社区
非技术区
帖子详情
Commons Net jar包里支持HTTPS 的POST不
jdmake
2013-08-21 09:25:13
如题如题如题如题如题如题
...全文
86
回复
打赏
收藏
Commons Net jar包里支持HTTPS 的POST不
如题如题如题如题如题如题
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
BurpSuite插件开发进阶:解决依赖冲突、Swing线程安全与
HTTPS
集成
本文深入解析BurpSuite插件开发中三大关键问题:依赖冲突(类加载器隔离与瘦JAR策略)、Swing GUI线程安全(EDT调度与invokeLater实践)、
HTTPS
集成(CA证书信任与代理配置继承)。内容涵盖ClassLoader定制、Swing跨线程UI更新、Burp内置证书加载及HTTP客户端安全配置,面向已具备基础开发能力的Java安全工具开发者,提供可落地的工程化解决方案。
CVE-2025-24813漏洞复现:从反序列化原理到远程代码执行实战
本文详细复现CVE-2025-24813漏洞,该漏洞源于Java应用中不安全的反序列化处理,攻击者可构造恶意Gadget Chain(如Apache
Commons
Collections链)实现远程代码执行。内容涵盖靶场搭建、漏洞端点定位、YSOSERIAL载荷生成、Base64编码与HTTP请求构造,并通过DNS/HTTP外带、延时验证等方式确认RCE成功。同时分析JDK版本适配、依赖库匹配、WAF绕过等实战关键点,强调输入校验、安全反序列化器及RASP等防御措施。
工具篇:apache-httpClient 和 jdk11-HttpClient的使用
本文详细介绍Apache HttpClient在Java中的应用,涵盖GET/
POST
请求、SSL/TLS配置、Cookie管理、RequestConfig定制、Entity处理以及HttpClient与JDK11 HttpClient的区别。通过实例演示,助你理解并高效利用这一HTTP客户端库。
Java反序列化漏洞实战:用友畅捷通T+ RCE漏洞复现与Nuclei批量检测
Java反序列化是一种将对象状态转换为字节流以便存储或传输,并在需要时重建对象的技术。其核心原理在于`ObjectInputStream.readObject()`方法在反序列化过程中会自动调用对象的特定方法。这一机制若处理不当,攻击者通过构造恶意的序列化数据,就能在目标系统上执行任意代码,技术价值在于揭示了依赖链利用的威力。在Web应用、中间件等广泛场景中,反序列化漏洞常出现在处理用户可控数据的接口处。本文以企业级软件用友畅捷通T+的GetStoreWarehouseByStore接口为例,深入剖析其远程
基于ysoserial与Docker构建Java反序列化漏洞靶场实战
本文详细阐述如何基于ysoserial与Docker构建可控、可复现的Java反序列化漏洞靶场。内容涵盖靶场架构设计(漏洞应用层、Gadget链层、监控验证层)、Docker镜像构建与Docker Compose编排、ysoserial Payload生成与HTTP请求构造、无回显攻击验证方法,以及防御实验(白名单修复、WAF模拟、依赖升级)。强调环境隔离性、版本一致性与教学实用性,适用于安全研究、红队演练与开发安全意识培训。
非技术区
23,404
社区成员
70,512
社区内容
发帖
与我相关
我的任务
非技术区
Java 非技术区
复制链接
扫一扫
分享
社区描述
Java 非技术区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章