重现apache commons fileupload DOS漏洞

新国九公布后,市场对股市的预期有了变化,股市出现了一波反弹。不过,出人意料的是,反弹的主角并非大家一致公认受益于政策的券商股,而是有色金属与煤炭板块。市场人士认为,除了镍,今年初被印尼实施禁止原矿出口政策,尚有涨幅空间之外,其他有色股或将只有一日游行情,必难有持续上涨之可能。

专家们认为最近之所以出现的“煤飞色舞”的行情,原因有二;一方面近几年下来,有色煤炭的股价已经跌得比较低。累计跌幅巨大,遇到利好总会有一些资金愿意尝试做反弹;另一方面中国经济的持续低迷,这种状况历史上一般不会长期存在,所以市场觉得本届中央推出新一轮经济剌激计划只是时间问题,趁早借利好逢低布局,乃明智之选。

事也是如此,2009年,在“四万亿”经济剌激计划的推动下,有色与煤炭股有过一轮大涨。进入2010年这两个板块又一次开始发力,但此后却没有了强势的表现。而从2010年以后,随着宏观调控的进行、经济增长的逐步放缓,基础建设投资增速也开始下降,这就削减了对于上游资源品的需求,再加上有色、煤炭企业的新增产能开始集中释放,此时煤炭与有色金属的价格开始走低。今年煤炭企业因煤价下跌而出现亏损,有色金融生产企业因需求不旺日子也不好过。反映在股市上,就是煤炭与有色金属被机构投资者集体做空抛售。

笔者认为,在新国九条颁布后的交易日中,的确出现了“煤飞色舞”的行情,但这只是一种短线的投机。国际大宗商品的牛市已经过去,再幻想煤炭、有色金属能够带来惊喜实在不切合实际。投资者绝不要简单复制07年的超级大牛市,否则可能会蒙受不必要的损失。

首先,新一轮经济剌激计划不会出台。对于央行降准的传闻,央行行长上周末在五道口已经给出了答案,“目前国务院强调宏观调控要有定力,不会采取大规模的刺激政策,央行主要进行逆周期调整。如果我们发现周期变化,会进行逆周期调整,绝大多数是微调,这种微调始终都在做”,虽然没有明言但已经基本打消了短期内降准的可能性。

数据也表明,4月信贷规模与市场预期基本一致,货币增长情况相对稳健,银行间同业拆借的利率也维持在较低水平,市场对于资金的需求并不强烈。加之,李克强总理早就已经警示,“如果我们放松货币政策,多发赤字,犹如抱薪救火,薪不尽火不灭”。

再者,经济疲软,有色、资源类行业产能过剩问题十分突出。2009年,有色、资源类板块之所以能发生一波超牛行情,是因为经济剌激之下,中国的投资需求拉动了有色、资源类产品的价格,而如今中国经济正在结构转型,2013年,第三产业在GDP中占比已达到46.1%,超过了制造业。在这种情况下,不仅是制造业要进行去产能化,就连像煤炭这样的资源类行业也要面临去产能化的问题。对有色行业来说,提高产品的附加值是转型的首选。而对于像煤炭这样的资源类行业,一方面通过兼并重组的去产能化,另一方面向其下游行业延伸。

在5月份之前,国内煤炭价格一直呈现下行趋势。秦皇岛5500大卡动力煤成交价从年初的605-615元/吨快速下挫90元/吨,在3月20日降至515~525元/吨的低位。从神华集团一份内部报告中发现,神华集团其实也并不看好煤炭在二季度5月和6月的煤炭消耗情况。

其三,2009年中央推出4万亿经济剌激计划之后,各地方政府也推出了自己的大规模经济剌激计划,使本来负债率很低的地方政府,如今已经债台高筑(总计约有20万人民币),加之最近房地产市场低迷,土地财政日益萎缩,而当年的债务又要在今明两年集中到期。在这种情况下,地方政府也根本没有能力像当年那样推出大手笔庞大的经济剌激计划。所在有色、资源类行业在基建投资上的需求也在日渐萎缩。

最后,从前几日的“煤飞色舞”行情来看,除了期盼中国政府推出新一轮经济剌激计划预期之外,也与美元的疲软有关,人们预期国际大宗商品的价格会出现上涨。但是笔者认为,美元指数大跌的可能根本不存在,因为美国经济要复苏,要吸引海外资金回流本土,必须要奉行相对强势的美元政策,否则美元指数长期处于弱势,那还有谁愿意回流美元本土,投资美国的资产市场呢?在美元走势的情况下,势必会使国际大宗商品(农产品除外)价格难有起色。从中长期来看,大宗商品的牛市已经终结。

有色、资源类企业的股价之所以从前曾有过上佳表现,一方面由于美联储推行的QE政策,向市场释放了大量的流动性,而美元的走弱使有色、资源类产品的价格得到上升。另一方面中国政府和民间大规模的投资性需求。而现在这两样依靠都已经不存在,美国政府退出QE系列,而中国政府力主于经济结构的转型,这对于有色、资源类板块来说无疑是进入了长期的寒冬期,而对于这些上市公司来说,只有困中思变,通过各种方式化解这场生存危机了。

重现apache commons fileupload DOS漏洞,布布扣,bubuko.com

时间: 2024-10-15 13:53:21

重现apache commons fileupload DOS漏洞的相关文章

CVE-2014-0050: Exploit with Boundaries, Loops without Boundaries、Apache Commons FileUpload and Apache Tomcat DoS

catalog 1. Description 2. Analysis 3. POC 4. Solution 1. Description MultipartStream.java in Apache Commons FileUpload before 1.3.1, as used in Apache Tomcat, JBoss Web, and other products, allows remote attackers to cause a denial of service (infini

Apache Commons FileUpload

1    概述 Commons FileUpdate包很容易为你的Servlet和web应用程序添加健壮的.高性能的文件上传功能.FileUpload解析遵循RFC 1876(在HTML中基于表单的文件上传)HTTP请求.即,如果一个HTTP请求使用POST方法提交,并且使用"multipart/form-data"的内容类型,然后FileUpload解析请求,使结果易于调用者使用.从1.3开始,FileUpload处理RFC 2047编码头值. 2    用户指南 2.1    使用

The import org.apache.commons.fileupload cannot be resolved

1.右键项目--Build Path--Add External Archives 2.选中需要引入的jar包(注意哦,不是zip文件) 3.确认添加外部文档 4.web App Libraries显示加载成功,即可引入 org.apache.commons.fileUpload文件

文件上传之Apache commons fileupload使用

文件上传的方法主要目前有两个常用的,一个是SmartUpload,一个是Apache的Commons fileupload. 我们这里主要介绍下第二个的用法,首先要上传文件,注意几个问题: 1 form表单内,要添加空间<input type="file" name="myfile"> 2 form表单的内容格式要定义成multipart/form-data格式 3 需要类库:1 commons-io.jar 2commons-fileupload-1.

org.apache.commons.fileupload.FileUploadBase$SizeLimitExceededException: the request was rejected be

1.错误描写叙述 八月 14, 2015 3:03:05 下午 com.opensymphony.xwork2.util.logging.jdk.JdkLogger warn 警告: Request exceeded size limit! org.apache.commons.fileupload.FileUploadBase$SizeLimitExceededException: the request was rejected because its size (13463244) exc

org.apache.commons.fileupload.FileUploadBase$InvalidContentTypeException

1.错误原因 org.apache.commons.fileupload.FileUploadBase$InvalidContentTypeException: the request doesn't contain a multipart/form-data or multipart/mixed stream, content type header is null at org.apache.commons.fileupload.FileUploadBase$FileItemIterator

上传文件出错:org.apache.commons.fileupload.FileUploadBase$IOFileUploadException: Processing of multipart/form-data request failed. Stream ended unexpectedly

最近做一个web项目中有上传文件的功能,已经写出并在本地和部署到服务器上测试了好几个文件上传都没问题(我用的是tomcat).后来又上传了一个700多K的文件(前边的都是不足600K的,并且这个word文件用到了vb,比较复杂,可能造成读取较慢),在本地也是可以的,部署到服务器后在服务器上用服务器的本地浏览器上传也是可以的,但是部署到服务器上在其他地方通过浏览器访问上传却不行,情况是运行很久,然后出现“不能显示此页面”的字样.我就很奇怪,为什么同样的程序在本地和服务器上的效果却是不一样的?我看了

Apache Commons fileUpload实现文件上传之一

  需要两个jar包: commons-fileupload.jar Commons IO的jar包(本文使用commons-io-2.4.jar) 利用Servlet来实现文件上传. package web.servlet; import java.io.IOException; import javax.servlet.ServletException; import javax.servlet.annotation.WebServlet; import javax.servlet.http

Caused by: java.lang.ClassNotFoundException: org.apache.commons.fileupload.RequestContext

1.错误描述 usage: java org.apache.catalina.startup.Catalina [ -config {pathname} ] [ -nonaming ] { -help | start | stop } 2014-7-10 23:23:53 org.apache.catalina.core.AprLifecycleListener init 信息: Loaded APR based Apache Tomcat Native library 1.1.29 using