10 2022 档案

摘要:漏洞介绍 根据apache官方给出的说明介绍到Apache Commons Text执行变量插值,允许动态评估和扩展属性的一款工具包,插值的标准格式是"${prefix:name}",其中"prefix"是用于定位org.apache.commons.text.lookup类,执行插值的是Strin 阅读全文
posted @ 2022-10-16 00:55 admin-神风 阅读(5572) 评论(0) 推荐(0) 编辑
摘要:本文在2022-09-18首次投稿于凌日实验室,原文链接:https://mp.weixin.qq.com/s/uboamTu5LinvFcDktmL3Xw 前言 前段时间研究了以下JRASP的代码,在研究过程中看到了2022年Kcon会议上徐元振(pyn3rd)、黄雨喆(Glassy)两位安全研究 阅读全文
posted @ 2022-10-11 17:49 admin-神风 阅读(2043) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示