主页 / 2023 KCon 大会 / Magic in Java Api

-
作者yemoli 、R1ckyZ
-
简介
在JDK中存在着多种方便开发调用的api类,在某些特定的功能场景下,其中的一些特性可能会造成严重的安全问题。
本议题中将结合我们的研究成果分享众多由api类库造成安全问题的案例,以及我们如何通过对类库特性的研究发现包括Apache等众多组件在内的严重安全风险,同时也会讲述在RASP攻防中我们如何利用某些类库打破层层禁锢,达到完美RCE的效果。
-
援引https://paper.seebug.org/3014/
-
提示本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
-
2023-04-29 16:42:24.822317
-
2020-09-28 10:40:12.514217
-
2021-09-27 14:30:52.651917
-
2021-01-21 12:54:44.403787
附件下载
-
Magic.In.Java.Api.pdf