浅谈 URL 解析与鉴权中的陷阱

有价值炮灰 / 2023-07-30

最近一段时间都在审计 Java 代码,也算是积累了一些各式各样小技巧,但总感觉不够体系化。因此有必要先停下来,跳出业务逻辑并后退一步,更加深入地思考一下漏洞背后的成因。

有价值炮灰

https://evilpan.com/

随机分类

二进制安全 文章:77 篇
Web安全 文章:248 篇
区块链 文章:2 篇
无线安全 文章:27 篇
软件安全 文章:17 篇

最新评论

godown

NB

Article_kelp

抱歉有一段时间没有关注过tttang了所以没有看到评论,这里做出下回答(有疑问可

1

123456lala

师傅,你好,<模块名>.__spec__.__init__.__globals_

D

DRKING

牛!感谢

Article_kelp

因为这里的静态目录访功能应该理解为绑定在static路径下的内置路由,你需要用s