熟悉Java开发,热衷于研究各种Java组件、中间件,深爱探究其架构设计思想和源码实现,not only crud boy. 最近两年专注于从0到1的企业安全建设,主要包括SDL&DevSecOps、SoC、云k8s、WAF等,及基础业务安全(IoT MQTT&OCPP、OSS、CDN、HTTP加验签等)。
🌴
On vacation
Pinned Loading
-
learnjavabug
learnjavabug PublicJava安全相关的漏洞和技术demo,原生Java、Fastjson、Jackson、Hessian2、XML反序列化漏洞利用和Spring、Dubbo、Shiro、CAS、Tomcat、RMI、Nexus等框架\中间件\功能的exploits以及Java Security Manager绕过、Dubbo-Hessian2安全加固等等实践代码。
-
JSP-WebShells
JSP-WebShells PublicCollect JSP webshell of various implementation methods. 梳理和发现的JSP Webshell各种姿势
-
jar-compatibility-detector
jar-compatibility-detector Public安全升级jar包时,辅助检测Java Archive (JAR) 包之间兼容性,各类符号引用的存在检测,包括方法、方法签名、字段定义和引用、类引用等等
Java 14
Something went wrong, please refresh the page to try again.
If the problem persists, check the GitHub status page or contact support.
If the problem persists, check the GitHub status page or contact support.