会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
safe-hacker
学习没有回头之路,哪怕头发掉光,也决不回头!
博客园
首页
新随笔
联系
订阅
管理
2025年5月14日
快速代码审计(java)
摘要: 1、配置信息 首先看pom.xml,了解到使用了哪个依赖库以及版本,从而可以确定是否存在漏洞。 图中Shiro<=1.2.4版本,存在shiro550反序列化漏洞, application.yml 该配置文件可能存在数据库或其他组件的连接信息,如数据库连接信息。 漏洞关键字: Fastjson <=
阅读全文
posted @ 2025-05-14 15:03 猫鳍
阅读(40)
评论(0)
推荐(0)
公告