DDCTF2019-WEB-再来一杯JAVA
发表于
|
分类于
ctf-web
Spring-Data-Commons CVE-2018-1273 RCE漏洞分析
发表于
|
分类于
java漏洞分析
一、简介
Spring Data的作用,引用官方的描述:
1 | Spring Data’s mission is to provide a familiar and consistent, Spring-based programming model for data access while still retaining the special traits of the underlying data store. |
Struts2 RCE漏洞分析系列 - 0x01基础篇
发表于
|
分类于
java漏洞分析
众所周知,Java Web中使用最广泛的两个mvc框架,一是Spring MVC,一是Struts2。
但Struts由于安全性、性能、内存消耗等短板,已经越来越少新项目使用它了,更多的开发人员钟爱于Spring MVC。