摘要: java基础漏洞学习 SSTI漏洞 Velocity模板注入 Java中有以下这些常见的模板引擎:XMLTemplate,Velocity,CommonTemplate,FreeMarker,Smarty4j,TemplateEngine 其中Velocity在Java中使用较多 把以下内容用bur 阅读全文
posted @ 2023-10-29 21:35 BattleofZhongDinghe 阅读(58) 评论(0) 推荐(0) 编辑
摘要: java基础漏洞学习 整数溢出漏洞+硬编码漏洞+不安全的随机数生成器 整数溢出漏洞 public class NumberLearning { public static void main(String[] args){ System.out.println(Integer.MAX_VALUE+1 阅读全文
posted @ 2023-10-29 16:47 BattleofZhongDinghe 阅读(133) 评论(0) 推荐(0) 编辑
摘要: java基础漏洞学习 SSRF漏洞 JAVA的SSRF常见利用协议 仅支持sun.net.www.protocol下所有的协议:http,https,file,ftp,mailto,jar及netdoc 传入的URL必须和重定向后的URL协议一致,JAVA中的SSRF不能和PHP中一样使用gothe 阅读全文
posted @ 2023-10-29 15:48 BattleofZhongDinghe 阅读(259) 评论(0) 推荐(0) 编辑