标签:关键词

Java

F5 BIGIP TMUI RCE漏洞(CVE-2020-5902)重现及注意点

13

yanxinchi 发布于 2020-07-10

0x00 概述 20200706,网上曝出F5 BIGIP TMUI RCE漏洞。 F5的流量管理用户界面(TMUI)存在认证绕过漏洞,导致TMUI模块所有功能可以未授权访问,进而可以读取/写入任意文件,命令执行等。 该漏洞在于Tomcat解析的URL与request.getPa...

阅读(6)评论(0)赞 (0)

Java

Java面向对象详解-下

6

likai 发布于 2020-07-10

一、 static static:静态的,可以用来修饰属性、方法、 代码块(或初始化块)、 内部类 static修饰属性(类变量): 由类创建的所有的对象,都共用这一个属性 当其中一个对象对此属性进行修改,会导致其他对象对此属性的一个调用。vs 实例变量(非static修饰的属性...

阅读(10)评论(0)赞 (0)

Java

啃碎并发(八):深入分析wait&notify原理

11

wenming.gapo 发布于 2020-07-10

前言 ===== 上一节讲了Synchronized关键词的原理与优化分析,而配合Synchronized使用的另外两个关键词wait¬ify是本章讲解的重点。最简单的东西,往往包含了最复杂的实现,因为需要为上层的存在提供一个稳定的基础, Object作为Java中所有对...

阅读(9)评论(0)赞 (0)

Java

这份Github神仙笔记覆盖了90%以上的Java面试题,带你所向披靡

31

songhua.gao 发布于 2020-07-10

前言 作为一个 Java 程序员,你平时总是陷在业务开发里,每天噼里啪啦忙敲着代码,上到系统开发,下到 Bug 修改,你感觉自己无所不能。然而偶尔的一次聚会,你听说和自己一起出道的同学早已经年薪 50 万,而自己却囊中羞涩。于是你也想看看新机会,找个新平台,好好发展。 但是面试的...

阅读(8)评论(0)赞 (0)

Java

7 年 Java 后端妹子被淘汰,一路北漂辛酸史

1

xirruiqiang 发布于 2020-07-10

点击“ 开发者技术前线 ”,选择“星标:top:”  在看|星标|留言,  真爱 来源: https://dwz.cn/feikHNmp 今天分享一位同行的经历, 正文如下: 本人Java开发6年半不到7年的样子。 英语专业,临毕业跟着隔壁专业去培训...

阅读(9)评论(0)赞 (0)

Java

真的太狠了~Java核心基础700+集视频(课件&源码|完整)

4

yeseng 发布于 2020-07-09

来源: 仅学习使用,请勿用于其他~    来自网络,如侵权请告知博主删除,感谢:pray:。 作为一个Java程序员,基础好和不好差别很大,当你基础变得越来越牢固的时候,你会发现你学东西都会变快,所以不要再基础上省时间,地基越稳固,楼才能建立的更高。所以小编给...

阅读(8)评论(0)赞 (0)

Java

Spring Boot 相关漏洞学习资料

wenming.gapo 发布于 2020-07-09

Spring Boot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list 零:路由和版本 0x01:路由知识 Spring Boot 1.x 版本默认内置路由的根路径以 / 开始,2.x 则统一以 /actuator 开始 有些程序员会自定义 /manag...

阅读(9)评论(0)赞 (0)

Java

全文检索原理

9

zhuangli 发布于 2020-07-08

搜索简介 搜索实现方案 传统实现方案 根据用户输入的关键词(java), 应用服务器使用SQL语句查询数据库, 将查询到的结果返回给用户. 特点: 如果数据量很大, 用户量大, 数据库服务器压力随之增大, 导致查询速度变慢. Lucene实现方案 根据用户输入的关键词(java)...

阅读(15)评论(0)赞 (0)

Java

多态都不知道,谈什么对象

2

yanxinchi 发布于 2020-07-08

作者 | vran Hello, 麻烦给我的代码来一杯 Mojito 前言 封装、继承、多态作为 OOP 世界的老三样,几乎是必背的关键词。 而在刚学习 Java 的很长一段时间,我对多态的理解一直处理很迷糊的状态,重载是多态吗?泛型是多态吗?继承关系是多态吗? 实际上都是,无论...

阅读(11)评论(0)赞 (0)

Java

信息泄漏篇

1

yeseng 发布于 2020-07-08

作者:Ms08067安全实验室核心 cong1984 1、robots.txt泄漏敏感信息 漏洞情况信息: 搜索引擎可以通过robots文件可以获知哪些页面可以爬取,哪些页面不可以爬取。 Robots协议是网站国际互联网界通行的道德规范,其目的是保护网站数据和敏感信息、确保用户个...

阅读(8)评论(0)赞 (0)

Java

你不得不掌握的 JVM 内存管理

9

hanze 发布于 2020-07-08

Java 引以为豪的就是它的自动内存管理机制。相比于 C++的手动内存管理、复杂难以理解的指针等,Java 程序写起来就方便的多。 然而这种呼之即来挥之即去的内存申请和释放方式,自然也有它的代价。为了管理这些快速的内存申请释放操作,就必须引入一个池子来延迟这些内存区域的回收操作。...

阅读(7)评论(0)赞 (0)

Java

HashMap与HashTable

4

darida 发布于 2020-07-07

二、HashMap和Hashtable的区别 1.区别: 两者最主要的区别在于Hashtable是线程安全,而HashMap则非线程安全。 Hashtable 是不允许键或值为 null 的,HashMap 的键值则都可以为 null。 Hashtable在我们put 空值的时候...

阅读(13)评论(0)赞 (0)

Java

这恐怕是学习Frida最详细的笔记了

48

xirruiqiang 发布于 2020-07-07

本篇文章学到的内容来自且完全来自r0ysue的知识星球,推荐一下(这个男人啥都会,还能陪你在线撩骚)。 Frida环境 github.com/frida/frida pyenv python全版本随机切换,这里提供 macOS上的配置方法 brew update brew ins...

阅读(10)评论(0)赞 (0)

编程技术

传统企业IT架构转型不是简单去追逐中台、微服务等热点

15

xubiao.zhuang 发布于 2020-07-06

【编者的话】本篇文章分享了关于企业数字化,传统企业IT架构转型方面的一些思考。 做互联网,企业信息化和IT系统建设,企业数字化转型相关工作的可能都知道,最近几年对于中台,微服务,云原生,消费互联和产业互联,DevOps和云原生解决方案等相当的火爆。 那么对于已经进行了传统方式信息...

阅读(14)评论(0)赞 (0)

Java

Java并发编程学习系列一:线程与锁

6

xiaoli.wang 发布于 2020-07-05

概念 什么是线程和进程? 进程是程序的一次执行过程,是系统运行程序的基本单位,因此进程是动态的。系统运行一个程序即是一个进程从创建,运行到消亡的过程。 在 Java 中,当我们启动 main 函数时其实就是启动了一个 JVM 的进程,而 main 函数所在的线程就是这个进程中的一...

阅读(11)评论(0)赞 (0)

Java

聊聊Java中的异常及处理

2

puefu.he 发布于 2020-07-02

前言 在编程中异常报错是不可避免的。特别是在学习某个语言初期,看到异常报错就抓耳挠腮,常常开玩笑说编程1分钟,改bug1小时。今天就让我们来看看什么是异常和怎么合理的处理异常吧! 异常与error介绍 下面还是先让我们来看一下基本概念吧! ​ 异常 指程序运行过程中出现的非正常现...

阅读(18)评论(0)赞 (0)

Java

聊聊Java中的异常及处理

1

yanxinchi 发布于 2020-07-02

前言 在编程中异常报错是不可避免的。特别是在学习某个语言初期,看到异常报错就抓耳挠腮,常常开玩笑说编程1分钟,改bug1小时。今天就让我们来看看什么是异常和怎么合理的处理异常吧! 异常与error介绍 下面还是先让我们来看一下基本概念吧! ​ 异常 指程序运行过程中出现的非正常现...

阅读(18)评论(0)赞 (0)

Java

你必须会的Java基础题

zhuangli 发布于 2020-07-02

你的Java基础怎么样?不少同学会说:“我Java基础还不错!”你的基础真的可以吗?不妨试着看看我文章中的题,如果你都能答对,那我只能对你说:同学,你的基础确实不错,给你点赞!前几天翻阅资料看到了不少之前看过的Java基础题,虽然确实很基础,但也有不少的“坑”,接下来,我们进入主...

阅读(13)评论(0)赞 (0)