浅谈利用codeql进行java代码审计分析(1)

YQ / 2021-11-15

毕业的师兄推荐我来学习一下一款名叫codeql的代码审计工具,作为目前刚问世不久的代码审计工具拥有着巨大的优势,它在github上作为一款免费工具供安全审计人员使用,同时还可以利用其特性创造属于自己的编译语言规则。

YQ

一ming网络安全专业在校生

twitter weibo github wechat

随机分类

木马与病毒 文章:125 篇
Web安全 文章:248 篇
业务安全 文章:29 篇
APT 文章:6 篇
硬件与物联网 文章:40 篇

最新评论

Article_kelp

因为这里的静态目录访功能应该理解为绑定在static路径下的内置路由,你需要用s

N

Nas

师傅您好!_static_url_path那 flag在当前目录下 通过原型链污

Z

zhangy

你好,为什么我也是用windows2016和win10,但是流量是smb3,加密

K

k0uaz

foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取

Yukong

🐮皮