• 临界区互斥访问的方法

    2020-10-22 蔡建辉 技术分享

    0 同步机制遵循准则空闲让进:临界区空闲时,允许请求进入临界区忙则等待:有线程进入临界区时,其他线程必须等待有限等待:等待不能无限制持续下去让权等待:释放等待线程的 CPU 资源1 单标志问题:违背空闲让进(当有一个线程结束,另外一个即使没有结束也无法进入临界区)public class SingleFlag {     public static volatile boolean f...

    171 次 0 条

  • SQL-Bypass安全狗4.0

    2020-10-22 蔡建辉 网络安全

    SQL-Bypass安全狗4.0 实验环境:sqli-labs网站安全狗Linux-Apache版版本:V2.3.18809CentOS7+宝塔面板apache+php+mysql注意: 安全狗需要开启记录并拦截,否则只会记录不会拦截,没有弹窗。这里以sqli-labs的Less-1为例。判断注入存在字符型注入。如果没有错误回显,可以输入payload:?id=2-1 等等来判断。Fuzz:1' --+- 未拦截(不拦截注释符) 1' and '1...

    213 次 0 条

  • Go日记——反向RPC

    2020-10-22 蔡建辉 网络安全

    背景通常的RPC是基于C/S结构,RPC的服务端对应网络的服务器,RPC的客户端也对应网络客户端。但是对于一些特殊场景,比如在公司内网提供一个RPC服务,但是在外网无法链接到内网的服务器。这种时候我们可以参考类似反向代理的技术,首先从内网主动链接到外网的TCP服务器,然后基于TCP链接向外网提供RPC服务。声明接口type HelloService struct {} func (p *HelloService) Hello(re...

    187 次 0 条

  • 浅析栈溢出原理

    2020-10-22 蔡建辉 网络安全

    浅析栈溢出原理 说明本文主要讲解简单栈溢出的基本原理, 如果有什么不对的地方或者更好的建议, 还请大佬指正.工具准备linux系统调试工具gdbgdb插件:pwndbgpwntools工具包关于pwndbg插件和pwntools可以在github搜索并下载安装,需要python环境函数栈帧与ESP、EBP寄存器C语言中,每个栈帧对应一个未运行完的函数. 栈帧中保存了函数的局部变量和返回地址, 即保存着函数的执行环境.------摘自百度百科ESP寄存器保存着栈帧的栈顶地址, EBP寄存器保存着当前函数栈帧的栈底...

    204 次 0 条

  • 攻防世界EasyRe WP

    2020-10-22 蔡建辉 网络安全

    攻防世界EasyRe WP 攻防世界EasyRe查看脱壳信息后丢入ida32,按下shift+F12发现第一行有flag,但是不是正确的,又看到有一个right\n所以可以判断真正的flag在这段指令附近,于是查看伪代码看到这个后,很容易逆出flag,代码如下:#include <stdio.h>#include <string.h>#include <stdlib.h>int  main(){    &n...

    191 次 0 条

  • 新版支付宝接口(当面付)初次体验Alipay Easy SDK

    2020-10-22 蔡建辉 技术分享

    新版支付宝接口(当面付)初次体验Alipay Easy SDK 今年新版的接口都已经发布了。不过支持的并不多。主要的是功能整理了一下,简单易用了。注:新旧版不冲突。所有接口都统一标准:标准的发送类,提交过去,然后返回标准的返回类。统一JSON数据交互,加密方式无法修改统一为RSA2,今天我以当面付的条码支付为例讲解一下。语言C#.需要用到SDK,去NUGET下载。https://www.nuget.org/packages/Alipay.EasySDK/、、、、、、、、、、、、1,下载SDK2,准备一个开通当面付的支付宝帐号,得到app_id和private...

    208 次 0 条

  • Shiro安全框架(Shiro与SpringBoot整合开发)

    2020-10-22 蔡建辉 技术分享

    Shiro安全框架(Shiro与SpringBoot整合开发) 一、整合的思路继上次说完了Shiro中的授权之后,Shiro中的认证和授权就全部为大家讲解完了,相信大家是跟着前两篇文章看过来的对Shiro在程序中进行认证和授权的操作都已经略知一二了,下面就为大家讲解一下Shiro在SpringBoot中的应用整合,同时在之前我们做的认证授权都是在代码中硬编码直接写死的,而在我们这次与SpringBoot的整合开发中,将会使用数据库中的数据来替代代码中的数据,更加真实的模拟我们日常在工作中对权限控制开发。首先我们不论是开发任何功能,都是要对需求和思路进行清晰透...

    221 次 0 条

  • SD-WAN产业发展政策与趋势分析

    2020-10-13 蔡建辉 站长资讯

    SD-WAN产业发展政策与趋势分析 传统广域网(WAN)解决方案流程繁琐、安全性能低、专线和设备部署周期长、成本昂贵、云服务配置复杂、应用服务种类多、实际利用率低,已无法满足当前云计算、在线视频、移动互联网等新兴应用模式的发展。SD重新定义IT的第一个显著特征是云服务的出现, SDN理念逐渐在ICT领域发酵,并被引入到企业WAN市场,促使SD-WAN衍生。敏捷度高、利用高效化、安全性高、操作简化并智能化、可搭配云服务、稳定性高的网络应运而生。中国信息通信研究院产业与规划研究所副主任 胡海波(一)SD-WAN的发展现状何为...

    1469 次 0 条

  • 后疫情时代 亿联网络的攻与守

    2020-10-13 蔡建辉 站长资讯

    后疫情时代 亿联网络的攻与守 随着网络技术的升级和疫情带来的沟通需求变化,无边界的远程办公模式正在迅速成为潮流。中国企业正站在数字化转型的路口,拥抱变化将有可能实现弯道超车。数字化转型能够帮助企业管理者重构业务流程,通过数字技术让企业内部各个业务模块高度协同,合力推动业务突破。而企业通信作为连接信息和实时决策的首要工具,正是企业实现数字化转型的关键技术之一。高度融合的企业通信能够满足灵活办公需求,打破信息壁垒,实现人员、技术、组织、流程、业务的无缝衔接,成为企业数字化转型的加速器,赋能业务提速。基于市场及需求的变化,亿联网络...

    1398 次 0 条

  • 网络的云化、IPv6化和全光化

    2020-10-13 蔡建辉 站长资讯

    网络的云化、IPv6化和全光化 伴随5G、IoT等技术的发展,企业应用全面上云,给信息网络提出了新的诉求,网络逐步云化、IPv6化、全光化。关于网络变化的趋势,工信部科技委常务副主任、中国电信集团科技委主任韦乐平在UBBF2020大会上,带来了他的思考。(一)网络的云化IDC预测,到2025年,中国90%以上的应用将迁移到云上,数据中心将全面云化。 作为支撑应用的网络实现网随云动就是云化的最大驱动力。传统封闭刚性的网络本身只有通过云化才能实现弹性资源分配、敏捷灵活组网、自动智能运行等目标。韦乐平表示,“网络本身正从硬...

    1401 次 0 条