前言
しろ(Shi ro)
走完CB链再回来看这个
参考:
https://natro92.fun/posts/4b382a45/
《Java安全漫谈》
第一次加载文章图片可能会花费较长时间
要不挂个梯子试试?(x
加载过慢请开启缓存 浏览器默认开启
趁热打铁,昨天刚学完thymeleaf引擎今天直接上注入(其实应该先看 SPEL 表达式注入再来学的)
参考:
https://www.anquanke.com/post/id/254519
https://exp10it.io/2023/02/%E5%AF%B9-thymeleaf-ssti-%E7%9A%84%E4%B8%80%E7%82%B9%E6%80%9D%E8%80%83/
https://www.cnpanda.net/sec/1063.html
https://justdoittt.top/2024/03/24/Thymeleaf%E6%BC%8F%E6%B4%9E%E6%B1%87%E6%80%BB/index.html
开发与安全缺一不可,虽然不知道自己到底少学了多少基础,但是现在就先跟着Drun1baby的学习路线吧
java第一步,先学 SpringBoot,同时我这里也会稍微学一下 Spring 和 SpringMVC
参考:
https://www.bilibili.com/video/BV1PE411i7CV
https://www.yuque.com/boogipop/ot88z5/bho0otrcaa8kl1xf
https://www.yuque.com/pmiaowu/gpy1q8

鉴定为找flag大赛
第二年了还是进不去线下,只靠自己真是一点也打不穿啊。。
官方wp:https://heidunbei.si.net.cn/uploads/heiduncup/4c09bd8c1e4fb15d554413327e98513f.pdf
合着全是543出的是吧