Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
用 Hacktron CLI 大规模审计 JDBC 驱动
hacktron.ai
| 博客 |
#rce
|
#java
|
#jdbc
|
#driver-audit
|
#sink-mapping
|
#hacktron-cli
摘要
介绍如何用 Hacktron CLI 大规模审计 JDBC 驱动:将危险 sink 映射到用户可控输入,把文件读写原语转化为真实世界的 RCE 漏洞与赏金成果。
发布时间
2025-11-21 00:00
收录时间
2026-09-20 04:46
原文 ↗
← 上一篇
从一次一键 UXSS 中保护 Perplexity 的 AI 浏览器
下一篇 →
SupaPwn:一路黑进 Lovable 办公室并协助加固 Supabase
相关内容
博客
·
bishopfox.com
RMIScout:安全快速地暴力破解 Java RMI 接口以实现代码执行
Bishop Fox 开源工具 RMIScout:对暴露的 Java RMI 接口进行字典与暴力破解,在不实际调用的情况下安全猜测方法签名,从而暴露反序列化代码执行路径。
博客
·
bishopfox.com
GadgetProbe:利用反序列化暴力破解远程类路径
Bishop Fox 工具 GadgetProbe:探测消费 Java 序列化对象的端点,枚举远程类路径中的类与库版本,在 ysoserial 载荷盲打失败时辅助构建利用链。
博客
·
about.gitlab.com
使用 Cursor 和 GitLab 现代化 Java 开发
GitLab 发布教程《使用 Cursor 和 GitLab 现代化 Java 开发》:分三步将 Java 8 项目迁移至 Java 21——先用 Cursor 修复失败的端到端测试,再准备质量门禁,最后改造 HTTP 连接处理;借助 GitLab MCP Server 引入开发生命周期上下文,并以 CI/CD、代码审查和影响分析作为变更证据。
博客
·
netspi.com
通过源代码审查(SCR)发现 Java Spring 中的授权缺陷
越权访问位列 OWASP Top 10 之首,却常在动态测试中漏检。本文展示如何通过审查 Spring 注解、表达式与过滤器等访问控制实现,在开发生命周期早期发现 Java Spring 应用中的提权漏洞。
博客
·
wiz.io
雷达之下:探析 Spring Boot Actuator 错误配置
Wiz 威胁研究剖析 Spring Boot Actuator 配置错误:公开暴露的端点可能泄露环境变量、密码与 API 密钥,部分版本甚至可导致远程代码执行;约每四个暴露端点的环境中就有一个存在此类问题。
博客
·
projectzero.google
iPhone 远程利用第二篇:把光带进黑暗
iPhone 远程利用系列第二篇:从漏洞获得的绝对地址解引用初始原语出发,逐步构建完整利用链。
返回