struts

如何分析Java Web安全中的代码审计-小浪学习网

如何分析Java Web安全中的代码审计

一、JavaWeb 安全基础 1. 何为代码审计? 通俗的说java代码审计就是通过审计java代码来发现java应用程序自身中存在的安全问题,由于java本身是编译型语言,所以即便只有class文件的情况下我们依...
站长的头像-小浪学习网站长12个月前
286
如何进行Apache Struts2 S2-057远程代码执行漏洞分析-小浪学习网

如何进行Apache Struts2 S2-057远程代码执行漏洞分析

前言 apache struts框架是一个基于 java servlets,javabeans, 和 javaserver pages (jsp)的web应用框架的开源项目,struts基于model-view-controller (mvc)的设计模式,可以用来构件复杂的web应...
站长的头像-小浪学习网站长12个月前
3411
struts2漏洞 S2-001实例分析-小浪学习网

struts2漏洞 S2-001实例分析

Vulhub漏洞系列:struts2漏洞 S2-001 1.漏洞描述: struts2漏洞 s2-001是当用户提交表单数据且验证失败时,服务器使用ognl表达式解析用户先前提交的参数值,%{value}并重新填充相应的表单数据。...
站长的头像-小浪学习网站长12个月前
2111
怎么进行Apache Struts2--048远程代码执行漏洞复现-小浪学习网

怎么进行Apache Struts2–048远程代码执行漏洞复现

0x00简介 struts2框架是一个用于开发java ee网络应用程序的开放源代码网页应用程序架构。它利用并延伸了java servlet api,鼓励开发者采用mvc架构。struts2以webwork优秀的设计思想为核心,吸收...
站长的头像-小浪学习网站长1年前
3811
thinkphp和laravel性能比较-小浪学习网

thinkphp和laravel性能比较

ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,遵循Apache2开源协议发布,从Struts结构移植过来并做了改进和完善,同时也借鉴了国外很多优秀的框架和模式,使用面向对象的开发结构...
站长的头像-小浪学习网站长1年前
2013
ThinkPHP:模板引擎的详解-小浪学习网

ThinkPHP:模板引擎的详解

模板引擎由来 早期做PHP开发WEB应用都是把PHP代码和HTML模板混在一起,模板引擎的诞生主要就是为了解决后端与前端的完全分离(现在来看其实是属于不完全分离)的问题,让开发与美工可以分工合作...
站长的头像-小浪学习网站长1年前
3714
smarty和thinkphp区别-小浪学习网

smarty和thinkphp区别

Smarty是一个使用PHP写出来的模板引擎,是目前业界最著名的PHP模板引擎之一。 它分离了逻辑代码和外在的内容,提供了一种易于管理和使用的方法,用来将原本与HTML代码混杂在一起PHP代码逻辑分离...
站长的头像-小浪学习网站长1年前
4910
vue和thinkphp的优缺点-小浪学习网

vue和thinkphp的优缺点

Vue 是一套用于构建用户界面的渐进式框架。与其它大型框架不同的是,Vue 被设计为可以自底向上逐层应用。Vue 的核心库只关注视图层,不仅易于上手,还便于与第三方库或既有项目整合。另一方面,...
站长的头像-小浪学习网站长1年前
3811
yii和thinkphp的优缺点有哪些-小浪学习网

yii和thinkphp的优缺点有哪些

一、ThinkPHP ThinkPHP(FCS)是一个轻量级的中型框架,是从Java的Struts结构移植过来的中文PHP开发框架。它使用面向对象的开发结构和MVC模式,并且模拟实现了Struts的标签库,各方面都比较人性化...
站长的头像-小浪学习网站长1年前
3710
thinkphp有什么好处坏处-小浪学习网

thinkphp有什么好处坏处

ThinkPHP(FCS)是一个轻量级的中型框架,是从Java的Struts结构移植过来的中文PHP开发框架。它使用面向对象的开发结构和MVC模式,并且模拟实现了Struts的标签库,各方面都比较人性化,熟悉J2EE的...
站长的头像-小浪学习网站长1年前
4913