上一页 1 ··· 5 6 7 8 9
摘要: java的序列化和反序列化就不解释了。直接测试。 首先测试命令执行原理。 1.创建一个maven项目 2.引入有漏洞版本的依赖 <dependency> <groupId>commons-collections</groupId> <artifactId>commons-collections</a 阅读全文
posted @ 2021-01-18 16:21 妇愁者纞萌 阅读(335) 评论(0) 推荐(0) 编辑
摘要: SpringBoot 整合mybatis 请看 https://www.cnblogs.com/fczlm/p/14272917.html 这里主要记录mybatis的sql注入漏洞的实践测试。 首先在该项目下再创建一个数据库操作接口 @Mapper public interface FindUse 阅读全文
posted @ 2021-01-13 17:49 妇愁者纞萌 阅读(785) 评论(0) 推荐(0) 编辑
摘要: 创建一个Spring Initializr 项目,Project SDK 1.8 Web 加入Spring Web,SQL加入MyBatis Framework pom.xml引入相关依赖: <dependency> <groupId>org.springframework.boot</groupI 阅读全文
posted @ 2021-01-13 16:45 妇愁者纞萌 阅读(88) 评论(0) 推荐(0) 编辑
上一页 1 ··· 5 6 7 8 9