雄关漫道真如铁 而今迈步从头越0x01 前言URLDNS 是 ysoserial 中利用链的一个 payload,该 payload 的目的只有一个,就是确定目标系统上是否存在可控的 readObje...
java安全之fastjson链分析
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬前段时间...
起飞,会了这4个 Intellij IDEA 调试魔法,阅读源码都简单了
点击下方“IT牧场”,选择“设为星标”前言上一篇文章 IntelliJ IDEA 高级调试之Stream Trace 算是 IntelliJ IDEA 高级调试技巧的开胃菜,很多小伙伴被这个小技巧征服...
学习Java代码审计时4个常见问题,几乎每个学员都会遇到
出品|MS08067实验室(www.ms08067.com)通过想要入门Java代码安全审计的朋友们进行交流,发现朋友们对这几个问题有着比较高的关注度: 问题1:在参与系列课程前,需要把Ja...
Java代码审计复现-铁人下载系统 v1.0
环境搭建导入数据库create database liuxing;use liuxing;source liuxing.sql;设置字符集为GBKshow tables; 访问...
干货|代码安全审计权威指南(附下载地址)
01关于代码安全审计代码安全审计是查找代码中安全漏洞的方法。在“安全左移”的发展趋势下,代码审计逐渐成为确保代码质量的一个关键环节。代码安全审计通常可以分为:自动化审计和人工审计。自动化代码安全审计是...
关于 Go 语言,你不得不知的并发模式 | 留言送书
什么是并发?有哪些我们需要知道的并发模式?Go 语言中的协程并发模型是怎样的?什么是主 goroutine?它与我们自己启用的其他 goroutine 有什么不同?本文就来为你一一解答!并发串行程序,...
9 个 Node.js 开发人员最喜欢的开源工具 | Linux 中国
导读:在众多可用于简化 Node.js 开发的工具中,以下 9 种是最佳选择。 本文字数:5190,阅读时长大约:8分钟https://linux.cn...
Python小玩具-安全学习框架
jboss未授权访问漏洞手动操作进入后台,部署war包-》getshell点击JMX CONSOLE找到JBoss自带的部署功能,jbos.deployment(通过url远程部署)GETshell推...
写代码有这16个好习惯,可以减少80%非业务的bug
来自公众号:捡田螺的小男孩每一个好习惯都是一笔财富,本文整理了写代码的16个好习惯,每个都很经典,养成这些习惯,可以规避多数非业务的bug!希望对大家有帮助~1. 修改完代码,记得自测一下「改完代码,...
谈谈 Git 存储原理及相关实现
Git 是目前最流行的版本控制系统,从本地开发到生产部署,我们每天都在使用 Git 进行我们的版本控制,除了日常使用的命令之外,如果想要对 Git 有更深一步的了解,那么研究下 Git 的底层存储原理...
Java代码审计进阶知识扩展
出品|MS08067实验室(www.ms08067.com)在《Java代码安全审计(入门篇)》第四章中,我们介绍了一些Java基础知识,但实际上由于篇幅和书籍目录调整的原因,对于RMI、LDAP、J...
422