2018年 05月 04日 - 基于JXWAF钓鱼网站的简单实现

    原理

    通过JXWAF进行代理目标网站,然后根据指定规则记录帐号密码的数据.

    2018年 05月 04日 - Java反序列化漏洞的原理分析

    Java反序列化漏洞的原理分析

    主要原理为ObjectInputStreamreadObject方法进行对象读取时,当目标对象已经重写了readObject方法,则会被调用,因此可以在该方法中进行恶意代码执行.

    详细分析

    1. Java反序列化漏洞的原理分析

    2018年 05月 02日 - 几种toString小记

    常见处理toString方法

    1. 重写toString方法
    2. 使用插件Lombok
    3. 通过转换为json字符串
    4. 工具类通过反射方式动态生产org.apache.commons.lang3.builder.ToStringBuilder.reflectionToString(java.lang.Object)

    2018年 04月 20日 - FTP文件上传不报错但是未成功上传

    FTP文件上传不报错但是未成功上传

    使用FTPClient进行文件上传,网上找的案例发现在服务器上上传后ftp中并没有文件.

    2018年 04月 08日 - mybatis日志输出

    mybatis配置日志实现框架

    使用mybatis + logback通过配置appender设置指定sql日志追加到指定文件中