上一篇说了Struct2的相关漏洞,这一篇就复现一下Spring相关的漏洞,关于spring产生的漏洞,其实他跟struct2都差不多,都是因为对用户的参数没有采用严格的控制,导致传入表达式而导致的,只不过struct2是OGNL,而spring是spel表达式造成的
Struct2系列漏洞
Python-argparse模块
发表于
分类于
python
最近在GitHub上欣赏别人写的代码,发现一个常用的模块–argparse,居然我到现在才知道,简直是罪过,于是马上开始了这个模块用法的学习
HTTPS代理服务器搭建与配置
发表于
分类于
OS
Spring Core Rce复现
推荐一个docker部署XSS平台
发表于
分类于
OS
推荐一个XSS接收平台来自github,github项目地址
Nmap快速进阶指南
Wellshell一句话木马
发表于
分类于
hacker
何为一句话木马?他跟其他木马有什么区别吗?
一句话木马的叫法是来自他代码结构简单,简单到什么地步?最简单的一句话木马甚至可以就一句代码就结束了
ARL灯塔部署
ARL采用python3.6开发,Web API接口通过flask构建,数据存储在mongo中,任务调度采用celery进行分发。目前其运行环境仅局限于Linux于Mac平台
Java入门代码练习与记录-2
发表于
分类于
java
这次主要练习的是图形用户界面设计,当然也有一些乱起八糟的东西,但主要是Applet的内容