2023-04-19 Spring Cloud GateWay CVE-2022-22947构造哥斯拉马 CVESPEL表达式注入spring CGW java 框架漏洞 这篇文章的主要目的是学习一下spel表达式注入和哥斯拉内存马注入,还有神器java-object-searcher的使用 SPEL表达式注入 spel支持在运行时查询和操作对象图,以API接口的形式创建,所以可以集成到其他应用程序和框架中
2022-05-09 Weblogic T3 反序列化 CVEweblogic java 框架漏洞 Weblogic T3 反序列化环境搭建:https://github.com/QAX-A-Team/WeblogicEnvironment 其中libnsl库因为源的问题装不上的话,就在Dockerfile里注释掉RUN yum -y i