Focus on Java Security since November 1, 2021 👣
Java基础 / 漏洞类型
- Java SE
- Java Vulnerability
- 反序列化 Deserialization
- 代码执行
- 命令注入
- 表达式注入
- 文件操作
- DoS
- SQL 注入
- SSRF
- XXE
- ZipSlip
中间件 / Servlet容器
- JBoss
- Jetty
- Resin
- Spring
- 内存马
- Tomcat
- Weblogic
- WebSphere
组件 / 库 / 类库
CMS / 框架 / Others
- Apache Druid
- Rce via Log4shell CVE-2021-44228
- Apache Shiro
- Shiro Key的修改(仅供娱乐)
- Apache Struts2
- Rce via Log4shell CVE-2021-44228
- Hessian
- Hibernate
- Inxedu 因酷网校在线教育系统
- OFCMS
- Spring Messaging