标签: Java

8 篇文章

thumbnail
java安全(7)Log4j2基础+漏洞原理成因
log4j2 远程代码执行漏洞 CVE-2021-44228 what's log4j 先简单叨叨两句日志是什么 日志对蓝队来说还是蛮重要的,出现各种问题都可以去日志看看报错,发生攻击,日志也是进行排…
thumbnail
Java安全(6)Fastjson漏洞原理基础+反序列化过程审计
如标题,Fastjson 安全方面最基础的东西,漏洞成因分析以及简单审计一下反序列化过程 我或许应该每一篇多写一些东西,少分几篇?封面常驻的艾姬多娜图片要用完了( 最后还是希望大家都能技术进步事业顺利…
thumbnail
java安全(4)JavaWeb 三大件 + Tomcat 架构梳理
一点闲话: 学java安全一周:什么?反序列化?学一下,readObject,还有好多链子...挨个看一遍不就结了?我甚至还把 tomcat 所有 nday 都复现过一遍,java安全也不难啊?不过如…
thumbnail
Java安全(1)反序列化基础+反射机制+urldns链
Java序列化与反序列化基本概念 //java的一些语法和面向对象思想不再赘述,可以去菜鸟教程看一看,面向对象思想的讲解b站或者知乎都有很多讲的很好很生动的内容 和php一样,目的都是为了将对象进行存…