Apache HTTP Server

利用 HTTP Security Headers 提升站點安全性

產品不斷迭代,安全卻很少關注,這在小團隊司空見慣嗎? 前兩天拿到一份站點的安全檢測報告: 例舉幾點: 你是否將 Mysql、Redis、Mongo 等埠暴露在公網? 你

NTLM中繼攻擊結合MSSQL呼叫xp_dirtree拿下MSSQL最高許可權

不久前,我們在為客戶進行應用程式安全測試時,發現了一個NTLM憑證轉發攻擊,挺有意思的,這裡給大家分享一下。 該應用程式乍一看非常不起眼。一個非常典型的Windows胖客戶端,一個應用程式伺服器和一個後端MSSQL

如何將kafka中的資料快速匯入Hadoop?

Kafka是一個分散式釋出—訂閱系統,由於其強大的分散式和效能特性,迅速成為資料管道的關鍵部分。它可完成許多工作,例如訊息傳遞、指標收集、流處理和日誌聚合。Kafka的另一個有效用途是將資料匯入Hadoop。使

關於HTTP請求你需要知道的一切

前言 現在幾乎所有的客戶端(不管是APP也好,H5頁面也好),都需要用到網路請求,而絕大多數公司都會把客戶端的網路框架封裝好,我們直接拿來用就好了,不用管什麼原理,只要請求以後能得到正確的返回就可以了,但如

Kafka控制器選舉流程剖析

1.概述 平時在使用Kafka的時候,可能關注的更多的是Kafka系統層面的。今天來給大家剖析一下Kafka的控制器,瞭解一下Kafka控制器的選舉流程。 2.內容 Kafka控制器,其實就是一個K

刺透內網的HTTP代理

從偶然出發 在做測試的時候發現了這樣一個漏洞,原請求報文如下: GET / HTTP/1.1 Host: attack_website [... HEADER ...] ... 當時最初目的是想測

使用Spring Boot和Kafka Streams實現CQRS

本文是David Romero一篇Spring + Kafka Stream實現CQRS的案例程式碼: 去年九月,我的同事伊萬·古鐵雷斯和我談到我們cowokers如何實現事件與Kafka Stream,我

golang複用http.request.body

問題及場景 業務當中有需要分發http.request.body的場景。比如微信回撥訊息只能指定一個地址,所以期望可以複製一份訊息發給其他服務。由服務B和接收微信回撥的服務A一起處理微信回撥資訊。 解決

火爆市場是否蘊藏真機遇?IPFS真能替代http嗎?

你好,我是關雲。處於風口中的區塊鏈,正創造著一個又一個新的財富神話。而IPFS作為2018年最令人興奮的區塊鏈專案,即將顛覆傳統網際網路,建立新的開啟方式;同時蘊藏無限機會,讓善於把握的人成功逆襲今天我們就來了

1746131506.9836