posted @ 2023-06-01 22:46 二月无雨 阅读(15216) 评论(0) 推荐(0)
摘要:
### Swagger API 未授权访问漏洞 #### 详细描述 > Swagger 是一个规范和完整的框架,用于生成、描述、调用和可视化 RESTful 风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速度来更新。相关的方法,参数和模型紧密集成到服务器端的代码,允许API来始 阅读全文
摘要:
### NGINX版本信息泄露 #### 详细描述 在请求的响应信息中显示`Nginx`版本信息 #### 影响 > 攻击者可能使用泄露的版本信息来确定该版本服务器有哪些安全漏洞,据此展开进一步的攻击。 #### 解决办法 Nginx 配置文件里增加 server_tokens off; 官方语法说 阅读全文
posted @ 2023-06-01 22:46 二月无雨 阅读(1339) 评论(0) 推荐(0)
摘要:
### nginx 安全漏洞(CVE-2021-23017) #### 详细描述 > Nginx是美国Nginx公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。 > nginx存在安全漏洞,该漏洞源于一个离一错误在该漏洞允许远程攻击者可利用该漏洞在目标系统上执 阅读全文
posted @ 2023-06-01 22:44 二月无雨 阅读(7179) 评论(0) 推荐(0)
摘要:
#### 常用 Lambda表达式 ##### 1、遍历 ```java final List list = Arrays.asList("zhangsan", "lisi", "wangwu", "lishan"); list.forEach(System.out::println);; ``` 阅读全文
posted @ 2023-05-29 22:13 二月无雨 阅读(37) 评论(0) 推荐(0)
摘要:
#### 1、简介 FastGithub 是 GitHub 访问加速神器,主要解决 GitHub 打不开、用户头像无法加载、releases 无法上传下载、git-clone、git-pull、git-push 失败等一系列问题。 #### 2、下载地址 github:[github](http 阅读全文
posted @ 2023-04-22 14:41 二月无雨 阅读(575) 评论(0) 推荐(0)
摘要:
1、在 idea Pugins 搜索 “JRebel and XRebel ”并安装。 2、下载并启动激活工具 激活工具地址: https://github.com/ilanyu/ReverseProxy/releases 根据系统版本下载对应工具并启动,如下图Windows。 3、激活 JRebe 阅读全文
posted @ 2023-04-22 14:32 二月无雨 阅读(8684) 评论(0) 推荐(0)
摘要:
【前端】IMG 标签 src 地址为 HTTPS 时,图片不显示 1、问题描述 最近将网站升级为 HTTPS 时,发现富文本中的图片不能显示。如果单独将图片地址,在浏览器上请求,图片显示正常。 2、解决方法 自动将http的不安全请求升级为https 页面的head中加入: `upgrade-ins 阅读全文
posted @ 2023-04-05 00:11 二月无雨 阅读(2258) 评论(0) 推荐(0)
摘要:
[达梦]达梦数据库查看锁以及解锁 1、查看锁 为了方便用户查看当前系统中锁的状态,DM 数据库专门提供了一个 V$LOCK 动态视图。 通过该视图,用户可以查看到系统当前所有锁的详细信息,如锁的内存地址、所属事务 ID、 锁类型、锁模式等。用户可以通过执行如下语句查看锁信息: SELECT * FR 阅读全文
posted @ 2023-03-20 23:48 二月无雨 阅读(9249) 评论(0) 推荐(0)
摘要:
Linux Kernel VM 参数 在linux内核中有许多参数可以有用户进行配置。可以通过sysctl -a命令来查看。本文主要讲一些与内存相关的参数,会根据不断需要进行补充。 关于内存相关的参数可以通过命令sysctl -a | grep "vm\."进行查看,其中各个参数在官方文档1中也有详 阅读全文
posted @ 2023-03-07 22:51 二月无雨 阅读(892) 评论(0) 推荐(0)
摘要:
1、Tomcat 7 跨域配置 Tomcat 7 前几个版本是不支持,所以引入cors-filter-1.7.jar,java-property-utils-1.9.jar。 链接:https://pan.baidu.com/s/1UDJ1RnDx8vCAQV8pwLxQNw 提取码:3ao1 配置 阅读全文
posted @ 2022-10-18 22:06 二月无雨 阅读(3392) 评论(0) 推荐(0)
浙公网安备 33010602011771号