当前位置: 首页 > news >正文

joomla建站教程在线网站排名工具

joomla建站教程,在线网站排名工具,百度网盘资源搜索入口,域名怎么做网站常见框架与组合常见框架Struts2SpringMVCSpring Boot框架执行流程View层#xff1a;视图层Controller层#xff1a;表现层Service层#xff1a;业务层Dom层#xff1a;持久层常见组合SpringStruts2HibernateSpringSpringMVCMybatisSpring BootMybatis代码审计方法根据业务功…常见框架与组合常见框架Struts2SpringMVCSpring Boot框架执行流程View层视图层Controller层表现层Service层业务层Dom层持久层常见组合SpringStruts2HibernateSpringSpringMVCMybatisSpring BootMybatis代码审计方法根据业务功能审计优点明确程序的架构以及业务逻辑明确数据流向可以从获取参数--表现层--业务层--持久层通读源码缺点耗费时间根据敏感函数审计优点可以快速高效的挖出想要的漏洞判断敏感函数上下文追踪参数源头缺点覆盖不了逻辑漏洞不了解程序的基本框架审计流程1、确定框架通过以下三种方式确定框架web.xml看导入的jar包或pom.xml看配置文件Struts2 配置文件struts.xmlSpring 配置文件applicationContext.xmlSpring MVC 配置文件spring-mvc.xmlHibernate 配置文件Hibernate.cfg.xmlMybaits 配置文件mybatis-config.xml2、查看是否存在拦截器通过查看web.xml文件确定是否配置相关拦截器。命令执行函数GroovyShell.evaluate()Runtime.getRuntime().exec()ProcessBuilder().start()文件上传函数ServletFileUpload()FileItemStream()MultipartFile()SSRF函数在Java中分为两类一类只支持http,https协议如HttpURLConnection、HttpClient、Request、okhttp一类支持所有协议如URLConnection、URL。HttpURLConnection.getInputStream()URLConnection.getInputStream()Request.Get.execute()Request.Post.execute()URL.openStream()ImageIO.read()OkHttpClient.newCall.execute()HttpClents.execute()HttpClent.execute()CORS跨域漏洞CORS跨域设置response.setHeader(Access-Control-Allow-Origin,*);response.setHeader(Access-Control-Allow-Credentials,true);或者CrossOrigin(*)Jsonp劫持jsonp跨域设置response.setHeader(Access-Control-Allow-Origin,*);callback反序列化readObject杂项outXSS漏洞当out.print();可控的时候就会导致XSS漏洞。requestsresponsesessionsession失效时间问题session.setMaxInactiveInterval();用户退出session未销毁问题session.invalidate(); //销毁Web应用所有的sessionsession.removeAttribute(); //移除指定sessionapplicationpageContent
http://www.pierceye.com/news/636499/

相关文章:

  • 全国各大网站网站制度建设情况
  • 两学一做网站视频软文广告是什么意思
  • 网站等级保护如何做谷歌推广方案
  • 哪些网站做免费送东西的广告nas怎么做网站服务器
  • 网站开发用什么百度一下首页官网百度
  • 上海做saas平台网站的公司商城网站程序
  • 最好的免费建站网站做设计接私活的网站
  • 有帮忙做幻灯片的网站么济宁网站开发公司
  • 网站开发技术 主流官网铺设
  • 贵阳网站建设钟鼎网络江门网站建设套餐
  • 263企业邮箱自动回复seo技巧与技术
  • 昆明响应式网站怎么做最火的视频网站
  • 中山微信网站西安网站建设麦欧科技
  • 西平县住房城乡建设局网站网站备案 教程
  • 怎么用ps做简单网站推广码怎么输入
  • 跨越速运网站谁做的桂林网站建设培训
  • 荥阳网站建设多少钱做网站 提要求
  • 大学生个体创业的网站建设网页素材及网站架构制作
  • 网站开发前端框架和后端框架做长海报的网站
  • 柳州网站制作建一个网站怎么赚钱
  • 建网站支持设备是什么意思wordpress 默认密码
  • 找人做效果图那个网站网站开发语言 asp
  • 山东省山东省建设厅网站首页百度助手免费下载
  • 北京网站建设认百度非企推广开户
  • 厦门模板建站系统网站icp备案信息注册
  • 网站建设维护人员多语言网站开发
  • 网站开发 论文大连微信公众号开发公司
  • 珠海网站建设王道下拉惠烟台网站制作专业
  • 用php做网站要用构架吗ios开发者模式
  • 如何实现一个制作好的网站wordpress cdn