首页 » 2017 » 十月 » 09 ( 第 2 页 )

如何利用/防御 Service Worker

 

service worker是一段脚本,与web worker一样,也是在后台运行。作为一个独立的线程,运行环境与普通脚本不同,所以不能直接参与web交互行为。native app可以做到离线使用、消息推送、后台自动更新,service worker的出现是正 … 阅读全文

Kotlin 语言下设计模式的不同实现

 

偶然在 Github 上看到 dbacinski 写的 Kotlin 语言下设计模式的不同实现(这里的不同是相对于 Java 语言的),有些实现非常好,但是有些实现的例子不是很赞同。所以自己写了 Kotlin 语言版本的 23 种设计模式的实现,充分利用 Ko … 阅读全文

給初學者的DLL Side Loading的UAC繞過

 

0x00 UAC是什麼? 在Windows從Vista版本之後加⼊了多個安全性防護如隨機化模組地址(ALSR)、資料防⽌執行(DEP)、使⽤者帳⼾控制(UAC) … 等,ALSR與DEP為exploit上的shellcode插⼊利⽤帶來的相當程度的困難度(當然 … 阅读全文

使用 sleepwatcher 自启程序

 

在 Mac 中可以设置开机自启应用程序,但无法在 Mac 屏幕锁定后唤醒时自启应用程序。Mac 睡眠后,Samba 远程服务器连接、SyncKM Link 多屏幕控制器等应用程序的连接会断掉。而唤醒后并不会重新自动连接,使用 sleepwater 可以完美解决 … 阅读全文

Sping AOP 代码怎么读

 

Spring AOP的代码怎么读 Spring的体系越来越庞杂,但还是有童靴因为各种原因想翻开代码去看看其中的具体实现。写个短文,给想看代码的童靴一点参考。仅仅涉及Spring Framework里面的AOP部分。并讨论几个难点实现上的细节。 因为代码量特别大 … 阅读全文

使用 sleepwatcher 自启程序

 

在 Mac 中可以设置开机自启应用程序,但无法在 Mac 屏幕锁定后唤醒时自启应用程序。Mac 睡眠后,Samba 远程服务器连接、SyncKM Link 多屏幕控制器等应用程序的连接会断掉。而唤醒后并不会重新自动连接,使用 sleepwater 可以完美解决 … 阅读全文

攻防实例 | 态势感知如何扼杀DDoS

 

 0x00 前言 近日,阿里云盾的态势感知系统成功捕获到一起利用PostgreSQL弱口令批量植入木马的事件。本文将分享我们对此次事件的追踪过程,从攻击方式,用到的工具,到攻击的范围,还原整个攻击事件。 0x01 发现 2015年11月27日星期五, … 阅读全文

Redux入门教程(快速上手)

 

典型的Web应用程序通常由共享数据的多个UI组件组成。通常,多个组件的任务是负责展示同一对象的不同属性。这个对象表示可随时更改的状态。在多个组件之间保持状态的一致性会是一场噩梦,特别是如果有多个通道用于更新同一个对象。 举个:chestnut:,一个带有购物车 … 阅读全文

Redux入门教程(快速上手)

 

典型的Web应用程序通常由共享数据的多个UI组件组成。通常,多个组件的任务是负责展示同一对象的不同属性。这个对象表示可随时更改的状态。在多个组件之间保持状态的一致性会是一场噩梦,特别是如果有多个通道用于更新同一个对象。 举个:chestnut:,一个带有购物车 … 阅读全文