
安全
文章平均质量分 86
鹭涛
这个作者很懒,什么都没留下…
展开
-
安全攻击原理详解(四) -- JNDI
1. JNDI1.1 JNDI基本概念JNDI(Java Naming and DIrecroty Interface),是java命名与目录接口,JNDI包括Naming Service和Directory Service,通过名称来寻找数据和对象的API,也称为一种绑定。JNDI可访问的现有的目录及服务有:JDBC、LDAP、RMI、DNS、NIS、CORBA。//web.xml<Environment name="jndiName" value="jndiValue" type=原创 2021-12-23 15:07:58 · 3459 阅读 · 0 评论 -
安全攻击原理详解(三) -- CORBA
1. CORBA1.1 CORBA概述CORBA全称(Common ObjectRequest Broker Architecture)也就是公共对象请求代理体系结构,是OMG(对象管理组织,一个非盈利性的计算机行业标准协会)制定的一种标准的面向对象应用程序体系规范。其提出是为了解决不同应用程序间的通信,曾是分布式计算的主流技术。CORBA标准主要分为三个部分,IDL(接口语言)、ORB(对象请求代理)、IIOP(ORB之间的操作协议)。其结构主要分为三部分:naming service、cli原创 2021-12-23 15:02:45 · 2919 阅读 · 0 评论 -
安全攻击原理详解(二) -- LDAP
1. LDAPLDAP(Lightweight Directory Access Protocol ,轻型目录访问协议)是一种目录服务协议,运行在TCP/IP堆栈之上。目录服务是一个特殊的数据库,用来保存描述性的、基于属性的详细信息(如企业员工信息:姓名、电话、邮箱等,公用证书、安全密钥、物理设备信息等),能进行查询、浏览和搜索,以树状结构组织数据。LDAP以树结构标识所以不能像表格一样用SQL语句查询,它“读”性能很强,但“写”性能较差,并且没有事务处理、回滚等复杂功能,不适于存储修改频繁的数据。L原创 2021-12-23 14:58:27 · 2722 阅读 · 0 评论 -
安全攻击原理详解(一) -- RMI
1. RMI1.1 JAVA RMI1.1.1 基本概念RMI(Remote Method Invocation,远程方法调用)。远程方法调用是分布式编程中的一个基本思想,实现远程方法调用的技术有CORBA、WebService等(这两种独立于编程语言)。RMI则是专门为JAVA设计,依赖JRMP通讯协议。RMI可以使我们引用远程主机上的对象,将JAVA对象作为参数传递,而这些对象要可以被序列化。就像C语言中有RPC(remote procedure calls )使远程主机上执行C函数并返回原创 2021-12-23 12:09:45 · 1407 阅读 · 0 评论