会员
周边
众包
新闻
博问
闪存
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
https://img2024.cnblogs.com/blog/3305226/202503/3305226-20250331155133325-143341361.jpg
kudo4869
博客园
首页
新随笔
联系
订阅
管理
2025年7月28日
Hello-javasec靶场Java代码审计
摘要: Hello-javasec 代码审计 环境: https://github.com/j3ers3/Hello-Java-Sec 配置数据库,然后直接启动即可 这个项目是springboot搭建的 Swaggeer,Actuator未授权访问 在查看依赖时发现存在这两个依赖,遂查看相关配置 swagg
阅读全文
posted @ 2025-07-28 23:13 kudo4869
阅读(59)
评论(0)
推荐(0)
2025年7月16日
Tomcat+Spring内存马学习
摘要: 内存马学习 Tomcat内存马 首先servlet知识是必须得知道的 一文看懂内存马 - FreeBuf网络安全行业门户(基础的知识) 然后选了两个比较好的图 Filter类型内存马 写一个servlet,filter的demo 添加tomcat lib下的依赖,可以调试分析 serlvet @We
阅读全文
posted @ 2025-07-16 11:35 kudo4869
阅读(12)
评论(0)
推荐(0)
2025年7月12日
Java SSTI注入学习
摘要: Java SSTI注入分析学习 FreeMarker FreeMarker模板文件主要由如下4个部分组成: (1)文本:直接输出的部分 (2)注释:使用<#-- ... -->格式做注释,里面内容不会输出 (3)插值:即${...}或#{...}格式的部分,类似于占位符,将使用数据模型中的部分替代输
阅读全文
posted @ 2025-07-12 21:57 kudo4869
阅读(15)
评论(0)
推荐(0)
2025年7月2日
SpringMvc源码分析学习
摘要: SpringMvc源码分析学习 Spring MVC是基于Servlet API构建的原始Web框架,从一开始就包含在对应为spring-webmvc包。它遵循Model-View-Controller (MVC) 设计模式 DispatcherServlet初始化 前端控制器,负责接受客户端请求,
阅读全文
posted @ 2025-07-02 21:13 kudo4869
阅读(40)
评论(0)
推荐(0)
2025年6月12日
Spring框架学习(三)
摘要: Spring学习(三) 学习视频: 【黑马程序员SSM框架教程_Spring+SpringMVC+Maven高级+SpringBoot+MyBatisPlus企业实用开发技术】https://www.bilibili.com/video/BV1Fi4y1S7ix?p=109&vd_source=28
阅读全文
posted @ 2025-06-12 19:19 kudo4869
阅读(4)
评论(0)
推荐(0)
Spring框架学习(二)
摘要: Spring框架学习(二) Spring整合Mybatis 学习视频:【黑马程序员SSM框架教程_Spring+SpringMVC+Maven高级+SpringBoot+MyBatisPlus企业实用开发技术】https://www.bilibili.com/video/BV1Fi4y1S7ix?p
阅读全文
posted @ 2025-06-12 19:15 kudo4869
阅读(5)
评论(0)
推荐(0)
2025年6月7日
Spring框架学习(一)
摘要: Spring框架学习 Spring框架学习第一天 学习视频:【黑马程序员SSM框架教程_Spring+SpringMVC+Maven高级+SpringBoot+MyBatisPlus企业实用开发技术】https://www.bilibili.com/video/BV1Fi4y1S7ix?p=27&v
阅读全文
posted @ 2025-06-07 17:42 kudo4869
阅读(14)
评论(0)
推荐(0)
2025年6月5日
SnakeYaml反序列化漏洞分析学习
摘要: SnakeYaml 反序列化漏洞分析学习 依赖: <dependency> <groupId>org.yaml</groupId> <artifactId>snakeyaml</artifactId> <version>1.27</version> </dependency> demo: publi
阅读全文
posted @ 2025-06-05 20:46 kudo4869
阅读(58)
评论(0)
推荐(0)
2025年6月4日
Xstream反序列化漏洞学习
摘要: Xstream反序列化漏洞分析学习 依赖 <dependency> <groupId>com.thoughtworks.xstream</groupId> <artifactId>xstream</artifactId> <version>1.4</version> </dependency> de
阅读全文
posted @ 2025-06-04 21:45 kudo4869
阅读(134)
评论(0)
推荐(0)
2025年6月1日
Jackson反序列化漏洞学习
摘要: Jackson反序列化漏洞学习 依赖: <dependency> <groupId>com.fasterxml.jackson.core</groupId> <artifactId>jackson-databind</artifactId> <version>2.7.9</version> </de
阅读全文
posted @ 2025-06-01 17:56 kudo4869
阅读(95)
评论(0)
推荐(0)
下一页
公告