很久没有审计了,所以想出一期审计内容,整体内容偏简单,我默认你们会基本的 java 语言,所以就不带你们学习相关的语言基础,废话少说,直接开篇审计环境jdk 下载https://www.oracle....
华为HCIE的第一课 Writeup
目录 说在前面解题过程题目简览简单审计原型链污染hbs模板注入导致信息泄露总结 说在前面周末是XCTF的HarmonyOS和HMS专场比赛,起床后就开始看,因为这一道题花了比较长的时间才做出来,所以觉...
网安面试|网络安全经典题目细讲第一课-安服篇
0x01 前言 本篇文章共11000字,完全阅读全篇约15分钟,州弟学安全,只学有用的知识 本板块会将网络安全面试题进行融合(初步计划方向:安全服务面试题+CTF面试题+等保测评面试题+应...
JAVA反序列化系列第一课:URLDNS链全解
哈喽小伙伴们,好长时间没有更新了,因为我们实验室的师傅们都比较忙,本人也刚转型去做数据安全方面,但是大家不用担心,建立实验室的初心我们会一直守护下去,那...
第一课 MetaSploit-Framework介绍与使用详解
MetaSploit-Framework从理论到实战山丘安全攻防实验室第一课 MetaSploit-Framework介绍与使用详解MetaSploit-Framework简介Metasploit是一...
恶意代码逃逸源代码
BadCode恶意代码逃逸源代码可以根据以下链接学习、调试:静态恶意代码逃逸(第一课)静态恶意代码逃逸(第二课)静态恶意代码逃逸(第三课)静态恶意代码逃逸(第四课)静态恶意代码逃逸(第五课)静态恶意代...
Java代码审计系列第一课 反射机制
简述这次结尾有彩蛋哦,请记得查看!自08年Web2.0时代开始之后,国内Web开发的主要语言从PHP逐渐转移到了Java,截止到今天,以Java为主要开发语言的公司越来越多,是现在大中型公司开发的主流...
CTF web 题型解题技巧-第一课 思路讲解
原定六月前学完的内容要延后了,先顾工作,后顾学习~对之前学习内容的总结:CTF web 题型解题技巧-第一课 思路讲解之后会有关于CTF-WEB第二课、第三课等内容。引用亮神的话:如果你分享的内容过于...
CTF web 题型解题技巧-第一课 思路讲解
原定六月前学完的内容要延后了,先顾工作,后顾学习~对之前学习内容的总结:CTF web 题型解题技巧-第一课 思路讲解之后会有关于CTF-WEB第二课、第三课等内容。引用亮神的话:如果你分享的内容过于...