
web
yunshouhu
爱Java,更爱Android,学VC,搞c/c++的我。专注移动安全,游戏安全,逆向安全!十年戎马成神路,君临天下风雷动! https://github.com/yunshouhu
展开
-
js获取客户端计算机硬件信息与系统信息
原文链接:http://blog.youkuaiyun.com/chinafe/article/details/8194306var info = allinfo();document.write(info);var locator = new ActiveXObject ("WbemScripting.SWbemLocator"); var service = locator.Connect转载 2013-03-06 17:55:58 · 1451 阅读 · 0 评论 -
Http头 Range、Content-Range
HTTP头中一般断点下载时才用到Range和Content-Range实体头,Range用户请求头中,指定第一个字节的位置和最后一个字节的位置,如(Range:200-300)Content-Range用于响应头请求下载整个文件: ***********************************GET /test.rar HTTP/1.1 Connection转载 2013-04-16 11:36:52 · 950 阅读 · 0 评论 -
struts2漏洞原理及解决办法
1、原理Struts2的核心是使用的webwork框架,处理 action时通过调用底层的getter/setter方法来处理http的参数,它将每个http参数声明为一个ONGL(这里是ONGL的介绍)语句。当我们提交一个http参数:?user.address.city=Bishkek&user['favoriteDrink']=kumys ONGL将它转换为:acti原创 2013-07-22 14:30:45 · 699 阅读 · 0 评论 -
jsp技巧和注意事项
1、关于${param.name}param不是JSP的内置对象, 是EL中的${param.name}等价于request.getParameter("name"),{param[name]}也是一样的${params.name}等价于request.getParameterValues("name")注意:1、${requestScope.name} 等价于 request原创 2014-06-18 15:30:45 · 994 阅读 · 1 评论 -
webservice soap wsdl 在线接口
https://www.google.com.hk/#q=inurl:wsdl&newwindow=1&safe=strict&start=30http://www.webservicex.com/globalweather.asmx?WSDLhttp://wsf.cdyne.com/WeatherWS/Weather.asmx?WSDLhttp://graphical.w原创 2015-05-27 16:19:56 · 8869 阅读 · 0 评论 -
Tomcat安全配置
转自:http://drops.wooyun.org/%E8%BF%90%E7%BB%B4%E5%AE%89%E5%85%A8/8519tomcat是一个开源Web服务器,基于Tomcat的Web运行效率高,可以在一般的硬件平台上流畅运行,因此,颇受Web站长的青睐。不过,在默认配置下其存在一定的安全隐患,可被恶意攻击。0x00 测试环境Win2003Tom转载 2015-09-23 10:57:36 · 4671 阅读 · 0 评论 -
HTTP状态码大全
HTTP状态码对照表 HTTP response codes当浏览者访问一个网页时,浏览者的浏览器会向网页所在服务器发出请求。当浏览器接收并显示网页前,此网页所在的服务器会返回一个包含HTTP状态码的信息头(server header)用以响应浏览器的请求。HTTP状态码的英文为HTTP Status Code。 下面是常见的HTTP状态码:200 - 请求成功301 - 资源(网原创 2016-03-01 20:34:16 · 1463 阅读 · 0 评论 -
jquery实现网页抽奖程序
M.I.T. Talk 抽奖 body {text-align:center;padding-top:50px;} #Result {border:3px solid #40AA53;margin:0 auto;text-align:center;width:400px;padding:50px 0;background:#efe;} #ResultNum {font-si转载 2011-12-15 04:07:50 · 3902 阅读 · 2 评论