会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
知道创宇云安全
博客园
首页
新随笔
联系
订阅
管理
[置顶]
基于px2rpx-loader,探讨一下loader的封装思想
摘要: 本文以px2rpx-loader的源码为学习对象,了解其工作机制以及loader封装的思想。 1.前言 最近在了解mpvue框架的时候,对于其能够实现一套代码兼容web和微信小程序(以下简称小程序)的能力十分着迷,虽然小程序的MINA框架有着Vue的影子,但是无可否认的,小程序做了很多有着自己风格的
阅读全文
posted @ 2018-07-18 11:40 知道创宇云安全
阅读(3471)
评论(0)
推荐(0)
[置顶]
学习笔记 | java反序列化漏洞分析
摘要: java反序列化漏洞是与java相关的漏洞中最常见的一种,也是网络安全工作者关注的重点。在cve中搜索关键字serialized共有174条记录,其中83条与java有关;搜索deserialized共有20条记录,其中10条与java有关。这些出现反序列化漏洞的框架和组件包括的大名鼎鼎的sprin
阅读全文
posted @ 2018-05-24 11:45 知道创宇云安全
阅读(1354)
评论(0)
推荐(0)
2018年5月31日
基于 Nginx && Lua 的简易CC防护方案
摘要: 零、前言 1.CC攻击简述 CC攻击(Challenge Collapsar)是常见网站应用层攻击的一种,目的是消耗服务器资源,降低业务响应效率;极端情况会让站点无法正常提供服务; 2.本文要点 旨在描述,通过ngx_lua模块开发并集成基于令牌桶算法的简易IP限速功能,实现CC攻击的防护; 3.本
阅读全文
posted @ 2018-05-31 18:04 知道创宇云安全
阅读(396)
评论(0)
推荐(0)
公告