会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
bitterz
https://github.com/bitterzzZZ
博客园
首页
新随笔
联系
订阅
管理
08 2021 档案
SpEL表达式注入漏洞学习和回显poc研究
摘要:主要记载一下SpEL表达式的学习和研究笔记,发现了一个不受限制的回显表达式,完善了一下基于nio做文件读写的表达式,直接看poc可以跳转到文章最后。
阅读全文
posted @
2021-08-30 15:41
bitterz
阅读(8049)
评论(0)
推荐(2)
从零开始的Java RASP实现(二)
摘要:最近面试有点多,停更了两周,接着上一篇继续写java RASP的实现过程。 2 RASP-demo 通过前面的例子已经可以看到,通过Instrumentation对象添加Transformer,在transform方法中可以做到对加载的类进行动态修改,如果transform方法可以获取到所有系统类的
阅读全文
posted @
2021-08-17 14:49
bitterz
阅读(1939)
评论(0)
推荐(0)
Java内存马:一种Tomcat全版本获取StandardContext的新方法
摘要:首发于先知社区: https://xz.aliyun.com/t/9914
阅读全文
posted @
2021-08-02 14:44
bitterz
阅读(530)
评论(0)
推荐(0)
公告