醋醋百科网

Good Luck To You!

【新】致远OA从前台XXE到RCE漏洞分析

0x01 前言

致远OA是目前国内最流行的OA系统之一,前几年也曾爆出过多个安全漏洞。致远官方一直对修复漏洞的态度十分积极,目前能有效利用的致远漏洞已经很少了。

POI Sax 事件驱动解析Excel2007文件

Excel2007版本的代码如下,本文主要是用于POI解析大文件Excel容易出现内存溢出的现象而提出解决方案,故此解决了大数据量的Excel文件解析的难度,在此拿出来贡献给大家,谢谢!

1. Office2007与Office Open XML

在Office 2007之前,Office一直都是以二进制位的方式存储,但这种格式不易被其它软件拿来使用,在各界的压力下,MicroSoft于2005年发布了基于XML的ooxml开放文档标准。ooxml的xml schema强调减少load time,增快parsing speed,将child elements分开存储,而不是multiple attributes一起存,这有点类似于HTML的结构。ooxml 使用XML和ZIP技术结合进行文件存储,因为XML是一个基于文本的格式,而且ZIP容器支持内容的压缩,所以其一大优势就是可以大大减小文件的尺寸。其它特点这里不再叙述。

「网络安全」JAVA代码审计——XXE外部实体注入

一、WEB安全部分

想要了解XXE,在那之前需要了解XML的相关基础

二、XML基础

如何深度理解mybatis?

深度自定义mybatis

回顾mybatis的操作的核心步骤

若依框架中实现Excel浮动图片和WPS内嵌式图片的批量导入功能

“ 本文将详细介绍如何在若依框架中实现Excel浮动图片和WPS内嵌式图片的批量导入功能。”

filebeat-8.4.1单行日志自定义索引配置

一、filebeat安装

1、下载filebeat8.4.1

cd /data

wget

Filebeat配置顶级字段Logstash在output输出到Elasticsearch使用

本文是根据上一篇文章拓展的,观看时请结合上一篇文章:容器部署企业级日志分析平台ELK7.10.1(Elasisearch+Filebeat+Redis+Logstash+Kibana)

在Docker上搭建ELK+Filebeat日志中心

当前环境

日志文件转运工具Filebeat笔记

一、概述与简介

Filebeat是一个日志文件转运工具,在服务器上以轻量级代理的形式安装客户端后,Filebeat会监控日志目录或者指定的日志文件,追踪读取这些文件(追踪文件的变化,不停的读),并将来自成百上千台机器的数据发送到elasticsearch、logstarsh、kibana或其他模块中存放(也支持Redis、Kafka等中间件输出)。

正如官方描述:“当您要面对成百上千、甚至成千上万的服务器、虚拟机和容器生成的日志时,请告别 SSH 吧。Filebeat 将为您提供一种轻量型方法,用于转发和汇总日志与文件,让简单的事情不再繁杂。”

Filebeat es 同步服务器日志到es

资源

ubuntu es 7.10 kibana7.10 filebeat:7.10.2 metricbeat:7.10.2对应的版本必须相同否在会有兼容问题

<< < 50 51 52 53 54 55 56 57 58 59 > >>
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言