安全闲碎

近期挖洞的那些事儿

拥抱变化,展望未来!已经过去半年了,近期也该找时间写todo list,避免下半年又处于划水的状态。其实大家都知道现在厂商业务线要么很长,要么很短。但最容易挖的却是业务线短的,这里可以稍微解释下,业务...
阅读全文

WebLogic概率0day的故事

简述过年啦,过年啦,终于可以把之前的概率0day写一下了,为啥叫概率0day嘞,是因为要求实在是有点苛刻了(jdk版本)。分析呢,可以看这篇文章手动艾特宽字节安全unicodeSec,公众号:宽字节安...
阅读全文