JAVA安全网JAVA安全网

生命不息,折腾不止。
--JAVA人自留地。

最新发布

知识库

Spring Boot Actuator漏洞相关利用

sevck 阅读(4134) 评论(0)

Spring生态比较好,使用Spring Boot的开发者也比较多,整理了一下Spring Boot相关的漏洞整理。 1.如何识别Spring Boot 访问Web,如果WEB页面的icon是绿色的小树叶,并且页面提...

知识库

Java反序列化系列 ysoserial Hibernate2

sevck 阅读(2216) 评论(0)

Author: Alpha@天融信阿尔法实验室 0x01 Hibernate简介 Hibernate是一个开放源代码的对象关系映射框架,它对JDBC进行了非常轻量级的对象封装,它将POJO与数据库表建立映射关系,是一...