一、Java基础 Java作为一种面向对象语言。最为重要的两个概念那就是类和对象: 类:类是一个模板,它描述一类对象的行为和状态。 对象:对象是类的一个实例,有状态和行为。 类和对象之间的关系就像人类...
记一次php语法绕过引发的php8语法特性追踪
背景在雷池社区版 (https://github.com/chaitin/safeline) 发布的第一天,weaweawe01师傅就发现了雷池的php代码注入检测模块没有支持php8的新语法的问题 ...
C++虚函数逆向(2)
C++虚函数逆向(2) 前言 关于虚表 虚表组 编程寻找虚表 恢复类型关系 识别构造器 去虚化 小结 译者注:译者Silver@XDSEC,原文地址https://alschwalm.com/blog...
安卓逆向基础知识之Java与smali基础
一Java基础Java作为一种面向对象语言。最为重要的两个概念那就是类和对象:类:类是一个模板,它描述一类对象的行为和状态。对象:对象是类的一个实例,有状态和行为。类和对象之间的关系就像人类和某个人之...
Yaml反序列化(学习笔记)一条龙你值得拥有
在聊Yaml反序列化的之前我们需要去了解一下JavaSpi的机制JavaSPI机制什么是JavaSPI机制?SPI机制是Java的一种服务发现机制,为了方便应用扩展。那什么是服务发现机制?简单来说,就...
JAVA安全|Gadget篇:shiro无依赖利用与常见shiro利用工具对比浅析
本文为JAVA安全系列文章第二十篇,主要学习shiro无依赖利用及了解常见shiro利用工具中的利用链。0x01 CB2链一、CB1与CB2...
JAVA安全|基础篇:反射机制之常见ReflectionAPI使用
0x00 前言 JAVA安全系列文章主要为了回顾之前学过的java知识,构建自己的java知识体系,并实际地将java用起来,达到熟练掌握ja...