代码审计

炼石计划之JAVA代码审计

加入炼石计划一、【炼石计划知识星球简介】炼石计划专注于WEB安全入门,JavaWeb代码审计入门破壁。从基础概念知识开始学习,配合项目级系统实战,提升自己真正的技术。️炼石计划目前几大核心板块:①、(...
阅读全文
CTF专场

JavaWeb中的权限控制——Spring AOP

一、前言   在实际开发场景中经常需要解决接口权限鉴别问题,能处理的方式有很多种,例如可以直接在controller中和service调用中识别用户身份,或者根据数据库返回的ent...
阅读全文