自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

niceling_99的博客

生命不止,折腾不休

  • 博客(1)
  • 资源 (4)
  • 收藏
  • 关注

原创 Druid未授权访问漏洞小记

漏洞说明:Druid是阿里巴巴数据库出品的,为监控而生的数据库连接池,并且Druid提供的监控功能,监控SQL的执行时间、监控Web URI的请求、Session监控,首先Druid是不存在什么漏洞的。但当开发者配置不当时就可能造成未授权访问.直接在网站的url中后加上:/druid/index.html如果可以无需登录,即可登录到Druid监控界面,则说明该网站存在Druid未授权访问漏洞!下面是某次实测时发现的未授权访问漏洞实例:解决方法:在配置文件中禁用druid监控页或添加用户

2021-10-26 10:28:03 4040

easyUI 3.1 中文手册

最近在研究easyUI,看了一下还不错。值得学习一下!

2013-04-28

log4j手册,非常好用

这是我学习log4j时使用的手册,非常好用。

2013-04-11

w3cShool_new.chm

挺好用的!!!自己觉得挺好的,拿出来和大家分享一下。

2012-10-11

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除