最新 最热

hexo使用过程中遇到的问题

例如我的位置是:C:Users32649AppDataRoamingnpmnode_moduleshexobin

2024-08-11
6

聊聊PushConsumer与SimpleConsumer拉取消息的区别

本文主要研究一下rocketmq5的PushConsumer与SimpleConsumer拉取消息的区别

2024-08-11
19

爬虫入门--了解相关工具

首先我们要知道,爬虫一定要用Python么? 非也~ 用Java也行, C也可以,请各位记住,编程语言只是工具,抓到数据是你的目的,用什么工具去达到你的目的都是可以的,和吃饭一样, 可以用叉子也可以用筷子, 最终的结果都是你能吃到饭,...

2024-08-11
17

BRC-100 协议

BRC-100 是一种基于序数理论的可扩展的去中心化计算协议。 BRC-100 协议会以下面的方式定义。未来所有的 BRC-100 协议栈都应该使用类似的规范来定义。

2024-08-11
19

支付宝开放平台出现神秘人脸?解密浏览器书签收藏

​ 我因一个单子来到支付宝开放平台来。在将其加入书签的时候,我发现出现了个神秘的人脸

2024-08-11
30

【漏洞复现】泛微-云桥e-Bridge EC8.0 文件上传

泛微-云桥是一款基于云计算技术的企业级协作与办公平台,提供文档管理、流程审批、项目协作等功能,旨在提升企业内部沟通效率与工作协同能力。 /wxclient/app/recruit/resume/addResume 接口存在任意文件上传漏洞...

2024-08-11
14

【漏洞复现】Apache OFBiz 授权不当致远程代码执行

Apache OFBiz 是一个开源的企业资源计划 (ERP) 和客户关系管理 (CRM) 软件平台,提供全面的企业管理解决方案,包括电子商务、库存管理、制造、会计等功能,支持企业进行灵活的定制和扩展。 2024年8月,互联网上披露了Apache ...

2024-08-11
15

【漏洞复现】用友NC Cloud系统queryPsnInfo接口SQL注入

用友NC Cloud存是一款大型企业数字化平台。 在受影响的版本中,攻击者可以通过未授权访问 /ncchr/pm/obj/queryPsnInfo 接口,利用 staffid 参数的缺乏校验,通过传入恶意的 SQL 语句进行命令注入,从而控制服务器。...

2024-08-11
19

【漏洞复现】致远互联FE协作办公平台 apprvaddNew.jsp SQL注入

致远互联FE协作办公平台是一款为企业提供全方位协同办公解决方案的产品。 在受影响的版本中,攻击者可以未授权访问/witapprovemanage/apprvaddNew.jsp接口,利用 flowid 参数的缺乏校验,通过传入恶意的 SQL 语句进行命令...

2024-08-11
18

【漏洞复现】万户 ezOFFICE协同管理平台 getAutoCode SQL注入

万户OA ezofice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。 万户 ezOFFICE getAutoCodejsp 接口...

2024-08-11
14