当安全研究进入 AI 时代

在安全这个领域上,真正的迎来了 AI 时代

2026/7/28
阅读更多

React2Shell 分析总结

从修复角度来看,当前实现 RCE 的路子已经被堵死,但是还是存在新漏洞的可能。

2025/12/8
阅读更多

2022 总结

即将踏上 2023 的班车

2022/12/31
阅读更多

从SSRF 到 RCE —— 对 Spring Cloud Gateway RCE漏洞的分析

从机制上对 Spring Cloud Gateway RCE进行了详细分析

2022/3/5
阅读更多

fastjson<=1.2.68 漏洞分析

去年写的文章,没发出来,给公众号增加点内容,也留点笔记

2022/3/5
阅读更多

我的2021年度总结

我的年度总结

2021/12/31
阅读更多

聊聊配置文件 RCE 这件事

一句话总结:通过配置文件来实现 RCE,只能说是一种攻击手段,而不能说是一种常规漏洞。

2021/12/29
阅读更多

log4j 1.x 与 logback 的鸡肋RCE讨论

关于log4j1.x 和 logback 的鸡肋 RCE 讨论

2021/12/13
阅读更多

Thymeleaf SSTI 分析以及最新版修复的Bypass

Thymeleaf SSTI 分析以及最新版针对 SSTI 修复的Bypass技巧分析和介绍

2021/11/20
阅读更多

JVM字节码学习笔记——class 文件结构

class文件的内部结构你知道多少?

2021/9/28
阅读更多

Java反序列化流程总结

反序列化的流程总结,确定不了解一下?

2021/6/14
阅读更多

序列化流程分析总结

序列化流程分析总结,一起来debug吧

2021/6/13
阅读更多

JDK7u21反序列化漏洞分析笔记

整个jdk7u21反序列化gadget链的构建非常经典,链中融合了大量的基础知识以及小技巧,个人认为是对于理解并学习反序列化漏洞的必学知识点,此文是本人学习记录,如存在问题欢迎各位师傅斧正。

2021/6/11
阅读更多

微擎 CMS:从 SQL 到 RCE

经过测试发现,官网在 GitLee 上,在 v1.5.2 存在SQL漏洞,在 2.0 版本修复了该漏洞,因此目测至少影响到 v1.5.2 版本,本文仅供学习思路使用

2021/5/31
阅读更多

写在实习前

写在实习前,对前一段时间的自己总结。

2021/5/26
阅读更多

【Java 代码审计入门-05】RCE 漏洞原理与实际案例介绍

【Java 代码审计入门-05】RCE 漏洞原理与实际案例介绍

2021/5/8
阅读更多

【Java 代码审计入门-04】SSRF 漏洞原理与实际案例介绍

【Java 代码审计入门-04】SSRF 漏洞原理与实际案例介绍

2021/5/7
阅读更多

【Java 代码审计入门-03】XSS 漏洞原理与实际案例介绍

【Java 代码审计入门-03】XSS 漏洞原理与实际案例介绍

2021/5/6
阅读更多

java反射机制小结

带你了解 Java 反射知识

2021/5/6
阅读更多

Spring IOC 学习笔记

IOC(控制反转:InverseofControl ) ,又称作依赖注入。

2021/5/3
阅读更多