JavaWeb代码审计

JavaWeb代码审计小抄,持续更新ing... 一、常见漏洞类型 1. SQL注入 📌漏洞成因 直接使用SQL语句拼接,将用户传入的参数通过字符串拼接的方式传入查询语句。 示例:String sql...
阅读全文
安全博客

2020年读书小结

只要人在东北,降温必然感冒。我真是吐了,我可能是个假东北人。 昨天早起发现感冒之后本想躺会的,结果老白告诉我他车到我楼下了,好家伙,那走吧,结果开始了悲催的一整天。上午玩了个微恐密室《樱之画祭》,结果...
阅读全文