你以为静态代码检查就是“看代码找错”?虽然静态代码检查是一种静态应用程序安全测试技术(SAST),且通常是在代码编译之前进行,但依赖于编译的静态代码检查更像给代码做“深度CT扫描”——必须拆解代码结构...
[随手分享]CTF-Java-Gadget
介绍CTF-Java-Gadget专注于收集CTF中Java赛题的反序列化片段:• https://github.com/LxxxSec/CTF-Java-Gadget目前代码结构如下图所示:imag...
webshell检测与对抗
前情提要 qian qing ti yao本来想着写一篇手工脱脱壳的,过几天搞个测试机 壹webshell检测引擎 静态检测: 特征码分析:通过分析文件的签名或特定代码模式来识别Webshell。这包...