尊敬大炮

文章
3
资源
0
加入时间
2年10月17天

mysql serialization_MySQL JDBC Deserialization Payload / MySQL客户端jdbc反序列化漏洞

描述当MySQL JDBC url可控时,除了能利用MySQL协议读取MySQL Client的本地文件之外,还可以利用客户端在连接服务器时会反序列化服务器返回的二进制数据,从而触发反序列化漏洞。详情1. 安装rewrite插件以下安装方式任选其一【任选】编译插件gcc -shared -Wall -fPIC -o /usr/lib/mysql/plugin/rewrite_example.so ...

若依ruoyi实现单点登录

系统说明(两个系统数据库用户信息username是同步的,都是唯一的)登录需求:我登录到第三方平台,第三方平台嵌入我们的若依,所以在跳若依的管理页面时不想再登录了。但是验证是需要把第三方平台的token解析成username,拿到username只走我们自己只验证账号的认证。