信息资料共享
学习网络安全的一些良好习惯
网安常用在线工具
下载的课程资料提示病毒,被拦截隔离怎么办?
学习网络安全需要什么电脑配置?
简历优化指导
怎么提高学习效率(加快学习速度)
八大学习方法打造学习力
打鸡血合集(没有动力,坚持不下去)
看课程容易分神、犯困的问题
黑客故事系列
网络安全术语大全
网络安全常用字典合集
Linux常用命令
Linux常用命令在线查询
windows常用命令
Docker常用命令
pip常用命令
Redis常用命令
网络空间搜索引擎
漏洞情报/威胁情报
漏洞文库合集(离线镜像)
漏洞文库大全
网络安全考什么证书比较好?
如何查看学习路线
云服务器(VPS/ECS)在学习网络安全中的用途
中间件/框架/组件/CMS/OA相关漏洞课程汇总
课程中的Java相关漏洞
Java代码审计总结
最新国标文档查阅
安全测试案例库(测试点)
护网日薪过千是骗局吗?
HW研判指南
历年护网时间
软考中级信息安全工程师怎么备考
下载软件如何避免下载捆绑软件、安装器、全家桶
常见安全社区论坛、公众号、博客
【汇总】云安全技术资料
k8s渗透测试资料汇总
信创资料(信创安全)
Web漏洞知识点总结(Excel版本)
CentOS7停止维护,如何选择系统
PHP伪协议参考资料
Online_tools-master的工具
IDEA激活码
Cobalt Strike CS中文版本
支持Kali的无线网卡
C盘满了怎么办?
javascript代码美化
应急响应靶场(靶机)
【KMS】Windows/Server/Office/Vision/Project激活
win10/windows10激活工具
微软补丁下载
SQL语句练习网站
Kali工具与课程对应关系
shodan会员账号怎么买
CSDN资料下载、专栏文章查看
BurpSuite常用插件
Oracle SQL注入靶场
2023年SRC BP2022.8版本
JDK大全
java jdk api文档下载
无涯老师上课用的机械键盘
勒索软件解密工具大全
metasploitable-linux-2.0.0靶机使用方法
Windows如何显示文件扩展名(后缀)和隐藏文件
PDF处理工具
攻击非法网站(菠菜等)违法吗?
暗链检测工具
Office2013及破解工具下载
HTTP常见请求头和响应头字段
编写SQL语句的一些常见误区
Host碰撞资料
本文档使用 MrDoc 发布
-
+
首页
课程中的Java相关漏洞
# 学习Java相关漏洞需要具备的基础 1、Java基础语法、面向对象 2、JavaWeb开发,tomcat、Servlet、JDBC等 3、Java框架:Spring、MyBatis、Spring Boot、Spring Cloud 4、开发工具的使用:IDEA、maven 相关课程: ![](/media/202308/2023-08-30_142854_7685840.02471388500573346.png) # 《反序列化渗透与防御 NO.719》 课程地址: https://www.bafangwy.com/subject/14?courseNo=719 包含内容: 章节2:01-Java序列化和反序列化 章节3:02-Apache Commons Collections反序列化漏洞 章节4:03-Fastjson反序列化漏洞 章节5:04-shiro反序列化漏洞 # 《中间件漏洞 NO.1226》 课程地址: https://www.bafangwy.com/subject/14?courseNo=1226 Weblogic相关漏洞 包含内容:弱口令、任意文件读取、任意文件上传、SSRF、RCE、反序列化 # 《内存马原理、实战与查杀NO.2411》 课程地址: https://www.bafangwy.com/subject/14?courseNo=2411 包含内容: Servlet、Filter、Listener类型内存马 Spring Controller类型内存马 Agent类型内存马 # 《CVE漏洞复现 NO.1305》 课程地址: https://www.bafangwy.com/subject/14?courseNo=1305 包含内容: 章节1:CVE-2021-44228 Log4j2远程代码执行漏洞(JNDI注入) 章节2:CVE-2022-22947-Spring Cloud Gateway RCE(SpEL表达式) 章节3:CVE-2022-22965-springrce(动态参数多级绑定) 章节4:CVE-2021-31805-struts2 s2-062 远程代码执行(OGNL表达式) # 《Java代码审计-2023 NO.2388》 课程地址: https://www.bafangwy.com/subject/14?courseNo=2388 包含内容: 章节2:二、SQL注入漏洞 章节3:三、SSTI服务端模板注入漏洞 章节4:四、文件操作漏洞 章节5:五、代码执行漏洞 (更多内容正在更新中) ------------ # 参考资料: Spring Boot系列漏洞 https://mp.weixin.qq.com/s/Mp6-74KKMB0QBZD3xk1NMQ https://mp.weixin.qq.com/s/nrPRZdHfosnqK86iWrck_g https://mp.weixin.qq.com/s/qwsacRWZBC-0PQQj0SGFcw 关键词:Java漏洞 漏洞Java
无涯
2024年5月22日 14:11
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
分享
链接
类型
密码
更新密码