项目场景:
提示:公司有个项目做安全测评时发现了一个注入问题。系统设置了全局的XSS过滤器,在其他功能点上生效了,但在一个发布功能没有被过滤,后续排查发现安全测评走的是上传包注入方式,故记录此次问题
最近发现一个旧项目的调用webservice接口不支持HTTPS,故支持一下,顺便分享一波
目前一般做这种通用的接口调用,对于HTTPS的接口一般都是忽略验证,直接跳过;
本文基于WSDL的webservice接口地址开发
刚刚临时帮同事写个rsa加密的工具包,基于hutool的快速实现,随手给需要的小朋友,
非依赖hutool的请看我另外的文章,RSA加密算法Java应用解析-目前地球上最有影响力的加密算法
2020年08月02日21:06:42 关于RSA就不多说了,直接上干货
Update your browser to view this website correctly. Update my browser now