首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
吉祥同学学安全
掘友等级
vx公众号:吉祥学安全
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
3
文章 3
沸点 0
赞
3
返回
|
搜索文章
吉祥同学学安全
3年前
关注
Java代码审计之XXE
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 XXE 简单来说,XXE就是XML外部实体注入。当允许引用外部实体时,通过构造恶意内容,就可能导致任意文件读取、系统命...
0
评论
分享
吉祥同学学安全
3年前
关注
Java代码审计之URL重定向
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 URLRedirect url重定向漏洞也称url任意跳转漏洞,网站信任了用户的输入导致恶意攻击,url重定向主要用来...
1
评论
分享
吉祥同学学安全
3年前
关注
Java代码审计之Fastjson反序列化漏洞审计
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 FastJson是开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,...
1
评论
分享
吉祥同学学安全
3年前
关注
web渗透之信息收集
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们要尽可能地收集目标组织的信息。所谓“知己知彼,百战不殆”,...
1
评论
分享
个人成就
文章被点赞
17
文章被阅读
16,779
掘力值
350
关注了
0
关注者
7
收藏集
0
关注标签
11
加入于
2022-03-25