赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

JAVA代码审计之SpringBoot、Maven、mybatis浅析

北京赛克艾威科技有限公司
img

xiao1star

2025-12-31

支持多个客户端同时向服务器发送请求并得到响应的过程,为了更好的引用这种架构就有了SpringBoot,Springboot有一个内置软件是Tomcat

一次供应链导致教育漏洞通杀

北京赛克艾威科技有限公司
img

xhys121zero

2025-12-31

小编认为哈,信息收集还是很重要的!但是像什么比较显眼的 "统一认证登录"||"学生综合管理",基本上弱口令是不太行,别的漏洞的话好多也都被大佬们打完了或者利用上不太容易(菜鸟的内心崩塌),所以我们可以扩大咱们信息收集的范围-->供应链,利用一些边缘资产混一下Rank!hh

JDNI注入分析

北京赛克艾威科技有限公司
img

xiao1star

2025-12-26

它的核心目的是为Java应用程序提供一种标准化的方式,来查找和访问各种命名和目录服务(如数据库连接、消息队列、远程对象等),而无需关心底层服务的具体实现细节。为开发人员查找和访问各种资源提供了统一的**通用接口**,可以用来定位用户、网络、机器、对象和服务等各种资源。例如使用JNDI定位数据库服务或一个远程Java对象或者在局域网上定位一台打印机

Java RMI千字分析

北京赛克艾威科技有限公司
img

xiao1star

2025-12-26

Java RMI 是一种允许一个 Java 虚拟机(JVM)中的对象调用另一个 JVM 中对象的方法的技术。它是一种基于 Java 的分布式计算技术,使得开发者可以轻松地实现跨网络的远程方法调用。RMI分为一个**Server端**和一个**Client端**,其实还有一个**注册中心**,一般情况注册中心的创建都是在Server端

Java代码审计之CC3与CC4

北京赛克艾威科技有限公司
img

xiao1star

2025-12-22

Java代码审计之CC3与CC4