Magic in Java Api
在JDK中存在着多种方便开发调用的api类,在某些特定的功能场景下,其中的一些特性可能会造成严重的安全问题。本议题中将结合我们的研究成果分享众多 2023-10-16 12:33:19 Author: vipread.com(查看原文) 阅读量:7 收藏

在JDK中存在着多种方便开发调用的api类,在某些特定的功能场景下,其中的一些特性可能会造成严重的安全问题。

本议题中将结合我们的研究成果分享众多由api类库造成安全问题的案例,以及我们如何通过对类库特性的研究发现包括Apache等众多组件在内的严重安全风险,同时也会讲述在RASP攻防中我们如何利用某些类库打破层层禁锢,达到完美RCE的效果。


文章来源: https://vipread.com/library/topic/3957
如有侵权请联系:admin#unsafe.sh