自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 SQL注入的一些总结

dd这里只是我最近看sqli的一些感受,我也是一个小白。关于各种漏洞比较全,大家可以看看。SQLI 一般三个阶段1. 考虑可能存在的注入点2. 构造闭合,使用注入手法3. 绕过waf。

2024-12-24 10:59:55 740

原创 Log4j2漏洞(CVE-2021-44228)原理(代码&易懂)

大家第一次见到这个漏洞的名字 Log4j2漏洞,第一时间肯定会疑惑。一般情况下,log日志就是为了方便出问题的时候查看问题出在哪里。为什么会出现这个漏洞呢?罪魁祸首就是JNDI(Java Naming and Directory Interface ) JAVA命名和目录接口我先解释一下JNDI的定义命名服务是一种用于将名称与对象绑定的服务。比如,将一个名称(如)绑定到一个具体对象(如数据库连接池实例)。通过命名服务,应用可以通过名称查找到对应的资源。

2024-11-19 11:02:25 1474

原创 Java反射机制(详解易懂)

我们还是从原理到代码,来详细理解java的反射机制。

2024-08-08 23:51:33 716

原创 Java反序列化漏洞详解(易懂)

这篇文章主要还是让大家简单理解为啥会出现这个漏洞,以及查找漏洞的流程。对于java的序列化,反射,类加载等知识点的详细内容,大家可以自己感兴趣找找。这里主要还是让和我一样的小白简单理解一下这个漏洞的原理。

2024-07-15 22:02:35 3387 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除