logo

C0cr's blog

home tags archives about

aliyun ctf chain17 回顾

agentsink h2 jdbc attack12345<dependency> <groupId>cn.hutool</groupId> <artifactId>hutool-
2024-12-14 java安全

codeql实战练习-micro_service_seclab

不会的类要积极的去 CodeQL standard libraries 里面翻看。然后多积累,多记录。 构建数据库项目地址 https://github.com/l4yn3/micro_service_seclab codeql datab
2024-12-07 代码审计

codeql基础语法学习

csdn上阅读体验更加,这个目录太长这里用着不太舒服https://blog.csdn.net/qq_72685284/article/details/144118176 网上对于codeql的基础讲解的比较少,很多都是直接从codeql
2024-11-29 代码审计

浅谈Kerberos协议及一些攻击方法

专业词汇前瞻kerberos协议中也存在三个角色, Client Server KDC 123456789101112131415161718Client:访问服务的客户机Server:提供服务的服务器KDC(Key Distribu
2024-11-21 渗透

java agent的基础讲解和一些利用

Agent基本认识Agent(代理)来讲,其大致可以分为两种,一种是在 JVM 启动前加载的premain-Agent,另一种是 JVM 启动之后加载的 agentmain-Agent。这里我们可以将其理解成一种特殊的 Intercepto
2024-09-29 java安全
上一页