标志
  • 首页
    天融信官网
  • 漏洞分析
  • 技术文章
  • 样本分析
  • 人才招聘
  • 关于

6 月, 2020

使用无字母的JavaScript语句绕过XSS限制

一、前言 在一次XSS测试中,往可控的参数中输入XSS Payload,发现目标服务把所有字母都转成了大写,假... » 阅读全文

0
阅读
文章发布 发布于 6 年前
Java 8u20反序列化漏洞分析

一、前言 在JDK7u21中反序列化漏洞修补方式是在AnnotationInvocationHandler类对... » 阅读全文

0
阅读
文章发布 发布于 6 年前
从CVE-2018-4441看jsc的OOB利用

作者最近研究了safari浏览器JavascriptCore引擎的一个OOB漏洞CVE-2018-4441,虽... » 阅读全文

0
阅读
文章发布 发布于 6 年前
著作权 © 2026 阿尔法实验室. 保留一切权利。 本站采用的布景主题为 Mynote.