songly_:CSDN认证博客专家
博客地址:https://songly.blog.csdn.net
songly_:CSDN认证博客专家
博客地址:https://songly.blog.csdn.net
10-PHP代码审计——thinkphp3.2.3 update注入漏洞
11-PHP代码审计——thinkphp3.2.3 find,select,delete注入漏洞
12-PHP代码审计——ThinkPHP5.0.15 update注入分析
13-PHP代码审计——ThinkPHP5.0.15聚合查询漏洞分析
14-PHP代码审计——ThinkPHP5.0.23 RCE漏洞分析
16-PHP代码审计——Typecho1.0.14反序列化漏洞
19-PHP代码审计——jizhicms逻辑漏洞分析(由越权引发的sql注入)
java安全——类加载和Unsafe类(ClassLoader,URLClassLoader)
15-java安全——fastjson反序列化1.2.25 - 1.2.41版本绕过
17-java安全——shiro1.2.4反序列化分析(CVE-2016-4437)
14-java安全——fastjson1.2.24反序列化JdbcRowSetImpl利用链分析