之前有个需求就是拦截上传请求,但是框架用的是SpringBoot。所以常规的拦截方法调用Apache Commons FileUpload
无法成功。SpringBoot中有默认的文件上传组件,在使用ServletFileUpload时需要关闭Spring Boot的默认配置 ,所以在配置文件中添加
1 | spring.http.multipart.enabled=false |
之前有个需求就是拦截上传请求,但是框架用的是SpringBoot。所以常规的拦截方法调用Apache Commons FileUpload
无法成功。SpringBoot中有默认的文件上传组件,在使用ServletFileUpload时需要关闭Spring Boot的默认配置 ,所以在配置文件中添加
1 | spring.http.multipart.enabled=false |
用idea将springboot web项目打包成 jar包的时候,百度了几遍文章,也按照文章做了,最后也生成了Jar包,但是最后运行的时候,却报错:
每次看Struts2历史漏洞POC都要去百度,有点麻烦。所以收集了网上的POC放在一起,查阅比较方便。
Java代码审计相关文章
无意中发现虚拟机也能通过shadowsocks代理上网,而且非常方便,尝试了一波
随着 javascript
这类脚本语言的快速发展,它能展现的内容越来越多样,所运用的功能变得越来越强大。当运用在 web
开发上时,增加了更多的动态功能和效果,极大的改善了用户体验。但是,随着 js
的功能强大的同时,也带来了更多的安全隐患。由于 js
的混淆效果多样,常见的有 YUI Compressor
、Google Closure Compiler
、UglifyJS
。更有 jsfuck
这种比较奇葩的加密方式。使得让软件自动的识别特征码,查杀 js
恶意代码变的非常困难。对 JavaScript
恶意代码的检测已成为 Web
信息安全领域一个亟待解决的问题。
因为近期偶然发现一个 js
木马文件,所以想探寻一下 js
木马的混淆方法和这个木马起的作用。
Centos搭建Weblogic容器
当知道WIFI密码时,不需要直接连接WIFI,就可以抓取数据包
刚搭建hexo的时候执行hexo d
,总是会报错:1
ERROR Deployer not found: git