单纯小白

nn0nkey

0关注
1粉丝
19文章
返回网站首页

您已发布 19篇文章作品写文章

java安全之jndi代码调试分析(附总结图)

java安全之jndi代码调试分析(附总结图)基础知识InitialContext类InitialContext 类用于读取 JNDI 的一些配置信息,内含对象和其在 JNDI 中的注册名称的映射信息InitialContext initialContext = new InitialContext(); // 初始化上下文,获取初始目录环境的一个引用lookup(String name) 获取

 2024-10-8
 0 
 618 

PHP免杀详细讲解

PHP免杀基础学习可变参数$_GET$_POST$_COOKIE$_REQUEST$_SERVER 其中的某些参数可控,如REQUESTMETHOD,QUERYSTRING,HTTPUSERAGENT等session_id() 这个比较特殊,但是依然可以利用$_FILE$GLOBALSgetallheaders()get_defined_vars()get_defined_functions()

 2024-10-8
 1 
 1016 

JDBC反序列化原理和调用链细节分析

JDBC反序列化原理和调用链细节分析mysql基础知识JDBC简介JDBC(Java Database Connectivity,Java 数据库连接)是 Java 语言中用来规范客户端如何访问数据库的应用程序接口,提供了诸如查询和更新数据在内的方法。JDBC 提供了一种基准,据此可以构建更高级的工具和接口,使数据库开发人员能够编写数据库应用程序。在 JDBC 中,有四种主要的接口:Driver

 2024-10-8
 0 
 134 

fastjson底层分析

fastjson底层分析前言我们平常不得不了解一种数据就是json数据,而在java中,处理这数据的两种主流的一种是fastjson,一种是jackson简单给大家说一下他们两个fastjsonhttps://github.com/alibaba/fastjsonFastjson 是一个 Java 库,可用于将 Java 对象转换为 JSON 表示形式。它还可用于将 JSON 字符串转换为等效的

 2024-10-8
 0 
 549 

Dreamer CMS 代码审计

# Dreamer CMS 代码审计 ## 环境搭建 其实没有什么好搭的,只需要redis和mysql就ok了 ## 简单审计 首先是鉴权,是shiro和我们的拦截器,而且shiro的版本较高,不好绕过 然后是filter

 2024-9-28
 0 
 12