Focus on Java Security since November 1, 2021 👣
Java基础 / 常见漏洞
- Java SE
- Java Vulnerability
- 反序列化 Deserialization
- 代码执行
- 命令注入
- 表达式注入
- 文件操作
- DoS
- SQL 注入
- SSRF
- XXE
- ZipSlip
中间件 / 框架
- Hessian
- Hibernate
- JBoss
- Jetty
- MyBatis
- Resin
- Shiro
- Struts2
- 漏洞分析
- Rce via Log4shell CVE-2021-44228
- 漏洞分析
- Spring
- 无文件马
- Tomcat
- Weblogic
- WebSphere
组件 / 库 / 类库
CMS / Other