网站首页 开源技术 第670页
-
十万字解析java免查杀合集 10万字java总结
<%@pageimport="java.io.InputStream"%><%@pageimport="java.io.BufferedReader"%><%@...
2024-12-23 wxchong 开源技术 60 ℃ 0 评论 -
8K字详解Java安全之动态加载字节码
Java字节码简单说,Java字节码就是.class后缀的文件,里面存放Java虚拟机执行的指令。由于Java是一门跨平台的编译型语言,所以可以适用于不同平台,不同CPU的计算机,开发者只需要将自己的代码编译一次,就可以运行在不同平台的JV...
2024-12-23 wxchong 开源技术 91 ℃ 0 评论 -
白盒自动化测试工具:FindBugs的使用指南
1、FindBugs介绍...
2024-12-23 wxchong 开源技术 81 ℃ 0 评论 -
Java单向代码执行链配合的动态代码上下文执行
Java反序列化漏洞的危害不光在于普通gadgets能够带来的命令执行,由于Java应用的使用场景以及gadgets大多都是构造出单向代码执行,一般通过利用链构造出的单向代码链能做到的能力往往有限。而我们在多数场景比如需要回显,注入内存sh...
2024-12-23 wxchong 开源技术 73 ℃ 0 评论 -
2023级网络安全岗面试题及面试经验分享
目录致谢0x00字节跳动-渗透测试实习生0x010x02深信服-漏洞研究员实习0x030x04字节跳动-安全研究实习生...
2024-12-23 wxchong 开源技术 123 ℃ 0 评论 -
结合 Jimureport 的某个漏洞披露看 Aviator 表达式注入
JDK高版本的Aviator表达式注入Aviator表达式注入代码示例见JavaRce项目,在之前aviatorscript的漏洞披露给出了了如下形式的payload,利用bcel来加载字节码'a'+...
2024-12-23 wxchong 开源技术 69 ℃ 0 评论 -
IDEA 的 debug 怎么实现?出于这个好奇心,我越挖越深
对Debug的好奇初学Java时,我对IDEA的Debug非常好奇,不止是它能查看断点的上下文环境,更神奇的是我可以在断点处使用它的Evaluate功能直接执行某些命令,进行一些计算或改变当前变量。...
2024-12-23 wxchong 开源技术 50 ℃ 0 评论 -
虚拟机字节码操作黑科技工具简介 子虚拟机
Java程序是运行在JVM虚拟机之上的,JVM执行字节码指令使应用程序运行起来。通过在JVM虚拟机上运行字节码使得Java程序实现跨平台,一次编译多次运行。为什么要操作Java虚拟机字节码在系统运行时经常需要动态增强应用能力,但是Java语...
2024-12-23 wxchong 开源技术 98 ℃ 0 评论 -
浅谈字节码增强技术系列2-Asm与Cglib
作者:董子龙前言记得那是2022年秋天的第一场雨,比2021年来的稍晚一些,在那个秋雨朦胧的下午,正在工位上奋笔疾书的我突然听到了前面波哥对着手机听筒说出来的"温柔"的话语:说说你了解的spring-aop。话音刚落,aop...
2024-12-23 wxchong 开源技术 30 ℃ 0 评论 -
这款工具太实用了!一键搞定JAR包的反编译、动态调试、漏洞检测
工具简介Jar-Analyzer是一款功能强大的JAR包分析工具,支持批量分析、SCA漏洞检测、方法调用关系搜索、字符串搜索、Spring组件分析、信息泄露检查等多种功能。...
2024-12-23 wxchong 开源技术 38 ℃ 0 评论
- 控制面板
- 网站分类
- 最新留言
-
