标签:神器

Java

记一次绕过后缀名限制的文件上传

4

darida 发布于 2019-10-14

最近在做一次渗透测试过程中,发现了一处任意文件上传的绕过后缀名限制姿势,觉得还是比较好用的,在此记录以免遗忘。另外2016年的时候我专门汇总过一篇文件上传漏洞绕过姿势的文章,有兴趣的可以去阅读: 文件上传漏洞(绕过姿势) ,本篇作为新增姿势的一个补充。 绕过手法 如下图所示,某网...

阅读(19)评论(0)赞 (0)

Java

Spring Boot 2 实战:集成 MapStruct 类型转换神器

3

xiaoli.he 发布于 2019-10-12

1. 痛点 一种框架的出现都要解决个痛点,我想下面这这种不方便的操作经常有人写吧。 假如 Car 类是数据库映射类: ​​ package cn.felord.mapstruct.entity; import lombok.Data; /** * Car * * @author ...

阅读(24)评论(0)赞 (0)

Spring

SpringBoot 整合 MyBatis-Plus 入门体验

4

yeseng 发布于 2019-10-11

本文小编将基于 SpringBoot 整合 MyBatis-Plus , MyBatis-Plus 是一个 MyBatis 的增强工具,在 MyBatis 的基础上做增强并且不改变原本功能 ~ 二、SpringBoot整合MyBatis-Plus 基本环境 spring-boot...

阅读(24)评论(0)赞 (0)

编程技术

Istio微服务治理笔记(一)

5

changyuan.xu 发布于 2019-10-11

针对以微服务为我们带来的方便以及挑战,从裸金属到虚拟化再到公有云,再到容器,到serverless,技术不断革新,应对微服务带来的挑战,如何对服务进行注册发现,请求链路追踪,负载均衡,服务熔断/降级,服务限流,访问控制,监控日志,配置管理,金丝雀发布呢,本文为自己学习Istio的...

阅读(19)评论(0)赞 (0)

Java

某小公司RESTful、共用接口、前后端分离、接口约定的实践

12

songhua.gao 发布于 2019-10-10

点击上方  Java后端 ,选择 设为星标 技术博文,及时送达 作者 | 邵磊 链接 | juejin.im/post/59eafab36fb9a045076eccc3 前言 随着互联网高速发展,公司对项目开发周期不断缩短,我们面对各种需求,使用原有对接方式,...

阅读(15)评论(0)赞 (0)

Spring

Spring Boot 2 集成log4j2日志框架

2

hanze 发布于 2019-10-08

前言 Log4j2 是 Log4j 的进化版本,并提供了许多 Logback 可用的改进,同时解决了 Logback 体系结构中的一些固有问题。而且日志处理中我们会用到 kafka 作为日志管道。而 kafka 客户端依赖与 Logback 的兼容不是很完美,你可以选择排除依赖冲...

阅读(26)评论(0)赞 (0)

Java

RESTful、共用接口、前后端分离、接口约定的实践

7

xiaoli.he 发布于 2019-10-08

前言 随着互联网高速发展,公司对项目开发周期不断缩短,我们面对各种需求,使用原有对接方式,各端已经很难快速应对各种需求,更难以提高效率。于是,我们不得不重新制定对接规范、开发逻辑以便快速上线项目。 我们的目标 尽可能的缩小沟通的成本,开最少的会,确定大部分的事。 花最少的时间写文...

阅读(25)评论(0)赞 (0)

Java

我已经离不开idea了

9

邓龙华 发布于 2019-10-06

为什么选择idea idea是jetbrain公司开发的一款付费的java编辑器,我之前是用eclipse开发的,自从用了idea后,就完全离不开它了。主要原因是除了idea自身强大的功能以外,还有许多的插件。接下来我主要介绍几款我觉得好用的插件。 外观 power-model ...

阅读(20)评论(0)赞 (0)

Java

手把手搭建springCloud框架(三)——Ribbon,Feign和Hystrix

14

darida 发布于 2019-09-30

大家好啊,明天就是国庆节了,今天再发一篇博客。 其实本篇博客,是连接上一篇博客来的。 手把手搭建springCloud框架(二)——eureka客户端+swagger+mybatisPlus: juejin.im/post/5d8e07… 因此,本篇博文,是从上一篇博文创建的项目...

阅读(40)评论(0)赞 (0)

Java

SpringCloud搭建注册中心与服务注册

3

likai 发布于 2019-09-29

上一篇文章 《微服务注册中心原理,看这篇就够了!》 介绍了注册中心的概念和原理,本文将介绍下利用Eureka搭建中心并注册服务到注册中心的过程。 本文目录 一、Eureka介绍 Eureka是Netflix开发的服务发现框架,SpringCloud将它集成在其子项目spring-...

阅读(35)评论(0)赞 (0)

Java

HelloGitHub 第 42 期

22

xubiao.zhuang 发布于 2019-09-28

linq4c 如果你想在 C 中使用隔壁 C# 的 linq 方法,那么不妨来使用这个项目!这是它的 C 语言版。实现了 linq 的大部分方法(60+)。现在它还在不断完善中,欢迎更多的小伙伴加入共同维护 bool WhereCallback(void *item) { cha...

阅读(61)评论(0)赞 (0)

Java

代码混淆神器 Allatori

1

xirruiqiang 发布于 2019-09-28

准备工作 此次案例使用官方 Demo,不使用任何插件 1.Allatori简介 Allatori 是第二代 Java 混淆器,可为您的知识产权提供全方位的保护。 尽管大多数第二代混淆器都提供了值得保护的级别,但我们已经在Allatori中开发了许多附加功能,以使对代码进行逆向工程...

阅读(22)评论(0)赞 (0)

Java

手把手搭建springCloud框架(二)——eureka客户端+swagger+mybatisPlus

18

dulong 发布于 2019-09-28

来开始搭建springCloud的客户端client服务。 首先,也是从在线生成了springboot项目。 在线网址:start.spring.io/ 下载下来的是一个压缩包,解压之后,用编译器IDEA打开这个服务。 因为,我是一次性搭建了spingCloud+eureka+s...

阅读(40)评论(0)赞 (0)

Java

Go语言和Java、Python等其他语言的对比分析

5

xiaoli.wang 发布于 2019-09-26

设计Go是为了解决当时Google开发遇到的问题 大量的C++代码,同时又引入了Java和Python 成千上万的工程师 数以万计行的代码 分布式的编译系统 数百万的服务器 Google开发中的痛点 编译慢 失控的依赖 每个工程师只是用了一个语言里面的一部分 程序难以维护(可读性...

阅读(70)评论(0)赞 (0)

Java

仅推荐一个程序员爱好者社区

5

changyuan.xu 发布于 2019-09-24

之前给大家推荐了太多技术公众号了,从没有认认真真推荐一个必须关注的公众号,今天只给大家推荐一位博主的公众号 【程序IT圈】 ,博主小猿人很好,是我的好友。该号每天早晨8点50分都会分享IT圈的故事和技术博文,主要涉及Java、Python以及算法相关,干货满满。 该号目前也已经拥...

阅读(42)评论(0)赞 (0)

Java

信不信由你,一款秒级定位线上问题的神器!

6

likai 发布于 2019-09-22

来源: http://h5ip.cn/ycev 背景 经常做后端服务开发的同学,或多或少都遇到过 CPU 负载特别高的问题。尤其是在周末或大半夜,突然群里有人反馈线上机器负载特别高,不熟悉定位流程和思路的同学可能登上服务器一通手忙脚乱,定位过程百转千回。 对此,也有不少同学曾经整...

阅读(54)评论(0)赞 (0)

Spring

面试官:说一说 Spring Boot 自动配置原理吧,我懵逼了…

10

puefu.he 发布于 2019-09-22

作者 | 你在我家门口 juejin.im/post/5ce5effb6fb9a07f0b039a14 推荐: 公众号高质量博文整理(请戳我) 小伙伴们是否想起曾经被 SSM 整合支配的恐惧?相信很多小伙伴都是有过这样的经历的,一大堆配置问题,各种排除扫描,导入一个新的依赖又得添...

阅读(41)评论(0)赞 (0)

Java

IntelliJ IDEA 2019 从入门到上瘾 图文教程!

21

darida 发布于 2019-09-21

作者 | yizhiwazi 来源 | www.jianshu.com/p/9c65b7613c30 前言:IntelliJ IDEA 如果说IntelliJ IDEA是一款现代化智能开发工具的话,Eclipse则称得上是石器时代的东西了。 其实笔者也是一枚从Eclipse转ID...

阅读(50)评论(0)赞 (0)