随笔分类 -  漏洞

上一页 1 ··· 10 11 12 13 14
摘要:近日HVV培训以及面试,有人问了CDN该如何绕过找到目标真实IP,这向来是个老生常谈的问题,而且网上大多都有,但是有些不够全面,今天把绕过CDN全理一理。术语叫做“深入浅出”。 阅读全文
posted @ 2022-05-06 17:21 蚁景网安实验室 阅读(323) 评论(0) 推荐(0) 编辑
摘要:分析了spring-cloud-function可以发现,spring框架的几个由SpEL表达式注入造成的RCE的触发点基本上都很相似,触发类以及触发路由分析对于漏洞挖掘来说都有可以借鉴的地方。 阅读全文
posted @ 2022-05-05 10:10 蚁景网安实验室 阅读(193) 评论(0) 推荐(0) 编辑

上一页 1 ··· 10 11 12 13 14
点击右上角即可分享
微信分享提示