红队攻防实践:闲谈Webshell在实战中的应用 Java

红队攻防实践:闲谈Webshell在实战中的应用

文件上传漏洞是渗透测试中很常见的漏洞之一,也是我们攻防演练或者安全测试中快速getshell的一种途径,当然发现文件漏洞并不一定能成功getshell,真实环境下必不可少会存在waf或者其他拦截设备,阻碍我们成功打进目标。这篇文章就聊聊我平时渗透测试中经常使用的webshell免杀方法。 动态免杀 流量加密webshell 冰蝎和蚁剑 平时渗透测试中...
阅读全文
618,P7架构师带你探索淘宝服务端高并发分布式架构演进之路 软件架构

618,P7架构师带你探索淘宝服务端高并发分布式架构演进之路

1. 概述 本文以淘宝作为例子,介绍从一百个并发到千万级并发情况下服务端的架构的演进过程,同时列举出每个演进阶段会遇到的相关技术,让大家对架构的演进有一个整体的认知,文章最后汇总了一些架构设计的原则。 2. 基本概念 在介绍架构之前,为了避免部分读者对架构设计中的一些概念不了解,下面对几个最基础的概念进行介绍: 分布式 系统中的多个模块在不同服务器上部署,即可称为分布式系统,如...
阅读全文
淘宝从百万到千万级并发的14次服务端架构演进之路 软件架构

淘宝从百万到千万级并发的14次服务端架构演进之路

# 概述 本文以淘宝为例,介绍从一百个并发到千万级并发情况下服务端的架构的演进过程,同时列举出每个演进阶段会遇到的相关技术,让大家对架构的演进有一个整体的认知,文章最后汇总了一些架构设计的原则。 # 基本概念 在介绍架构之前,为了避免部分读者对架构设计中的一些概念不了解,下面对几个最基础的概念进行介绍: 分布式 系统中的多个模块在不同服务器上部署,即可称为分布式系统,如Tomcat和数据...
阅读全文
8000 字 + 21 张图,服务端高并发分布式架构 14 次演进之路 软件架构

8000 字 + 21 张图,服务端高并发分布式架构 14 次演进之路

点击上方蓝色“ 程序猿DD ”,选择“设为星标” 回复“ 资源 ”获取独家整理的学习资料! 作者 |  huashiou 来源 |   sf.gg/a/1190000018626163 1. 概述 本文以淘宝作为例子,介绍从一百个到千万级并发情况下服务端的架构的演进过程,同时列举出每个演进阶段会遇到的相关技术,让大家对架构的演进...
阅读全文
淘宝千万级并发架构的演进之路 编程技术

淘宝千万级并发架构的演进之路

说到千万级并发架构,经常会提到淘宝和12306,今天先谈谈淘宝的千万级并发架构演进之路,架构优化的方向以及架构设计的一般原则。 1. 淘宝千万级并发架构的演进之路 初始状态:单机架构 问题:随着用户数的增长,Tomcat和数据库之间竞争资源,单机性能不足以支撑业务 第一次演进:tomcat与数据库分开部署 问题:随着用户数的增长,并发读写数据库成为瓶颈 ...
阅读全文
3月最新:字节跳动2面、美团2面Java面试真题总结 Java

3月最新:字节跳动2面、美团2面Java面试真题总结

面试真题来源自网络…… 前言 宅在家里快两个月的在家办公模式基本告一段落。企业复工,大家的工作生活终于可以回归正轨,相信不少朋友已经走出家门,迎战跳槽季了。一些动作快的朋友可能已经拿到一两个 Offer 了。 那么,对于Java开发岗来说,到底该如何准备技术面呢? 其实,除了表达能力和面试技巧外,无非就从这几个方面进行准备:源码阅读、JVM、高并发,分布式、...
阅读全文
Java中如何使用代理 Java

Java中如何使用代理

由于工作的关系,接触到了Java中使用代理的方式。这里稍微做下整理。 首先,为什么需要使用代理?的确,在常见的项目中,如果需要访问资源(如HTTP、FTP等)就直接访问了;但有些项目可能会运行在一个受限的环境,它与目标资源存在环境隔离,而需要访问资源的时候需要通过一个特定的代理来进行。最简单的代理方式就是Nginx代理,当然还有其他的代理方式,如Socks代理。 由 此文档 可知,Jav...
阅读全文
Spring Boot2 系列教程(二十七)Nginx 极简扫盲入门 Spring

Spring Boot2 系列教程(二十七)Nginx 极简扫盲入门

上篇文章和大家聊了 Spring Session 实现 Session 共享的问题,有的小伙伴看了后表示对 Nginx 还是很懵,因此有了这篇文章,算是一个 Nginx 扫盲入门吧! 基本介绍 Nginx 是一个高性能的 HTTP 和反向代理 web 服务器,同时也提供了 IMAP/POP3/SMTP 服务。 Nginx 是由伊戈尔·赛索耶夫为俄罗斯访问量第二的 R...
阅读全文
Loading...