最近更新
编辑文章,勾选“杂志布局图文模块”

CTF专场

代码审计

Java安全-深入BeanValidation的RCE漏洞

前面在学习Java的表达式的时候,学习了Thymeleaf造成的模板注入漏洞,后续又看到了相似的注入问题,在参数验证的错误消息中。漏洞简单描述就是,用户控制器的Java Bean 的属性(来自于HTT...