'java安全系列导航'

java安全系列导航:

开发部分:
java SE
注解和反射
java web
java spring
java springMVC

java springboot

java反序列化-基础

  • java反射
  • 序列化与反序列化
  • jdk动态代理
  • 类加载部分

java反序列化-基础2

  • IO流
  • 解决runtime弹shell

Java安全-环境

Java反序列化-URLDNS

CC 链是 1-6-3-4-2-5-7

Java反序列化-cc1-TransformedMap
Java反序列化-cc1-LazyMap
Java反序列化-cc6

Java反序列化-cc3
Java反序列化-cc4
Java反序列化-cc2
Java反序列化-cc5
Java反序列化-cc7

Java反序列化-CC11
Java反序列化-CB

Java反序列化之C3P0链

shiro

rmi

jndi

Fastjson&&Jackson

log4j

Weblogic

EL 表达式注入

内存马

Java 代码审计