时间线
Aug 7, 2024 结合 Jimureport 的某个漏洞披露看 Aviator 表达式注入
May 4, 2024 JDK 17+ FreeMarker SSTI:从 CVE-2023-4450 复现引出 MethodHandle 句柄、named module 机制研究
Mar 25, 2024 RASP 绕过 Trick
Mar 10, 2024 原生序列化 UTF 混淆
Feb 1, 2024 旧文章迁移
Aug 7, 2024 结合 Jimureport 的某个漏洞披露看 Aviator 表达式注入
May 4, 2024 JDK 17+ FreeMarker SSTI:从 CVE-2023-4450 复现引出 MethodHandle 句柄、named module 机制研究
Mar 25, 2024 RASP 绕过 Trick
Mar 10, 2024 原生序列化 UTF 混淆
Feb 1, 2024 旧文章迁移