会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Erichas
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
下一页
2022年1月7日
Java--Map的使用认知
摘要: Java里面的Map是一个抽象接口,有一些类实现的该接口比如HashMap、TreeMap等 HashMap 是一个散列表,存储的内容是靠键值对来映射的(key-value)。 基本认识 HashMap 实现了 Map 接口,根据键的 HashCode 值存储数据,具有很快的访问速度, 最多允许一条
阅读全文
posted @ 2022-01-07 15:46 Erichas
阅读(473)
评论(0)
推荐(0)
2022年1月5日
CVE-2021-45232 Apache APISIX 从未授权访问到RCE
摘要: 0x01漏洞环境 Apache APISIX Dashboard 2.7 - 2.10 版本受到影响 通过git拉取在docker搭建环境 git clone https://github.com/apache/apisix-docker 注意这里需要把yml文件改成2.7版本 然后用docker搭
阅读全文
posted @ 2022-01-05 14:55 Erichas
阅读(1765)
评论(0)
推荐(1)
2021年12月31日
Java--interface&&implement 接口
摘要: interface&&implement 龙哥说这两个都是接口的意思,interface是名词可以理解成一个抽象类,用来定义一些方法体和属性 而implement则是动词,可以理解成对interface的实现。 这里写一个interface抽象接口类MyInterface package inter
阅读全文
posted @ 2021-12-31 11:16 Erichas
阅读(958)
评论(0)
推荐(0)
2021年12月30日
Java--cc2链反序列化漏洞&超级清晰详细
摘要: 00x1环境搭建 --jdk 1.8 --用maven在pom文件中添加cc库依赖 添加上下面: <dependencies> <dependency> <groupId>org.apache.commons</groupId> <artifactId>commons-collections4</a
阅读全文
posted @ 2021-12-30 17:04 Erichas
阅读(2432)
评论(2)
推荐(1)
2021年12月29日
CVE-2017-10271 Weblogic 命令执行
摘要: 借此来学习idea远程调试与分析。 该漏洞主要是WebLogic Server WLS组件造成的远程命令执行漏洞,是由wla-wsat.war触发的。 可以触发该漏洞的URL: http://192.168.255.128:7001/wls-wsat/CoordinatorPortType http
阅读全文
posted @ 2021-12-29 09:33 Erichas
阅读(449)
评论(0)
推荐(0)
2021年12月27日
Java--反射中获取类方法名、参数
摘要: 补充之前所写的反射,当我们知道反射所去调用的方法名字,传参等 直接使用getmethod()方法去调用 如果不知道呢?可以用数组来直接反射获取所有的方法,然后在做判断输出各个方法名字 调用getMethods() 也可以获取到方法所需要的参数,这里写了一个GetMethods类来实现: packag
阅读全文
posted @ 2021-12-27 14:16 Erichas
阅读(1222)
评论(0)
推荐(0)
Java--反射机制与使用
摘要: Java的反射机制可以说是让其能够具有容易移植的方便,也是Java语言的特点之一。 在反序列化调用链子中经常能看到反射的使用,今天就来学习一下: 反射的使用 这里写一个demo,正常调用这个Study类 package reflect; public class Study { private in
阅读全文
posted @ 2021-12-27 10:57 Erichas
阅读(77)
评论(0)
推荐(0)
2021年12月23日
Java--fastjson-1.2.24 基于Xalan ClassLoader的TemplatesImpl 反序列化RCE
摘要: getter和setter 先来看一下Java中的getter和setter方法, 简单来说就是调用setter方法设置变量的值,调用getter方法来获取变量的值。 体现了Java三大特性之一封装 用private去修饰一个变量,然后再用setter方法去设置该变量的值,然后在用getter方法去
阅读全文
posted @ 2021-12-23 15:30 Erichas
阅读(804)
评论(0)
推荐(0)
2021年12月22日
Java--ClassLoader 类加载机制与重写类加载
摘要: 1.ClassLoader Java是依赖JVM实现的跨平台开发,程序运行前需要先编译class文件, Java类初始化的时候会调用java.lang.Classloader来加载字节码, 然后ClasssLoader调用JVM的native方法来定义一个java.lang.Class实例。 2.J
阅读全文
posted @ 2021-12-22 21:23 Erichas
阅读(2557)
评论(2)
推荐(0)
Python--with使用&&魔术方法
摘要: 逛Github的一些Python项目的时候看到了用with来处理读写文件就顺便来看一下: with 语句适用于对资源进行访问的场合,确保不管使用过程中是否发生异常都会执行必要的“清理”操作,释放资源,比如文件使用后自动关闭/线程中锁的自动获取和释放等。 读写文件 先看看读写文件的语句语法 # Pyt
阅读全文
posted @ 2021-12-22 13:27 Erichas
阅读(249)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
下一页
公告