Java应用的RASP远程调试教程 RASP安全技术 2 years 8 months ago 介绍Java RASP是基于Java Agent技术实现的,而Java Agent代码无法独立启动,必须依赖
RASP| Spring data mongodb spel(CVE-2022-22980) RASP安全技术 2 years 9 months ago Spring Data MongoDB 是一个开源项目,它提供了与 MongoDB 文档数据库的集成。近日监控到 Spring Data MongoDB 爆出 SpEL 表达式注入漏洞 CVE-2022-22980
RASP | FastJson反序列化漏洞回顾 RASP安全技术 2 years 10 months ago 与原生的Java反序列化的区别在于,FastJson反序列化并未使用readObject()方法,而是通过在反序列化的过程中调用setter/getter方法,将JSON字符串还原成对象,漏洞产生在自动调用的方法中。