随着业务发展,领域模型和微服务会不断变化和演进,如何用最小代价来适应因为业务变化,而带来的领域模型和微服务演进?希望你能在本文找到答案!建立 DDD、中台和微服务的统一语言中台回顾我们先简单回顾一下中...
Weiphp5.0 前台文件任意读取 CNVD-2020-68596
一:漏洞描述🐑Weiphp5.0 存在前台文件任意读取漏洞,可以读取数据库配置等敏感文件二: 漏洞影响🐇Weiphp <= 5.0三: 漏洞复现🐋FOFA: app="W...
Java代码审计系列第二课 实际案例讲解Apache Commons Collections反序列化漏洞
简述Apache Commons Collections是Apache Commons的组件,它们是从Java API派生而来的,并为Java语言提供了组件体系结构。Commons-Collectio...
((void(*)())exec)();的理解
((void(*)())exec)();的理解代码#define _CRT_SECURE_NO_DEPRECATE#include "Windows.h"int main(){ unsigned ch...
堕落小白的前台sql注入cms代码审计
出品|MS08067实验室(www.ms08067.com)本文作者:小白鼠1号(投稿)小白鼠1号微信(欢迎骚扰交流):投稿(原创)请发邮件至[email protected],一经采用均可获赠实验室纪念...
原创 | 浅析PHP反序列化漏洞的利用与审计
点击上方蓝字 关注我吧0x00 前言反序列化漏洞其实很多人都讲过了,正巧最近在某坛子上看到篇审计讲一个典型的PHP反序列化漏洞点,那么我就重新回顾下,主要是学习思路和个人理解,如果误区请指出,笔者感谢...
Go语言之禅
Dave Cheney即将在2021 GopherChina带来《The Zen of Go》的最新版本分享知名 Go 语言贡献者与布道师 Dave Cheney 2020年发表了名为《The Zen...
海洋 CMS 代码审计过程分析
最近在学代码审计,但总是学了忘,所以把思路步骤全写下来,便于后期整理。这次审计的是 seacmsV10.1,但是审完返现 V11 也有同样的漏洞。先放 payload:/comment/api/ind...
利用白盒与黑盒结合的方式审计某CMS
::: hljs-center ==0x01== ::: 在群里看到Ashe表哥放了几手0day,心里那个羡慕啊于是打算开始学代码审计逛CNVD的时候发现最近SDCMS的漏洞比较多,于是下手挖掘,找到...
干货!这可能是你见过最全的 Python 时间处理方法总结
“ 阅读本文大概需要 10 分钟。 ”作者:Peter来源:Python编程时光在生活和工作中,我们每个人每天都在和时间打交道:早上什么时候起床?地铁几分钟来一趟?中午什么时候开始午休?明天...
Kata Containers的实践(一)
都说用了Kata Containers会对容器安全方案有很大影响,本周就通过实践来看看啥情况,先安装Kata Containers环境,ubuntu18.04,sudo sh -c "echo 'de...
学习 Python 的好文章 | Linux 中国
导读:无论你在 Python 编程过程中处于什么阶段,这些 Python 热门文章将会对你有很大帮助。 本文字数:1446,阅读时长大约:2分钟https://linux.cn/art...
438