摘要: Java代码审计-sqli 0x01 漏洞挖掘 jdbc 在上古时期,人们往往这么从数据库获取数据。 public User getUserById(String id) throws SQLException { Connection connection = JDBCTOOLS.getConne 阅读全文
posted @ 2024-04-12 21:16 小白学习第一步 阅读(40) 评论(0) 推荐(0)
摘要: Java代码审计-反序列化 0x00 漏洞挖掘 业务代码 简单来说,找readObject/readUnshared就好了 protected void doPost(HttpServletRequest request, HttpServletResponse response) throws S 阅读全文
posted @ 2024-04-12 20:55 小白学习第一步 阅读(171) 评论(0) 推荐(0)