bxhhf's blog
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
JNDI

JNDI

一.简介简述 JNDI(Java Naming and Directory Interface)是 Java 提供的标准命名和目录接口,通过统一的 JNDI API 使 java 应用程序能够访问各种命名和目录服务。它允许开发人员以统一的方式查找和访问资源,如用户、网络、机器和服务等。 JNDI SPI SPI 即服务提供者接口,JNDI 架构由 API 和服务提供者接口 (SPI) 组成。SPI
2025-10-13
Java
#JNDI
JEP290 Bypass

JEP290 Bypass

一.简述<font style="color:rgba(0, 0, 0, 0.86);">JEP290</font>过滤传入的序列化数据。 JEP290 <font style="color:rgba(0, 0, 0, 0.86);">是 Java 为了防御反序列化攻击而设置的一种过滤器。</font>(JDK
2025-09-23
Java
#RMI
RMI反序列化攻击

RMI反序列化攻击

反序列化攻击
2025-08-27
Java
#RMI
RMI基础

RMI基础

RMI 调用的流程及可能出现的反序列化攻击点
2025-08-27
Java
#RMI
wuzhicms

wuzhicms

wuzhicms_4.1.0代码审计
2025-08-27
php代码审计
#php代码审计
java_sec_code

java_sec_code

java_sec_code详细通关
2025-08-27
Java代码审计
#Java代码审计
php常见敏感函数

php常见敏感函数

总结
2025-07-23
php代码审计
#php代码审计
yccms

yccms

yccms3.4代码审计
2025-07-08
php代码审计
#php代码审计
php变量覆盖&&反序列化

php变量覆盖&&反序列化

变量覆盖&&反序列化
2025-06-12
php代码审计
MVC&动态调试未授权

MVC&动态调试未授权

php模型开发篇&&MVC层&&未授权
2025-05-31
php代码审计
1234

搜索

Hexo Fluid
总访问量 次 总访客数 人