CSRF跨站請求偽造攻擊

CSRF跨站請求偽造攻擊

正常情況下一個使用者提交表單的步驟如下:1)使用者點選連結→網站顯示錶單→使用者填寫資訊並提交→網站接受使用者的資料並儲存而一個CSRF攻擊則不會走這條路線,而是直接偽造第二步網站顯示錶單從而提交使用者資訊2)攻擊者通常直接跳到第二步(網站...

2021-10-29
Spring Boot 限流

Spring Boot 限流

如果該請求與第一個請求的間隔時間大於1分鐘,且counter的值還在限流範圍內,那麼就重置counter,具體演算法的示意圖如下:具體的虛擬碼如下:public class CounterDemo {public long timeStam...

2021-10-29
紅隊滲透工具集——配置掃描

紅隊滲透工具集——配置掃描

但是若是後端對相同引數的引數值有不同的處理方式,這樣伺服器可以正常返回使用者資訊,但是如果接了waf的web服務,一旦兩者處理的方式不同,將導致漏洞的利用,可以考慮sql注入,比如發起的請求是:$URL...

2021-10-28
作業系統-磁碟排程

作業系統-磁碟排程

最短尋道演算法該演算法優先選擇從當前磁頭位置所需尋道時間最短的請求,如果請求的順序如下:98,183,37,122,14,124,65,67那麼磁碟的寫入順序為:65,67,37,14,98,122,如下圖:該演算法相對於先來先服務尋道時間...

2021-10-28
android網路請求開發常見坑

android網路請求開發常見坑

可以透過程式碼Thread.currentThread().getName()來打印出當前上下文的執行緒名稱,來觀察當前環境,列印結果中顯示是main執行緒的話,那就說明當前是在主執行緒上下文中執行操作了解決方案:應該在非主執行緒環境下進行...

2021-10-27