Sep112021
微服务架构设计新范式:Service Mesh与无服务架构的融合实践
微服务架构设计新范式:Service Mesh与无服务架构的融合实践
随着云计算和分布式系统的发展,微服务架构已成为构建现代可扩展应用的标准模式。然而,随着服务数量的激增,传统微服务在服务发现、流量治理、可观测性、安全通信等方面面临日益复杂的挑战。与此同时,无服务架构(Serverless)以其弹性伸缩、按需计费和开发效率高等优势,正在重塑后端开发范式。
在此背景下,Service Mesh(...阅读全文
作者:绝缘体.. | 分类:aws, git, go, ios, kubernetes, 云计算, 开发工具, 移动开发, 编程语言 | 阅读: | 标签:aws, git, go, ios, kubernetes
抢沙发
Sep092021
常见sql注入payload
1. SQL Server Payload
1.1. 常见Payload
Version
SELECT @@version
Comment
SELECT 1 -- comment
SELECT /*comment*/1
Space
0x01 – 0x20
用户信息
SELECT user_name()
SELECT system_user
SELECT user
SELECT loginame FROM master..sysprocesses WHERE spid = @@SPID
用户权限
select IS_SRVROLEMEMBER('sysadmin')
select IS_SRVROLEMEMBER('db_owner')
List User
SELECT...阅读全文
Sep092021
Spring Boot微服务异常处理最佳实践:统一异常处理框架设计与实现,告别脏乱差的错误处理代码
Spring Boot微服务异常处理最佳实践:统一异常处理框架设计与实现
引言
在现代微服务架构中,异常处理是保证系统稳定性和用户体验的关键环节。一个设计良好的异常处理机制不仅能有效捕获和处理各种运行时错误,还能提供清晰的错误信息反馈,帮助开发人员快速定位问题。然而,在实际开发过程中,很多团队往往采用分散式的异常处理方式,导致代码冗余、维护困难,甚至影响系统的整体稳定性...阅读全文
Sep072021
常见端口漏洞
常见端口及测试方法小结
端口是设备与外界通讯交流的出口。端口是通过端口号来标记的,端口号只有整数,范围是从0 到65535。
端口渗透过程中我们需要关注几个问题:
1、 端口的banner信息
2、 端口上运行的服务
3、 常见应用的默认端口
公认端口(Well Known Ports):0-1023,他们紧密绑定了一些服务;
注册端口(Registered Ports):1024-49151,他们松散的绑定了一些服务;
动态/私有:4915...阅读全文
Sep072021
信息收集之内网主机命令
常用命令
1.1检查当前shell权限
whoami /user && whoami /priv
1.2 查看系统信息
systeminfo
主机名->扮演的角色
主机名: AHCJ-WIN2003-2
OS 名称: Microsoft(R) Windows(R) Server 2003, Enterprise Edition
OS 版本: 5.2.3790 Service Pack 2 Build 3790
OS 制造商: Microsoft Corporation
OS 配置: 独立服务器
OS 构...阅读全文
Sep032021
ThinkPHP之I方法的默认值
写之前,借用师傅的一句话:思想的力量是很强大的.
I方法,其命名来自于英文Input(输入),主要用于更加方便和安全的获取系统输入变量,可以用于任何地方.今天在帮朋友写模块功能时,发现I方法的默认值功能是很方便的.
以下是官方例子
echo I('get.id',0); // 如果不存在$_GET['id'] 则返回0
echo I('get.name',''); // 如果不存在$_GET['name'] 则返回空字符串
应用场景:比...阅读全文
Aug302021
Aug282021
56:代码审计-JAVA项目Filter过滤器及XSS挖掘
思维导图
看构成,看指向,看配置,看代码–>寻绕过
web.xml查看Filter过滤器
名字,对应class,触发url,生效规则等
Filter是JavaWeb中的过滤器,用于过滤URL请求。通过Filter我们可以实现URL请求资源权限验证、用户登录检测等功能。
Filter是一个接口,实现一个Filter只需要重写init、doFilter、destroy方法即可,其中过滤逻辑都在doFilter方法中实现。
Filter和Servlet一样...阅读全文
Aug222021
MySQL 8.0高性能调优实战:索引优化、查询重写与分区策略详解
MySQL 8.0高性能调优实战:索引优化、查询重写与分区策略详解
引言
随着数据量的不断增长和业务复杂度的提升,MySQL数据库的性能优化已成为每个DBA和开发工程师必须掌握的核心技能。MySQL 8.0作为当前最主流的关系型数据库版本,在性能优化方面提供了更多强大的功能和工具。本文将深入探讨MySQL 8.0的高性能调优技术,通过系统性的分析和实战案例,帮助读者掌握索引优化、查询重写和分区...阅读全文
Aug202021
Node.js高并发系统架构设计:事件循环优化、集群部署到负载均衡的完整解决方案
Node.js高并发系统架构设计:事件循环优化、集群部署到负载均衡的完整解决方案
引言
随着互联网应用的快速发展,高并发处理能力已成为现代后端系统的核心需求之一。Node.js凭借其非阻塞I/O和事件驱动架构,在构建高吞吐、低延迟的网络服务方面表现出色,广泛应用于实时通信、API网关、微服务等场景。然而,单个Node.js进程由于其单线程特性,在面对百万级并发请求时存在天然瓶颈。
本文将...阅读全文