- 按漏洞类型划分
- XSS
- CRLF
- CSRF
- SSRF
- SQL注入
- 点击劫持
- 标签页劫持(Tabnabbing)
- XXE
- XPath注入
- CORS错误配置
- TOA
- DOS
- Zip Slip
- blind regex injection
- 文件上传
- Reflected File Download
- HTTP request smuggling
- HTTP参数投毒
- TLS 投毒
- 条件竞争
- 业务逻辑漏洞
- 侧信道攻击
- 按编程语言划分
- JavaScript
- Java
- Oracle Java安全开发指南
- Java 漏洞分析之远程调试方法总结
- 从零开始,分析Spring Framework RCE
- Java框架级SSM代码审计思路
- Identity Security Authentication Vulnerability
- Java 安全机制
- XML注入
- 表达式注入
- OGNL注入
- Spel表达式注入
- Groovy
- EL表达式注入
- Jexl
- JBoss EL表达式注入
- 模板注入
- Room for Escape: Scribbling Outside the Lines of Template Security
- Freemarker 模板注入
- Velocity 模板注入
- Thymeleaf 模板注入
- Pebble
- 反序列化
- 原理介绍
- XMLDecoder反序列化
- XStream反序列化
- Yaml反序列化
- Jackson反序列化
- Jackson 反序列化汇总
- Jackson系列一——反序列化漏洞基本原理
- Jackson系列二——CVE-2017-7525(基于TemplatesImpl利用链)
- Jackson系列三——CVE-2017-17485(基于ClassPathXmlApplicationContext利用链)
- Jackson系列四——CVE-2019-12086(基于MiniAdmin利用链)
- Jackson系列五——CVE-2019-12384(基于logback利用链)
- Jackson系列六——CVE-2019-12814(基于JDOM XSLTransformer利用链)
- Jackson系列七——其他Gadgets与检测防御
- Fastjson反序列化
- Fastjson反序列化RCE核心-四个关键点分析
- Fastjson 流程分析及 RCE 分析
- Fastjson 反序列化漏洞史
- Fastjson系列一——反序列化漏洞基本原理
- Fastjson系列二——1.2.22-1.2.24反序列化漏洞
- Fastjson系列三——历史版本补丁绕过(需开启AutoType)
- Fastjson系列四——1.2.25-1.2.47反序列化漏洞(无需开启AutoType)
- Fastjson系列五——高版本JDK绕过及检测与防御
- FastJson checkAutoType安全机制研究
- 如何利用 JSON 反序列化 0day 窃取区块链上的金钱
- Blackhat 2021议题详细分析 ——FastJson反序列化漏洞及在区块链应用中的渗透利用
- JDBC Connection URL Attack
- JDWP
- JMX
- RMI
- JNDI
- 浅析JNDI注入
- 浅析高低版JDK下的JNDI注入及绕过
- 由JNDI注入引发的Spring Framework反序列化漏洞
- 如何绕过高版本 JDK 的限制进行 JNDI 注入利用
- 探索高版本 JDK 下 JNDI 漏洞的利用方法
- 探索高版本 JDK 下 JNDI 漏洞的利用方法:第二章
- JAVA JNDI注入基础与高版本限制绕过
- 搞懂RMI、JRMP、JNDI-终结篇
- 8u191之后的JNDI注入(LDAP)
- Java 中 RMI、JNDI、LDAP、JRMP、JMX、JMS那些事儿(上)
- 浅谈 Log4j2 漏洞
- A JOURNEY FROM JNDI/LDAP MANIPULATION TO REMOTE CODE EXECUTION DREAM LAND
- Exploiting JNDI Injections in Java
- 内存马
- 开源三方件
- shiro
- 工具
- 详解Java自动代码审计工具实现
- Find-Sec-Bugs
- RASP&IAST
- Gadget构造
- GoLang
- Python
- 漏洞
- SSTI
- 一文看懂Python沙箱逃逸
- 反序列化
- pickle
- Yaml
- jsonpickle
- 格式化字符串漏洞
- 工具
- Fuzz
- 污点分析
- MISC
- 漏洞
- 按开源软件划分
- Docker
- K8S
- 代理
- Redis
- etcd
- apisix
- electron
- 按协议划分
- OS
- 安全基础知识
- 企业安全建设
- Tools
- 静态分析
- CodeQL
- WEB
- Burpsuite
- crawlergo
- MISC
-
Notifications
You must be signed in to change notification settings - Fork 15
License
SugarP1g/LearningSecurity
Folders and files
Name | Name | Last commit message | Last commit date | |
---|---|---|---|---|
Repository files navigation
About
No description, website, or topics provided.
Resources
License
Stars
Watchers
Forks
Releases
No releases published
Packages 0
No packages published