记录一些python常见的trick
kryo反序列化
hessian反序列化
前端ctf(持续更新)
春秋云镜CVE
发表于
分类于
靶场
codeql
发表于
csp 策略及绕过
aliyunctf web
log4j2 分析
前言
其实我总感觉这应该不属于漏洞,应该是他们的正常功能,只不过恰好可以被当成漏洞来用
https://logging.apache.org/log4j/log4j-2.7/manual/lookups.html#JndiLookup
官网也有相关的介绍,虽然这些是写到配置文件里面的