https://img2024.cnblogs.com/blog/3305226/202503/3305226-20250331155133325-143341361.jpg
摘要: SpringMvc源码分析学习 Spring MVC是基于Servlet API构建的原始Web框架,从一开始就包含在对应为spring-webmvc包。它遵循Model-View-Controller (MVC) 设计模式 DispatcherServlet初始化 前端控制器,负责接受客户端请求, 阅读全文
posted @ 2025-07-02 21:13 kudo4869 阅读(76) 评论(0) 推荐(0)
摘要: Spring学习(三) 学习视频: 【黑马程序员SSM框架教程_Spring+SpringMVC+Maven高级+SpringBoot+MyBatisPlus企业实用开发技术】https://www.bilibili.com/video/BV1Fi4y1S7ix?p=109&vd_source=28 阅读全文
posted @ 2025-06-12 19:19 kudo4869 阅读(20) 评论(0) 推荐(0)
摘要: Spring框架学习(二) Spring整合Mybatis 学习视频:【黑马程序员SSM框架教程_Spring+SpringMVC+Maven高级+SpringBoot+MyBatisPlus企业实用开发技术】https://www.bilibili.com/video/BV1Fi4y1S7ix?p 阅读全文
posted @ 2025-06-12 19:15 kudo4869 阅读(17) 评论(0) 推荐(0)
摘要: Spring框架学习 Spring框架学习第一天 学习视频:【黑马程序员SSM框架教程_Spring+SpringMVC+Maven高级+SpringBoot+MyBatisPlus企业实用开发技术】https://www.bilibili.com/video/BV1Fi4y1S7ix?p=27&v 阅读全文
posted @ 2025-06-07 17:42 kudo4869 阅读(42) 评论(0) 推荐(0)
摘要: SnakeYaml 反序列化漏洞分析学习 依赖: <dependency> <groupId>org.yaml</groupId> <artifactId>snakeyaml</artifactId> <version>1.27</version> </dependency> demo: publi 阅读全文
posted @ 2025-06-05 20:46 kudo4869 阅读(113) 评论(0) 推荐(0)
摘要: Xstream反序列化漏洞分析学习 依赖 <dependency> <groupId>com.thoughtworks.xstream</groupId> <artifactId>xstream</artifactId> <version>1.4</version> </dependency> de 阅读全文
posted @ 2025-06-04 21:45 kudo4869 阅读(254) 评论(0) 推荐(0)
摘要: Jackson反序列化漏洞学习 依赖: <dependency> <groupId>com.fasterxml.jackson.core</groupId> <artifactId>jackson-databind</artifactId> <version>2.7.9</version> </de 阅读全文
posted @ 2025-06-01 17:56 kudo4869 阅读(258) 评论(0) 推荐(0)
摘要: Log4j 漏洞分析学习 Apache Log4j2 是一个基于 Java 的日志记录工具。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中 流程分析: 影响版本: Apache 阅读全文
posted @ 2025-05-23 19:43 kudo4869 阅读(61) 评论(0) 推荐(0)
摘要: Fastjson反序列化学习 流程分析: FastJson是一个由阿里巴巴开发的高性能JSON处理库,支持Java对象与JSON字符串之间的互相转换。 @type可以转化为指定的java类 demo: public class demo { public static void main(Strin 阅读全文
posted @ 2025-05-19 15:33 kudo4869 阅读(166) 评论(0) 推荐(0)
摘要: JNDI注入学习 JNDI我理解就是给资源起个名字,再根据名字来找资源,而资源又存在多种类型,如LDAP,RMI,DNS,CORBA JNDI+RMI JNDI客户端可以直接访问RMI服务(无引用) RMI服务端,我们绑定remoteObj在注册中心,代码未变 public class RMISer 阅读全文
posted @ 2025-05-06 16:52 kudo4869 阅读(217) 评论(0) 推荐(0)