2024-12-09 2023CISCN 初赛WEB WP CTFgo sstispring CGW ctf WP 补课 2023CISCN总览: Unzip php软连接写马 BackendService 1. Nacos权限绕过2. Nacos后台打Spring Cloud gateway SpEL注入 deserbug CC链
2023-04-19 Spring Cloud GateWay CVE-2022-22947构造哥斯拉马 CVESPEL表达式注入spring CGW java 框架漏洞 这篇文章的主要目的是学习一下spel表达式注入和哥斯拉内存马注入,还有神器java-object-searcher的使用 SPEL表达式注入 spel支持在运行时查询和操作对象图,以API接口的形式创建,所以可以集成到其他应用程序和框架中