• 2024-08-27【漏洞复现】赛蓝企业管理系统 AuthToken 身份绕过任意登陆漏洞
    免责声明:        本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。阅读者应该明白,在利用本文提到的漏洞信息或进行相关测试时,可能会违反某些法律法规
  • 2024-08-03赛蓝企业管理系统 AuthToken/Index 身份认证绕过漏洞复现
    0x01产品简介赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管理以及报表分析等,旨在为企业提供一站式的管理解决方案。该系统以先进的管
  • 2023-12-27如何将闲置的电脑搭建成服务器
    1、安装系统作为服务器最好使用Linux系统,Ubuntu、deepin等都可以。2、安装宝塔面板宝塔面板是一个很好的服务器管理面板,可以在网页上连接管理服务器。首先在宝塔网站注册账号,然后到下载安装页面,根据自己安装的操作系统来选择安装脚本安装完成如图,生成两个面板地址,可以在外
  • 2023-05-31Ngrok:内网穿透
    1.解压安装在Linux/MacOS平台,你需要使用一下命令进行解压.在Windows平台,只需要双击ngrok.zip提取文件.unzip/path/to/ngrok.zip连接你的账户运行下面的命令,authtoken将被添加到你默认的ngrok.yml配置文件.这将保证你访问到更多功能,并且保持更长的会话的时间。已经
  • 2023-04-20【Spring Cloud】网关
     ServerWebExchange中获取TokenprivateStringgetToken(ServerWebExchangeexchange){StringauthToken=exchange.getRequest().getHeaders().getFirst("Token");if(StrUtil.isBlank(authToken)){MultiValueMap<String,String>q
  • 2023-03-27juddiv3 client publisher代码
    packagejuddiv3admin.juddiv3;importjava.util.ArrayList;importjava.util.List;importjuddiv3admin.gui.GUI;importorg.apache.juddi.api_v3.*;import
  • 2023-02-28NatApp外网映射
    1.NatApp官网https://natapp.cn/2.NatApp下载地址:https://natapp.cn/#download登陆进去后 购买隧道   本地端口一定要跟你application.yml中一致(以java举例
  • 2023-02-22内网穿透
    ngrok1.下载(1)官网:https://ngrok.com/(2)注册账号、登录(不登录无法获得授权token)(3)下载内网穿透工具2.windows安装(1)直接解压(2)解压目录下直接cmd进入命令模式,顺序执行一
  • 2023-02-02单点登录(SSO)的设计与实现
    本文转载自 https://ken.io/note/sso-design-implement 一、前言1、SSO说明SSO英文全称SingleSignOn,单点登录。SSO是在多个应用系统中,用户只需要登录一次就可以访
  • 2023-02-01github - 批量删除仓库存储
    github-批量删除仓库存储github是不提供批量删除的,网上一堆写脚本的形式,让自动去一个一个删除,这里有个更好的办法,一位外国开发者将这个批量删除的功能做成了网站:​​https
  • 2023-01-11android11 keymaster4 和 keymaster3 接口差异点
    最近在尝试升级optee的keymaster3实现到keymaster4。记录下升级过程中的方法和一些坑,便于回溯。keymaster源码:https://github.com/linaro-swg/kmgk基于这份源码,basedan
  • 2022-12-08内网穿透——Natapp实现
    转自:NATAPP使用教程(内网穿透)_Willing卡卡的博客-CSDN博客_natappNATAPP内网穿透使用教程        本文主要分享了有关内网穿透NATAPP的使用,包括:注册、建立隧道(免
  • 2022-10-0940.TokenAuthentication认证
    TokenAuthentication认证介绍TokenAuthentication是一种简单的基于令牌的HTTP认证适用于CS架构,例如普通的桌面应用程序或移动客户端 TokenAuthentication认证使用
  • 2022-09-30使用Ngrok进行内网穿透(Windows)
    前言相信很多开发者都有这样的需求,需要让外网访问你本地的服务器,方便调试本地代码,或者让别人体验到自己做的应用。那么这时,我们需要做的就是将我们本地的端口映射到一个外网