weblogic下spring bean RCE的一些拓展(link is external) 回忆飘如雪 3 years 5 months ago spring bean rce payload构造之旅
使用自定义ClassLoader解决反序列化serialVesionUID不一致问题(link is external) 回忆飘如雪 4 years 8 months ago Java反序列化serialVesionUID不一致解决方案
如何更加精确的检测Tomcat AJP文件包含漏洞(CVE-2020-1938)(link is external) 回忆飘如雪 5 years ago 研究在Spring MVC/Boot,Shiro,Struts下如何检测该漏洞
CVE-2020-1938:Tomcat AJP协议文件包含漏洞分析(link is external) 回忆飘如雪 5 years 1 month ago 细说Tomcat AJP协议文件包含漏洞原理
log4j<=1.2.17反序列化漏洞(CVE-2019-17571)分析(link is external) 回忆飘如雪 5 years 3 months ago CVE-2019-17571的原理分析
【第16周】Weblogic t3反序列化漏洞(CVE-2019-2890)分析(link is external) 回忆飘如雪 5 years 4 months ago CVE-2019-2890详细分析与利用方法
Apache solr Velocity模版远程命令执行漏洞分析(link is external) 回忆飘如雪 5 years 5 months ago Apache solr Velocity模版远程命令执行漏洞分析