☢️ Java 类对象的 JavaScript 引擎 —— Nashorn🧠 什么是 Nashorn?Nashorn 是 Oracle 在 Java 8 引入的 JavaScript 引擎,用于在 J...
【漏洞复现】S2-052远程代码执行漏洞(CVE-2017-9805)
1 漏洞信息漏洞名称远程代码执行漏洞漏洞编号CVE-2017-9805危害等级高危漏洞类型中间件漏洞漏洞厂商Apache漏洞组件Struts2受影响版本2.1.2 <= Struts2 <...
利用Apache Cassandra用户定义函数实现远程代码执行
近日JFrog的安全研究团队披露了Apache Cassandra中的一个RCE(远程代码执行)漏洞,该漏洞被分配给了CVE-2021-44521 (CVSS 8.4)。这个Apache安全漏洞很容易...
Java Nashorn 的利用
Java Nashorn 的利用!内容摘要: 命令执行、 功能执行、 代码混淆1.Java Nashorn 介绍 (废话)从JDK 1.8开始,Nashorn取代Rhi...