本文于2021年1月12日首发,因某些原因删除,现重新上传。本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!前两篇文章主要讲了一下Burps...
ATT&CK - 隐藏窗口
隐藏窗口 属性列表 (plist) 文件中包含了应用程序在 macOS 和 OS X 上运行的配置列 apple.awt.UIElement 是这些文件的一个标签,它允许 Java 应用程序阻止应用程...
javaFx 教你五分钟写个工具
本章内容为javafx gui教程的第一节,会陆续更新文章。序言先大致说下 java gui的历史发展吧在jdk 1.0的时候 sun公司提供了gui类,也就是awt 到现在有十多年的历史了...
java.awt.getDesktop.browse命令执行漏洞
某个代码扫描器有一个这个规则。提示java.awt.getDesktop.browse 会命令执行,但是我搜了一圈没找到这个相关的资料,甚至不知道这个为啥会RCE。我随便找了个网上公开的 常见的开发编...
CWE-575 EJB不安全实践:使用AWT Swing
CWE-575 EJB不安全实践:使用AWT Swing EJB Bad Practices: Use of AWT Swing 结构: Simple Abstraction: Variant 状态:...
Java代码审计之图形验证码模块
常见实现方式 在服务端中随机生成一个指定位置的验证码,一般是四位或者六位。然后把该验证码保存到session中,再通过Java绘制类图以图片的形式输出该验证码。为了增加验证码的...