Java

URLDNS反序列化利用

这是java的原生利用链,通常用于反序列化的验证,因为是原生态不存在版本限制 HashMap结合URL触发的DNS检查思路 利用链 利用分析 首先新建一个DnsTester类,new一个HashMap对象和一个URL对象 然后按住ctrl键,左键点击HashMap进入查看 点击查看结构窗口,然后找到readObject方法,找到下面有一个hash方法加密key 转到hash方法

Flume - [05] Hbase sink

    一、概述   此接收器将数据写入Hbase。Hbase配置是从类路径中遇到的第一个Hbase-site.xml获取的。由配置指定的实现 HbaseEventSerializer 的类用于将事件转换为 hbase、put和/或增量。然后将这些put和增量写入hbase。此接收器提供与hbase相同的一致性保证,hbase目前是逐行原子性。如果hbase未能写入某些事件,接

Sqoop2 - [01] 安装部署

  1、启动Hadoop集群 2、将Sqoop2的安装包上传到合适的目录中解压 tar -zxvf sqoop-1.99.7-bin-hadoop200.tar.gz 3、修改Hadoop的配置文件core-site.xml <property>   <name>hadoop.proxyuser.root.hosts</name>

Java递归计算一个文件夹所有文件大小

import java.io.File; import java.util.Scanner; public class Demo1 { public static void main(String[] args) { File dirFile = getDirFile(); System.out.println(countDirFile(dirFile

20240320打卡

第四周 第一天 第二天 第三天 第四天 第五天 第六天 第七天 所花时间 1h 5h 3h 代码量(行) 212 359 274 博客量(篇) 1 1 1 知识点了解 Kotlin编写用户注册与登录功能 jetpack的深入使用 hilt依赖注入与kotlin协程等知识了解 Jetpck Dagger-Hilt 依赖注入是什么 一个类

Junit 学习

Junit 是一个开放的资源框架,用于编写和运行测试,一般是单元测试 需要注意的是JUnit 4 需要测试方法为 public,而 JUnit5 则没有要求。 Junit 的特点 提供注解来识别测试方法。 提供断言来测试预期结果。 JUnit 测试允许你编写代码更快,并能提高质量。 JUnit 优雅简洁。没那么复杂,花费时间较少。 JUnit测试可以自动运行并且检查自身结果并提供即时反馈。所

在非标准Spring组件中(比如websocket)注入Spring管理bean的方法

WebSocketServer是通过Java WebSocket API创建的,并且由于@ServerEndpoint不是Spring的标准组件注解,直接在其中使用@Autowired进行依赖注入通常是行不通的。这就需要采用一种特殊的方式来实现依赖注入。 private static UserMapper userMapper;:这是对UserMapper的静态声明。UserMapper是一个接

Java递归删除文件夹

import java.io.File; import java.util.Scanner; public class Demo { public static void main(String[] args) { File dirFile = getDirFile(); delDirFiles(dirFile); } /**

2024年03月 Discourse 3.3.0.beta1 版本的更新

在这个版本的更新中 Discourse 完成了 Ember 5 版本的升级和更新。 Ember.js是一个用于创建 web 应用的 开源JavaScript MVC 框架,采用基于字符串的Handlebars 模板,支持双向绑定、观察者模式、计算属性(依赖其他属性动态变化)、自动更新模板、路由控制、状态机等。Ember是一个雄心勃勃的Web应用程序,消除了样板,并提供了一个标准的应用程序架构的Ja

2024.3.20

第三天 所花时间:5h 代码量:304行 博客量:11篇 了解到的知识点:100个英语单词、Java(流程控制语句)

Java递归拷贝文件夹

import java.io.*; import java.util.Scanner; public class Demo { public static void main(String[] args) { File srcDirFile = getDirFile("输入源文件夹路径"); File destDirFile = getDirFile

gRPC简单示例

gRPC概述 gRPC是一种跨语言的RPC框架,之所以它能跨语言,是因为它基于protobuf描述对象实体和方法,最后通过protobuf编译器生成指定语言的代码。 这样,就能通过一套protobuf声明生成多种语言的相同API,对于实现跨语言的RPC通信非常便利,同时也使用protobuf作为通信的序列化协议。 如下通过一个简单的示例展示如何在Java语言中基于gRPC实现一个C/S架构的通信模

fastjson记录

参考指南 fastjson:我一路向北,离开有你的季节 | 素十八 (su18.org) Java 反序列化漏洞始末(3)— fastjson - 浅蓝 's blog (b1ue.cn) 梅子酒の笔记本 (meizjm3i.github.io) fastjson基础 早期版本的 fastjson 的框架图 fastjson 功能要点: fastjson 在创建一个类实例时会通过反射调用

spring 路由

资料 SpringBoot之@Controller和@RequestMapping的实现原理_51CTO博客_controller requestmapping Spring MVC源码解析——HandlerMapping(处理器映射器)_springmvc handlermapping-CSDN博客 【精选】【spring】DispatcherServlet详解_spring dispatc

Android joystick,安卓模拟摇杆

安卓模拟游戏摇杆,android实现自定义view 参考文章:https://www.jianshu.com/p/96c982d41623 ,原文部分内容不全。 attrs.xml RockerView.java

pageoffice加盖印章和签字功能

转载:加盖印章和签字功能 # 加盖印章和签字功能 注意 本文中展示的代码均为关键代码,复制粘贴到您的项目中,按照实际的情况,例如文档路径,用户名等做适当修改即可使用。 PageOffice支持两种电子印章方案,可实现对Word、Excel、PDF文档加盖PageOffice自带印章或ZoomSeal电子印章(全方位保护、防篡改、防伪造)。PDF的盖章功能请参考:PDF加盖印章和签字功能 简易印章

Spring中@NotNull注解@Valid注解简介及使用

前言 在开发中,为了代码的稳定性不报空指针异常,经常需要判断前端传过来的值是否为空,为空的话就返回前端值为空的提示,才能进行下一步的操作,例如登录操作需要判断传过来的登录名和密码是否为空: @GetMapping("login") public Result login(User user) { if (StringUtils.isEmpty(user.getUse

Effective Java读书笔记

1.活性失败     活性失败类似于可见性失败,由于数据没有同步导致共享数据没有及时可见,导致依赖该数据的值的线程出现异常。过度同步的意思是在同步块调用外来方法导致同步方法覆盖面大,即为了代码编写方便而把同步块设置得过大,可能不是数量太多的同步块。 2.builder构建者模式     builder模式实际上是针对使

opengauss-jdbc问题整理

opengauss-jdbc问题整理(更新中) 问题 1 jdbc 批量执行 insert 语句时返回结果不符合 Spring jpa 预期 问题描述: jdbc 执行查询时,可以使用preparestatment.executeBatch()方法批量执行一组 sql 语句,该方法返回为int[]int 型数组变量,含义是批量执行的每个 sql 语句更新的数据行数。通过 spiring jpa 批

Leecode 盛最多的水

Day 6 刷题 我的思路:利用两层循环,暴力搜索所有组合的面积,找出最大值。 Krahets优雅的做法:找短板,短板内移不会带来面积增大。

Html2canvas——图片空白的几种排查解决方案

问题:用html2canvas生成画布图片,再转成pdf。生成图片时内容结构里的图片显示空白。 解决: 首先服务器设置图片允许跨域,如阿里云腾讯云配置跨域规则。其次图片设置crossOrigin=“anonymous”,并且拿到图片地址加随机参数如 src +‘?v=’ + Math.random()防止使用缓存,再者html2canvas设置属性useCORS, allowTaint为true

深入理解Java虚拟机读书笔记

1.双亲委派模型的兼容性优化     双亲委派模型在jdk1.2才开始,在以前是通过覆盖loadClass()方法来自定义类加载器,但是不做兼容,由于多态性,那么实际上加载时是直接用ClassLoader子类的loadClass()方法,ClassLoader的loadClass()方法不会被调用,所以为了兼容,添加了findClass(),这样自定义的类加

Elasticsearch运维指南

1.常用监控工具 1.1 cerebro⼯具 地址:https://github.com/lmenezes/cerebro 1.2 Kibana Stack Monitoring 地址: https://www.elastic.co/guide/en/kibana/current/xpack-monitoring.html 2. 关键指标监控 2.1 集群健康维度:分⽚和节点 通过GET _clu

Nuxt3项目创建

一、关于Nuxt.js 官方文档 Nuxt.js是一个基于Vue.js的服务端渲染(SSR)框架,它允许开发者利用Vue.js构建出高性能、SEO友好、可扩展的Web应用程序。相较于前代Nuxt 2,Nuxt3是一个全新的版本,重写了很多核心代码部分并增加了新的功能。 Nuxt3的一些主要特性包括: 基于Vite的构建系统:这使得开发者可以获得更快的开发和构建速度。 改进的路由系统:支持动态路由

spring boot企业级开发教程学习笔记——第二章

  记录笔记。   给亲友看的笔记,干劲十足(希望她看得懂,因为我不会教人) 一.重要前提   再次强调:springboot是为了优化spring的冗重的xml文件配置,spring的注解会更加丰富,但是springboot的思想还是跟着spring走。   spring的重要思想是:   说到容器,就必须要讲到一个东西Bean,按照我的理解,可以把Bean这个东西当成一个类(话说java的确实

面试官:Kafka和ES选主有什么区别?

Kafka 和 ES 都是用来处理大数据的中间件,一个是消息中间件的代表(Kafka),另一个是大数据搜索引擎的代表(ES)。它们在 Java 领域的使用非常广泛,在大数据方面就更不用说了,但它们的选主(选择主节点)有什么关联与区别呢?接下来,我们一起来看。 1.基础概念 1.1 什么是Kafka? Kafka 是一个分布式流处理平台,由 LinkedIn 公司开发和维护,之后成为 Apache

springboot项目打包时提示“程序包xxx不存在,找不到符号”

springboot多包工程,在使用maven进行打包的时候,一直提示“程序包xxx不存在,找不到符号”,但项目是可以正常启动运行的,开始一直以为是maven哪里没有配置好导致的,后来才发现原来是springboot的maven插件导致的。 xxx-parent:顶级父工程 xxx-a:子项目1 xxx-b:子项目2 xxx-c:子项目3 依赖关系: a -> b -> c,从左到右,

如何在SpringCloud2023中快速集成注册中心

你好,这里是codetrend专栏“SpringCloud2023实战”。欢迎点击关注查看往期文章。 注册中心在前文提到有很多选型,在这里以Spring Cloud Zookeeper为例说明注册中心的集成和使用。 选择Spring Cloud Zookeeper作为注册中心原因如下: 依赖更少,只依赖zookeeper单体或集群的部署。 配置更通用,Eureka和zookeeper的切换只需要

<<  <  423  424  425  426  427  428  429  430  431  432  433  >  >>