Jboss 6以上全局Filter加载顺序问题

yzmm
1384 阅读

在之前调试Tomcat的时候就已经发现了Tomcat存在此问题Tomcat7.0.30以上全局Filter加载顺序问题,今天调试Jboss6的时候也发现了同样的问题。原因很简单,Jboss沿用了Tomcat的内核,Servlet容器那块核心代码是使用的Tomcat源码。 既然知道问题所在那么现在的问题就是要找到之前调试Tomcat出问题的类和方法。根据我之前的记录,Tomcat 的Filter加载...

阅读全文

Weblogic war包部署时获取Web根目录问题

yzmm
1447 阅读

在Weblogic当中如果以war包方式部署则不能用request.getRealPath("/")获取web根目录, this.getClass().getClassLoader().getResource("/").getPath()即可获取: /** * 获取web目录,Weblogic 默认以war包部署的时候不能用getRealPath * getResource(&...

阅读全文

PHP discuz友情备份

yzmm
685 阅读

灰常简单,小黑客用的。 <?php function getFileById() { $conn = mysql_connect ("localhost","root","123456"); mysql_select_db ("数据库名"); mysql_query ( "SET NAMES &#039...

阅读全文

轻松绕各种WAF的POST注入、跨站防御(比如安全狗)

yzmm
676 阅读

XXX之前有提过multipart请求绕过各种WAF方式:360网站宝/安全宝/加速乐及其他类似产品防护绕过缺陷之一,貌似没引起多少人关注。今天发现安全狗变聪明了以前那套他不吃了,不过随手给狗提交了一个二进制的文件域就XXOO了。注意一定要是二进制文件,图片、压缩包什么的都行。 构建如下HTML表单: <!DOCTYPE html> <html> <head> ...

阅读全文

[zone-xsjswt]Linux UDP反弹shell脚本

Anonymous
1641 阅读

原文:Linux UDP反弹shell脚本,无端口,无残留文件,妈妈说标题要长才有人看,没人点赞的话不许回家吃饭 (标题太长,忍不住删了几个字) * 无端口 * 成功启动后无残余文件 * 一般情况下没有UDP单包512字节的问题。当然你要是执行奇葩的命令我也没办法 * 非交互式shell,也就是说,你不能用回车来写多行命令。这个问题不是不能解决,而是如果解决这个问题,会造成另外一个我不能忍受的问题...

阅读全文

DWR框架 获取请求数据问题

yzmm
717 阅读

DWR框架可以直接js里面调用后端的Java类方法,看起来似乎非常cool但是其中隐藏了各种坑。dwr的实现方式是一个普通的servlet,拦截所有dwr请求。不同于其他框架的是dwr在参数传递的时候是个奇葩。估计很多人在用Struts2+dwr的时候经常会遇到dwr弹框:No data received from server。这个问题主要就是因为Struts2的Filter会调用apache-...

阅读全文

jsp jdbc查询和备份脚本

yzmm
609 阅读

以前发的那个菜刀jsp脚本就有这个功能,只是在菜刀里面操作起来没有直接自己带参数那么好使。之前基本上只考虑了简单的连接方式,对于复杂点的Oracle的RAC并不实用。改进了下小脚本,查询参数直接在请求的URL传递就行了。可以直接是URL也可以是URL+USER+PASS,path参数如果传表示备份到指定路径,不传表示在当前页面显示。写文件默认指定的是UTF-8,如乱码需修改编码或连接字符串里面添加...

阅读全文

jdbcdrivers.xml

yzmm
591 阅读

jdbcdrivers.xml: <JDBC-Drivers> <Driver> <DriverName>IBM Type 2 Driver for DB2 7.x/8.x</DriverName> <ClassName>COM.ibm.db2.jdbc.app.DB2Driver</ClassName> <URL&gt...

阅读全文