Java 应用安全之 JEB Floating License 绕过(link is external) 有价值炮灰 10 months 4 weeks ago Make hacking fun again.
初探 Struts2 框架安全(link is external) 有价值炮灰 1 year 4 months ago 为了分析最近几个 Confluence 的漏洞,因此深入学习一下 Struts2 框架
URL 解析与鉴权中的陷阱 —— Spring 篇(link is external) 有价值炮灰 1 year 6 months ago 书接上回,对 Spring 全家桶中的 URL 解析和鉴权代码进行分析。
浅谈 URL 解析与鉴权中的陷阱(link is external) 有价值炮灰 1 year 8 months ago 最近一段时间都在审计 Java 代码,也算是积累了一些各式各样小技巧,但总感觉不够体系化。因此有必要先停下来
针对二维码解析库的 Fuzzing 测试(link is external) 有价值炮灰 1 year 9 months ago Fuzzing QR Code for fun and no profit!
Android 反序列化漏洞攻防史话(link is external) 有价值炮灰 2 years 1 month ago Java 在历史上出现过许多反序列化的漏洞,但大部分出自 J2EE 的组件。本文即为对历史上曾出现过的 Android Java 反序列化漏洞的分析和研究记录。
IO_FILE 与高版本 glibc 中的漏洞利用技巧(link is external) 有价值炮灰 2 years 8 months ago Hacking glibc for fun and profit!