会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Zephyr07
总要为自己努力一次吧
博客园
首页
新随笔
联系
订阅
管理
2025年12月7日
任意 Schema 协议调用导致的任意用户登录
摘要: 在部门历史文档中发现的一个比较有意思的 Android App 漏洞(如果漏洞的发现者偶然看到欢迎 + 我,抱紧大佬大腿~)
阅读全文
posted @ 2025-12-07 17:33 Zephyr07
阅读(7)
评论(0)
推荐(0)
2025年12月5日
文件上传 - 利用后端与 WAF 的解析差异性实现绕过
摘要: 部门安全技术分享写的一篇小水文
阅读全文
posted @ 2025-12-05 10:19 Zephyr07
阅读(29)
评论(0)
推荐(1)
2025年11月8日
JSONP 无限源跨域返回敏感信息
摘要: 实习过程中在公司的安全测试清单列表中看到了这个漏洞,由于之前了解的不是很多,所以在周末的时候来学习一下
阅读全文
posted @ 2025-11-08 18:53 Zephyr07
阅读(13)
评论(0)
推荐(0)
2025年11月1日
面经总结!
摘要: 牛马总结的甲方实习面经
阅读全文
posted @ 2025-11-01 19:48 Zephyr07
阅读(27)
评论(0)
推荐(2)
2025年8月26日
高版本JDK+SpringBoot原生反序列化通杀链
摘要: 高版本jdk+springboot链子
阅读全文
posted @ 2025-08-26 18:21 Zephyr07
阅读(139)
评论(2)
推荐(0)
2025年8月25日
smartbi远程代码执行漏洞复现(QVD-2025-31926)
摘要: di~
阅读全文
posted @ 2025-08-25 09:53 Zephyr07
阅读(223)
评论(0)
推荐(0)
2025年8月21日
JDBC MySQL不出网利用
摘要: 推荐文章:https://xz.aliyun.com/news/17830
阅读全文
posted @ 2025-08-21 15:28 Zephyr07
阅读(65)
评论(0)
推荐(0)
2025年8月15日
浅析behinder agent内存马注入
摘要: 学习了内存马之后,想到了behinder和godzilla这两款现在在实战中常用的内存马注入工具,这篇文章就先分析一下behinder工具注入的内存马的核心源码吧,也为以后二开工具做个铺垫
阅读全文
posted @ 2025-08-15 21:13 Zephyr07
阅读(92)
评论(0)
推荐(1)
2025年8月13日
Java agent(一)
摘要: 最近在看字节码插桩和rasp的一些内容,发现其中都绕不开java agent的使用,刚好之前的agent的内存马还没分析过,所以这篇文章先学习一下java agent的知识,后续再继续出rasp的一些内容
阅读全文
posted @ 2025-08-13 15:44 Zephyr07
阅读(55)
评论(0)
推荐(2)
2025年8月8日
记一次Java前后端分离项目的环境搭建-jeecgboot
摘要: emm,第一次搭前后端分离的项目环境,简单记录一下
阅读全文
posted @ 2025-08-08 23:45 Zephyr07
阅读(150)
评论(0)
推荐(1)
下一页
公告