安全文章 使用tabby分析Spring Data MongoDB SpEL漏洞 点击蓝字 / 关注我们最近学习了一款非常优秀的Java语言静态代码分析工具:tabby。正好近期出了个Spring Data MongoDB的SpEL表达式注入。便想着使用tabb... 07月05日106 views评论mongodb spring 阅读全文
代码审计 【技术分享】如何高效地捡漏反序列化利用链? 前言之前在文章如何高效地挖掘Java反序列化利用链中提到了我是如何高效挖掘利用链的,这其中提到了工具tabby。目前,tabby开源也有一段时间了,这段时间里有不少小伙伴问我如何在实际环境中更好地使用... 01月06日159 views评论com java 阅读全文