安全文章 初探Hessian利用链为Dubbo-CVE占坑 介绍Hessian 是 caucho公司的工程项目,为了达到或超过 ORMI/Java JNI 等其他跨语言/平台调用的能力设计而出,在 2004 点发布 1.0 规范,一般称之为 Hessian ,... 10月10日45 views评论servlet 序列化 阅读全文
安全文章 【漏洞复现】Spring4Shell远程命令执行漏洞(CVE-2022-22965) 0x01 前言 Java Spring framework今年又爆出两个远程命令执行漏洞,一个影响的是Spring Cloud组件,另一个就是... 07月14日363 views评论id shell 阅读全文