浅谈 URL 解析与鉴权中的陷阱

有价值炮灰 / 2023-07-30

最近一段时间都在审计 Java 代码,也算是积累了一些各式各样小技巧,但总感觉不够体系化。因此有必要先停下来,跳出业务逻辑并后退一步,更加深入地思考一下漏洞背后的成因。

有价值炮灰

https://evilpan.com/

随机分类

业务安全 文章:29 篇
浏览器安全 文章:36 篇
其他 文章:95 篇
Java安全 文章:34 篇
iOS安全 文章:36 篇

最新评论

H

HHHeey

好的,谢谢师傅的解答

Article_kelp

a类中的变量secret_class_var = "secret"是在merge

H

HHHeey

secret_var = 1 def test(): pass

H

hgsmonkey

tql!!!

K

Kqp2y3

🐮皮