社区
Java EE
帖子详情
花了点时间把Struts Studio给暴力破解了
flyycyu
2003-08-22 12:23:02
做成jbuilder的插件就好了!
...全文
126
3
打赏
收藏
花了点时间把Struts Studio给暴力破解了
做成jbuilder的插件就好了!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
hfayga
2003-09-04
打赏
举报
回复
?
wangxian
2003-08-29
打赏
举报
回复
Jbuilder9自己带啊
flyycyu
2003-08-29
打赏
举报
回复
jb9的功能还是不强!
SRC漏洞挖掘入门指南:从零开始掌握白帽子实战技能
本文系统介绍SRC漏洞挖掘的完整流程,涵盖白帽子合法测试认知、虚拟机沙盒环境搭建、Kali Linux与Burp Suite等核心工具配置、子域名/端口/JS文件等信息收集方法、基于输入
点
的四步漏洞测试法(SQL注入/XSS/越权等),以及符合规范的漏洞报告撰写要
点
。强调手动测试优先、规则遵守与协作心态,面向零基础安全学习者提供可落地的实战路径。
网络安全入门:从OWASP Top 10到漏洞挖掘实战全流程解析
本文系统解析Web漏洞挖掘的完整流程,涵盖OWASP Top 10核心漏洞类型(如SQL注入、XSS、越权、XXE等)的原理与识别方法,详解六步标准操作流程:授权确认、信息收集、漏洞探测、利用分析、报告撰写与复盘学习,并推荐Burp Suite、Nmap、sqlmap等关键实战工具及DVWA、Web Security Academy等靶场资源,强调逻辑漏洞挖掘与安全编码实践。
GPT-4o、Claude 3.5与Gemini在代码审计与威胁分析中的实战测评与选型指南
本文对GPT-4o、Claude 3.5 Sonnet和Gemini 1.5/2.0 Pro在静态代码审计(漏洞识别、越权检测、依赖分析)和威胁情报分析(公告提炼、攻击链还原、多模态建模)两大核心安全场景开展深度横评。基于12个真实任务,从准确性、推理深度、幻觉率、实用性及成本五维度量化评估,明确各模型能力边界:GPT-4o胜在效率与通用性,Claude 3.5 Sonnet强于逻辑严谨性与长上下文推理,Gemini优势在于生态集成与关联拓展。结果为安全工程师、DevSecOps与SOC分析师提供可落地的选型指南与Prompt工程实践。
智能电网Web SCADA安全:从Web渗透到工控网络的攻击链深度解析
本文系统解析智能电网中Web SCADA系统的安全风险,涵盖架构脆弱性、Web层漏洞利用(认证绕过、SQL注入、文件上传)、内网横向移动(Modbus/S7/OPC协议探测)、DCOM权限滥用及OPC Classic攻击路径,并提出基于IEC 62443的纵深防御建议,包括网络分区、OPC UA迁移、工控IDS部署和最小权限实践。
数智赋能科技创新:构建区域高质量发展的新引擎.docx
数智赋能科技创新:构建区域高质量发展的新引擎
Java EE
67,535
社区成员
225,849
社区内容
发帖
与我相关
我的任务
Java EE
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
复制链接
扫一扫
分享
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章