2014年9月25日
摘要: 这几天Linux用户们可能不能愉快地玩耍了,红帽(Redhat)安全团队昨天爆出一个危险的Bash Shell漏洞。其带来的威胁可能比早前披露的“心脏出血”漏洞更大更强![OpenSSL心脏出血漏洞全回顾]http://www.freebuf.com/articles/network/32171.h... 阅读全文
posted @ 2014-09-25 21:06 milantgh 阅读(258) 评论(0) 推荐(0)
摘要: 近日网络安全界谈论的影响安全最大的问题就是Heartbleed漏洞,该漏洞是4月7号国外黑客曝光的。据Vox网站介绍,来自Codenomicon和谷歌安全部门的研究人员,发现OpenSSL的源代码中存在一个漏洞,可以让攻击者获得服务器上64K内存中的数据内容。该漏洞在国内被译为” OpenSSL心脏... 阅读全文
posted @ 2014-09-25 21:04 milantgh 阅读(4022) 评论(1) 推荐(0)
摘要: 1、原理Struts2的核心是使用的webwork框架,处理action时通过调用底层的getter/setter方法来处理http的参数,它将每个http参数声明为一个ONGL(这里是ONGL的介绍)语句。当我们提交一个http参数:?user.address.city=Bishkek&user[... 阅读全文
posted @ 2014-09-25 11:14 milantgh 阅读(1040) 评论(0) 推荐(0)