摘要: codeql规则版本v2.22.1 说明:当前只是检测Parameter为HttpServletRequest对象最终调用startsWith方法则命中污点链路,这其中有以下几点 是否位于过滤器拦截器判断?所有绕过基本发生在过滤器拦截器;(添加相应逻辑有问题) Spring boot版本2.3.1以 阅读全文
posted @ 2025-08-05 09:30 Yg~ 阅读(40) 评论(0) 推荐(0)
摘要: 别人倒下时,你站着就是赢。流水不争先,争的是滔滔不绝; 阅读全文
posted @ 2025-06-03 17:38 Yg~ 阅读(16) 评论(0) 推荐(0)
摘要: 不是的,我努力过无数次了,但我知道,机会只会出现在这其中的一两次 阅读全文
posted @ 2025-05-02 18:38 Yg~ 阅读(29) 评论(0) 推荐(0)
摘要: 搞应用安全接触洞态的这个iast很久了,虽说知道是基于java agent 字节码技术。但是去分析具体漏洞误报和这个系统的优缺点,面临的问题就还是一知半解,趁着机会做下相关使用记录。本次主要是原理介绍吧,后面看情况有机会可以把遇到的java安全上真实案例给做下记录介绍。 DongTai IAST J 阅读全文
posted @ 2025-05-02 18:34 Yg~ 阅读(58) 评论(0) 推荐(0)
摘要: 岁月何来重头? 阅读全文
posted @ 2024-03-20 13:23 Yg~ 阅读(243) 评论(0) 推荐(0)
摘要: 人真正的衰老是从认命开始的 哪有什么的一战成名名满天下 大家都不过是百炼成钢。 阅读全文
posted @ 2024-03-20 12:58 Yg~ 阅读(188) 评论(0) 推荐(0)
摘要: 我们终此一生 就是要摆脱他人的期待 成为真正的自己 阅读全文
posted @ 2022-05-03 23:37 Yg~ 阅读(354) 评论(0) 推荐(0)
摘要: 爱你所爱 行你所行 听从你心 无问西东 阅读全文
posted @ 2020-12-08 13:32 Yg~ 阅读(490) 评论(0) 推荐(0)
摘要: 我既无知又愚蠢,世界残酷又疯狂 阅读全文
posted @ 2020-07-15 17:13 Yg~ 阅读(436) 评论(0) 推荐(0)
摘要: 人永远不该停止思考,更不应该被道德所裹挟。 --汉娜·阿伦特 阅读全文
posted @ 2020-07-03 21:14 Yg~ 阅读(513) 评论(0) 推荐(0)