摘要: 单页面应用(SPA)需配置Router来解决页面跳转,Vue、React等框架都支持Router配置,尝试使用原生JS实现Router。 阅读全文
posted @ 2020-08-07 11:54 chir 阅读(551) 评论(0) 推荐(0) 编辑
摘要: 什么是序列化?如何利用反序列化漏洞?反序列化漏洞原理? 阅读全文
posted @ 2020-08-04 10:16 chir 阅读(187) 评论(0) 推荐(0) 编辑
摘要: 无参数RCE只允许函数“套娃”,不允许传入其他参数,可以利用ARRAY、SESSION、HEADERS进行攻击 阅读全文
posted @ 2020-08-02 19:13 chir 阅读(679) 评论(0) 推荐(2) 编辑