Tomcat6 注入内存马
前言 === 和大哥们学新的姿势,感觉自己已经变成idea的性状了,这里的大哥说话又好听,我超喜欢这里的.jpg 以下是参考(抄袭)文章列表 怎么说呢,这几周玩了下java,大概也有点感觉了,打内存马就和win32寻址一样。 首先先解决在哪里打,也就是获取上下文`standardContext`,在栈上寻址找到这个地址,哦不对,在java中应该叫做对象。 然后再基...
前言 === 和大哥们学新的姿势,感觉自己已经变成idea的性状了,这里的大哥说话又好听,我超喜欢这里的.jpg 以下是参考(抄袭)文章列表 怎么说呢,这几周玩了下java,大概也有点感觉了,打内存马就和win32寻址一样。 首先先解决在哪里打,也就是获取上下文`standardContext`,在栈上寻址找到这个地址,哦不对,在java中应该叫做对象。 然后再基...
浅谈Shiro550受Tomcat Header长度限制影响突破 {#浅谈Shiro550受Tomcat-Header长度限制影响突破} ==================================================================== 0x00 写在前面 {#0x00-写在前面} ---------------------- 写个sh...
探寻Tomcat文件上传流量层面绕waf新姿势 {#探寻Tomcat文件上传流量层面绕waf新姿势} ================================================== 写在前面 {#写在前面} ------------ 无意中看到ch1ng师傅的文章觉得很有趣,不得不感叹师傅太厉害了,但我一看那长篇的函数总觉得会有更骚的东西,所幸还真...
我自己挑战了一下 markdown,确实如网友们说 ------ 不习惯!真的用 markdown 写博客很不习惯,还没有 html 来得快。而且默认的编辑器兼容性也有问题。 *** ** * ** *** 更新:20170505 我自己来打脸,我不记得我还说过这样的话。我现在觉得 markdown 太好用了!
最近真的烦,每天有几千的垃圾评论,我也是醉了。所以把评论条件搞得很严格,也不知道会不会对用户体验产生多少负面影响,也不知道会不会误伤夹杂在其实的正常评论。如果有的话,真的表示抱歉。 主要防 spam 的手段从 2 个方面,从 2 个插件入手。 ### Akismet [#](#akismet) Akismet 确实是一个神器,从 WordPress 黄金时代开始,Akis...
以前写博客,不太注意排版细节,而且那个时候也还没有 Markdown。 最近无意中点开几篇老文章看起来比较混乱。 所以决定统一调整一下格式,其中有一项就是把中英文之间自动加上空格。 本文主要讲怎么把中英文之间怎么自动加上空格。 GitHub 上有 2 个项目: > [https://github.com/vinta/pangu.js](/go/?target...
记录一下从 Typecho 迁移到 Hugo 的过程。 主要是折腾的 URL,也就是 slug 和导入评论到 Disqus 的过程。 因为迁移文章时 **必须** 保留以前文章的 URL,不然会对自己产生很多不良的影响。 ### 一、Typecho 导出文章 [#](#%E4%B8%80typecho-%E5%AF%BC%E5%87%BA%E6%96%87%E7%AB%...
聊到 Markdown 编辑器,很多朋友可能会想到 Typora,奈何它收费了。今天推荐这款软件是免费开源的 Markdown 编辑器,好用而且开源免费,MarkText 凭借其强大特性和用户友好的界面脱颖而出,成为让人畅快写作利器。 实时预览与纯粹写作的沉浸体验 {#实时预览与纯粹写作的沉浸体验} -------------------------------- Ma...
应 bill 小朋友的需求分享如何使用 Vercel 免费托管 Typecho 博客教程。因杜老师近期出差时间紧张,没有精力细致整理排版,但确保可成功部署,需要的小伙伴可以参考,如有建议可在评论区中留言! 写在前面 {#写在前面} ------------ Typecho 是由 type 和 echo 两个词合成的,来自于开发团队的头脑风暴。Typecho 基于 PHP...
Markdown 是一种标记语言,它的优点很多,也被越来越多的写作爱好者广泛使用。有些朋友可能听到标记、语言就会感觉很难,实际上它的语法非常的简单,常用的符号不过十几个,相比于 HTML 来说,Markdown 显得十分的轻量。而且学习成本不高,可以说是轻松掌握,一劳永逸! Markdown 的优点 {#Markdown-的优点} --------------------...