SUMSEC Article

2021 博客

2021 博客

时间轴

Time Name Tags
02/05 BypassSuper使用介绍说明 反序列化 Java shiro/Java 文件上传
03/05 一道shiro反序列化题目引发的思考 未授权 401 403
03/14 Queries 反序列化 Java shiro
03/15 Predicates codeql
03/15 Type codeql
03/16 Aliases codeql
03/16 Expression codeql
03/16 Modules codeql
03/17 Formulas Java 反序列化
03/22 Basic query for Java code Java 反序列化
03/23 Analyzing data flow in Java codeql
03/24 Types in Java codeql
03/25 Navigating the call graph codeql
03/25 Overflow-prone comparisons in Java  
03/26 Abstract syntax tree classes for working with Java programs codeql
03/26 Annotations in Java codeql
03/26 Javadoc codeql
03/27 Working with source locations codeql
03/28 Variables codeql
04/03 CodeQL library for Java 反序列化 Java shiro
04/04 2020年研究回顾总结 代码审计
04/15 PII泄露–用CodeQL识别日志中的PII数据 CodeQL/Java
04/24 CodeQL for Java Unsafe deserialization in Apache Struts CodeQL/Java
06/05 weblogic之CVE-2020-2551iiop反序列化漏洞分析 Java
06/05 weblogic之CVE-2020-2551iiop反序列化漏洞复现 Java
07/15 Fastjson回显 Java/Fastjson
07/21 Tomcat通用回显学习笔记 Java
08/03 从Java反序列化漏洞题看CodeQL数据流 CodeQL/Java
08/18 CodeQL Create OpenJdk/Jdk8 Database codeql
08/30 修改ysoserial使其支持任意代码执行 Java
09/10 自定义 ClassLoader 隔离运行不同版本jar包的方式 Java
11/01 Shiro-550反序列化漏洞分析 shiro550/Java
11/09 记一次Log4j失败的Gadget挖掘记录 CodeQL/Java
11/15 ysoserial改造记录 ysoserial/Java
11/30 JNDI注入 JNDI/Java
12/08 shiro-JRMP-gadget shiro/exp
12/21 Fastjson_Mysql_gadget复现 fastjson/exp
12/31 2021年度总结  

评论

使用 GitHub 账号留言,讨论将同步为仓库 Issues