲,无论是发送前还是发送中,每个站都在不停的检测,其中为什么在发送中还要检测呢?是为了及时发现有没有其他站的发送和本站发送产生碰撞,这称...

友情连接 网站推广好处小结

网站友情链接是网站推广的一个重要手段,友情链接的质量和数量直接影响搜索引擎对网站权重的衡量。友情链接主要可以为网站带来那些效果。