摘要: 说明:此篇记录SpringCloud Gateway相关的SPEL表达式导致的RCE复现过程,相关的内容来自互联网,本篇仅做记录。 1 SpringCloud Gateway的漏洞介绍 Spring Cloud Gateway 是Spring Cloud的一个全新的API网关项目,目的是为了替换掉Z 阅读全文
posted @ 2022-07-16 21:51 TT0TT 阅读(793) 评论(0) 推荐(0) 编辑
摘要: 首发于:https://moonsec.top/articles/89 说明 此篇仅记录自己的学习过程,内容都是来自互联网的收集,仅做个人学习研究。 1、Tomcat介绍 Tomcat的主要功能 tomcat作为一个 Web 服务器,实现了两个非常核心的功能: Http 服务器功能:进行 Socke 阅读全文
posted @ 2022-07-16 21:46 TT0TT 阅读(317) 评论(0) 推荐(0) 编辑