花费 37 ms
Java上传文件格式判断

判断用户上传文件的合法性仅仅通过后缀名是完全不够的,谁也不知道后缀名是否被更改,服务器保存一个不知道真实类型的文件有极大的风险。 因此需要后台进行进一步的文件类型校验,这里有两种情况:    ...

Tue Mar 26 00:24:00 CST 2019 0 4419
Xstream远程代码执行(CVE-2020-26217)复现分析

前言 Xstream是一个基于java语言的xml操作类库,同时也是Java对象和XML相互转换的工具,提供了所有的基础类型、数组、集合等类型直接转换的支持。因此XML常用于数据交换、对象序列化。本 ...

Wed Nov 25 17:18:00 CST 2020 2 2055
常见Java库漏洞汇总

1.ActiveMQ 反序列化漏洞(CVE-2015-5254) ref:https://www.nanoxika.com/?p=408 Apache ActiveMQ是美国阿帕奇(Apach ...

Tue Oct 09 01:23:00 CST 2018 0 3462
java高版本下各种JNDI Bypass方法复现

目录 0 前言 1 Java高版本JNDI绕过的源代码分析 1.1 思路一的源码分析 1.2 思路二的源码分析 2 基于本地工厂类的利用 ...

Tue Mar 01 00:55:00 CST 2022 4 2611
java安全管理器SecurityManager介绍

java安全管理器类SecurityManager简单剖析: javadoc介绍: SecurityManager应用场景: 当运行未知的Java程序的时候,该程序可能有恶意代码( ...

Tue Jan 22 00:08:00 CST 2019 0 2312

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM