会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Yg~
博客园
首页
新随笔
联系
订阅
管理
2025年8月5日
codeql的一个测试
摘要: codeql规则版本v2.22.1 说明:当前只是检测Parameter为HttpServletRequest对象最终调用startsWith方法则命中污点链路,这其中有以下几点 是否位于过滤器拦截器判断?所有绕过基本发生在过滤器拦截器;(添加相应逻辑有问题) Spring boot版本2.3.1以
阅读全文
posted @ 2025-08-05 09:30 Yg~
阅读(40)
评论(0)
推荐(0)
2025年6月3日
spring cloud gateway关于X-Forwarded-Proto的处理
摘要: 别人倒下时,你站着就是赢。流水不争先,争的是滔滔不绝;
阅读全文
posted @ 2025-06-03 17:38 Yg~
阅读(16)
评论(0)
推荐(0)
2025年5月2日
CC备忘录
摘要: 不是的,我努力过无数次了,但我知道,机会只会出现在这其中的一两次
阅读全文
posted @ 2025-05-02 18:38 Yg~
阅读(29)
评论(0)
推荐(0)
dongtai-agent
摘要: 搞应用安全接触洞态的这个iast很久了,虽说知道是基于java agent 字节码技术。但是去分析具体漏洞误报和这个系统的优缺点,面临的问题就还是一知半解,趁着机会做下相关使用记录。本次主要是原理介绍吧,后面看情况有机会可以把遇到的java安全上真实案例给做下记录介绍。 DongTai IAST J
阅读全文
posted @ 2025-05-02 18:34 Yg~
阅读(58)
评论(0)
推荐(0)
2024年3月20日
spring 路由
摘要: 岁月何来重头?
阅读全文
posted @ 2024-03-20 13:23 Yg~
阅读(243)
评论(0)
推荐(0)
fastjson记录
摘要: 人真正的衰老是从认命开始的 哪有什么的一战成名名满天下 大家都不过是百炼成钢。
阅读全文
posted @ 2024-03-20 12:58 Yg~
阅读(188)
评论(0)
推荐(0)
2022年5月3日
gitlab Action+hexo的博客搭建
摘要: 我们终此一生 就是要摆脱他人的期待 成为真正的自己
阅读全文
posted @ 2022-05-03 23:37 Yg~
阅读(354)
评论(0)
推荐(0)
2020年12月8日
pentestit-v14闯关记
摘要: 爱你所爱 行你所行 听从你心 无问西东
阅读全文
posted @ 2020-12-08 13:32 Yg~
阅读(490)
评论(0)
推荐(0)
2020年7月15日
centos7下基于hexo+git的个人博客的搭建
摘要: 我既无知又愚蠢,世界残酷又疯狂
阅读全文
posted @ 2020-07-15 17:13 Yg~
阅读(436)
评论(0)
推荐(0)
2020年7月3日
域内横向
摘要: 人永远不该停止思考,更不应该被道德所裹挟。 --汉娜·阿伦特
阅读全文
posted @ 2020-07-03 21:14 Yg~
阅读(513)
评论(0)
推荐(0)
下一页
公告