当安全研究进入 AI 时代
在安全这个领域上,真正的迎来了 AI 时代
2026/7/28
阅读更多在安全这个领域上,真正的迎来了 AI 时代
从修复角度来看,当前实现 RCE 的路子已经被堵死,但是还是存在新漏洞的可能。
即将踏上 2023 的班车
从机制上对 Spring Cloud Gateway RCE进行了详细分析
去年写的文章,没发出来,给公众号增加点内容,也留点笔记
我的年度总结
一句话总结:通过配置文件来实现 RCE,只能说是一种攻击手段,而不能说是一种常规漏洞。
关于log4j1.x 和 logback 的鸡肋 RCE 讨论
Thymeleaf SSTI 分析以及最新版针对 SSTI 修复的Bypass技巧分析和介绍
class文件的内部结构你知道多少?
反序列化的流程总结,确定不了解一下?
序列化流程分析总结,一起来debug吧
整个jdk7u21反序列化gadget链的构建非常经典,链中融合了大量的基础知识以及小技巧,个人认为是对于理解并学习反序列化漏洞的必学知识点,此文是本人学习记录,如存在问题欢迎各位师傅斧正。
经过测试发现,官网在 GitLee 上,在 v1.5.2 存在SQL漏洞,在 2.0 版本修复了该漏洞,因此目测至少影响到 v1.5.2 版本,本文仅供学习思路使用
写在实习前,对前一段时间的自己总结。
【Java 代码审计入门-05】RCE 漏洞原理与实际案例介绍
【Java 代码审计入门-04】SSRF 漏洞原理与实际案例介绍
【Java 代码审计入门-03】XSS 漏洞原理与实际案例介绍
带你了解 Java 反射知识
IOC(控制反转:InverseofControl ) ,又称作依赖注入。