JAVA安全网JAVA安全网

生命不息,折腾不止。
--JAVA人自留地。

标签 java

知识库,漏洞分析

Java内存攻击技术漫谈(上)

sevck 阅读(2333) 评论(0)

作者:rebeyond 前言 Java技术栈漏洞目前业已是web安全领域的主流战场,随着IPS、RASP等防御系统的更新迭代,Java攻防交战阵地已经从磁盘升级到了内存里面。在今年7月份上海银针安全沙龙上,我分享了《...

知识库

Java反序列化系列 ysoserial Hibernate2

sevck 阅读(1531) 评论(0)

Author: Alpha@天融信阿尔法实验室 0x01 Hibernate简介 Hibernate是一个开放源代码的对象关系映射框架,它对JDBC进行了非常轻量级的对象封装,它将POJO与数据库表建立映射关系,是一...