Watermark 2.0:真正保护 Typecho 原图的水印插件
我最近基于旧版 Typecho Watermark 插件重构了一个 2.0.0 版本。独立仓库位于:https://github.com/NHPT/Watermark社区仓库位于:https://github.com/typecho-fans/plugins/tree/master/Watermark在把 Typecho 升级到 1.3 版本后,我发现插件在这个版本存在一些问题,并且我发现插件只支
我最近基于旧版 Typecho Watermark 插件重构了一个 2.0.0 版本。独立仓库位于:https://github.com/NHPT/Watermark社区仓库位于:https://github.com/typecho-fans/plugins/tree/master/Watermark在把 Typecho 升级到 1.3 版本后,我发现插件在这个版本存在一些问题,并且我发现插件只支
我最近发布了一个 AI 辅助开发的 Typecho 插件:FriendLinks。仓库地址:https://github.com/NHPT/FriendLinks我的博客也已经在使用它:https://blog.hackall.cn/FrindLinks.html为什么要写这个插件Typecho 生态里友情链接不是新需求,很多主题也内置了友链管理的功能,但是缺少健康检测、通知、数据迁移等功能,我比
1. Apache Commons Collections 是什么Apache Commons Collections 是 Apache Commons 项目中的一个 Java 工具库,提供了很多对 JDK 集合类的增强能力,比如更丰富的 Map、List、Set 工具,对集合元素进行转换、过滤、装饰,以及一些函数式风格的接口如 Transformer、Predicate、Closure。在很多老
1. 为什么要写这个专题很多 Web 漏洞的学习路径相对直接。比如 SQL 注入,先理解用户输入进入 SQL 语句,再理解拼接、闭合、注释、联合查询、报错、盲注,基本就能顺着一条主线学下去。再比如 XSS,先理解用户输入进入 HTML、JavaScript 或 DOM,再理解输出位置、编码方式和浏览器解析规则,也能比较快建立分析框架。文件上传、命令注入、路径穿越、SSRF 也是类似。它们当然也有复
免责声明本文档和配套代码仅用于授权环境下的漏洞研究、本地靶场复现、代码审计和防御验证。禁止将本文档中的 PoC、检测逻辑或复现步骤用于未授权系统、互联网目标或任何违反法律法规的场景。使用者应自行确保测试目标、网络环境和操作行为均已获得明确授权,并自行承担因不当使用造成的后果。漏洞简介Fastjson2 的 2.0.62 及以下版本在处理 @type 时,ObjectReaderProvider.c