安全开发

手写AOP理解spring aop原理

No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
阅读全文
代码审计

记录一次对某CMS漏洞挖掘

本文为看雪论坛优秀‍‍‍文章看雪论坛作者ID:H3h3QAQ一前言本文想记录一下学习过程,给正准备入手或刚刚入手的师傅们提供一点简单的学习资料,本文将全程脱敏,只记录审计过程。另外文明挖洞,不然就亲人...
阅读全文
代码审计

JAVA异常回显研究

扫一扫关注公众号,长期致力于安全研究0x01  前言水一篇文章....大佬勿喷....好久没更了0x02 代码实现首先来看如下代码,其构造传入字符串,就可以作为命令执行。与之不同的是最后回显...
阅读全文
安全开发

设计一个高质量的 API 接口

点击下方“IT牧场”,选择“设为星标”你是否也感同身受?对接XX业务时,XX业务具备的功能和API全靠跑业务负责人那反复逐个询问、确认。用哪个API;怎么用;有没有限制;等等各个业务间,甚至同一业务内...
阅读全文