
网络安全
摸鱼的码农
这个作者很懒,什么都没留下…
展开
-
幽灵猫漏洞复现
幽灵猫漏洞的介绍: Java 是目前 Web 开发中最主流的编程语言,而 Tomcat 是当前最流行的 Java 中间件服务器之一, 从初版发布到现在已经有二十多年历史,在世界范围内广泛使用。Ghostcat(幽灵猫) 是由长亭科 技安全研究员发现的存在于 Tomcat 中的安全漏洞,由于 Tomcat AJP 协议设计上存在缺陷,攻击者 通过 Tomcat AJP Connector 可以读取或包含 Tomcat 上所有 webapp 目录下的任意文件,例如可 以读取 webapp 配置文件或源原创 2021-04-18 21:09:02 · 466 阅读 · 0 评论 -
Web application stress的简单使用
Web application stress(微软压力测试工具) 介绍 :它可以用来模拟多个用户操作网站,在程序投入运行时,可以用它来进行程序的测试并得到Web站点的稳定参数,甚至于可以对一台小型的 Web服务器发动灾难性的拒绝式攻击~~ 使用 进去之后是这个页面,点击Manual 进去之后再Sever处输入ip在下面的path处输入路径然后点击Defaults里面的Setings进入设置页面Stress level处世指定后台多少线程进行请求下面的Test time是测试的时间。 设置完之后点击原创 2021-04-12 20:05:58 · 585 阅读 · 0 评论