JavaScript For Hackers随笔

书名:JavaScriptForHackers
作者:Gareth Heyes

Read more
2022小总结

2022,不算好,也不算坏,年初定的几个flag,有的完成了一半,有的没完成。总的来说,不及格。

Read more
Web Application Penetration Testing Checklist

SecCheckList

Read more
CodeQL如何分析闭源jar包

CodeQL分析jar包的一种思路和测试

Read more
ASM使用小结01

IAST前置知识,使用ASM进行字节码增强

Read more
2020年都干了啥

确实没想到,因为疫情的关系,2020开年经历了求学以来最长的寒假~

Read more
XSStrike源码分析-下

XSStrike是一款优秀的开源xss漏洞扫描器。

Read more
XSStrike源码分析-上

XSStrike是一款优秀的开源xss漏洞扫描器。

Read more
Spring Cloud Config漏洞分析(CVE-2019-3799、CVE-2020-5405)

spring cloud config是spring cloud团队创建的一个全新项目,用来为分布式系统中的基础设施和微服务应用提供集中化的外部配置支持。

Read more
FastJson全历史反序列化漏洞分析(保持更新)

基于时间线的方式分析FastJson反序列化漏洞。

Read more