随笔分类 - Java安全攻防
摘要:Java MVEL表达式注入漏洞原理研究
阅读全文
该文被密码保护。
该文被密码保护。
摘要:Java OGNL表达式注入漏洞原理研究
阅读全文
摘要:Spring远程命令执行漏洞(CVE-2022-22965)原理研究
阅读全文
摘要:Apache Shiro框架若干漏洞原理研究
阅读全文
摘要:Deformity JSP Webshell、Webshell Hidden Learning
阅读全文
摘要:RCE via XStream object deserialization && SECURITY-247 / CVE-2016-0792
阅读全文
摘要:CVE-2014-0050: Exploit with Boundaries, Loops without Boundaries
阅读全文
摘要:Java unserialize serialized Object(AnnotationInvocationHandler、ysoserial) In readObject() LeadTo TransformedMap Change LeadTo InvokerTransformer(Evil MethodName/Args)
阅读全文
摘要:struts2 CVE-2012-0392 S2-008 Strict DMI does not work correctly allows remote command execution and arbitrary file overwrite
阅读全文
摘要:Java JVM、JNI、Native Function Interface、Create New Process Native Function API Analysis
阅读全文