行业新闻

Java安全之Dubbo反序列化漏洞分析

  0x00 前言 最近天气冷,懒癌又犯了,加上各种项目使得本篇文断断续续。   0x01 Dubbo 概述 Dubbo是阿里巴巴开源的基于 Java 的高性能 RPC(一种远程调用) 分布式服务框架(SOA...

Read More

java自动化审计

java自动化审计codeqlCodeQL是一个免费开源的代码语义分析引擎(GitHub购买之后的开源项目),其利用QL语言对代码、执行流程等进行“查询”,以此实现对代码的安全性白盒审计,进行漏...

Read More