护网工作

https://www.bilibili.com/video/BV18p4y1S7Ej

内容:

发现->利用->防御

thinkphp RCE

fastjson反序列化

tomcat -ajp 文件读取包含  (端口关掉)

shiro反序列化

 

posted @ 2020-07-13 21:47  vcxvxcv  阅读(160)  评论(0)    收藏  举报