最新发布第4页
Java 反射机制到底是啥?小白入门指南+ 安全性分析-极客星球

Java 反射机制到底是啥?小白入门指南+ 安全性分析

🛡️ Java 反射机制安全分析 本篇面向新手,不涉及复杂细节。后续将逐步深入反射在安全测试、权限绕过、框架设计中的高级应用。如果你感兴趣,记得关注后续内容! ☀️ 一、什么是 Java 反射机...
图片自动添加水印工具-极客星球

图片自动添加水印工具

🌌 极客星球 · 自动图片水印工具 一款由 极客星球 打造的智能图片水印工具,轻量、简洁、自动化,适用于日常文件标记、版权保护、批量水印处理等场景。 🎯 支持自动监听目录,智能检测未加水印...
Intent 参数是什么?Android 四大组件必备通信机制详解 + 安全要点-极客星球

Intent 参数是什么?Android 四大组件必备通信机制详解 + 安全要点

🔐 Android 中的 Intent 参数传递机制与安全审计全解析 📌 Intent 是什么? 在 Android 中,Intent 是各个组件之间进行通信的核心机制。无论是启动一个 Activity、唤起一个 Service、还是广播事...
FastJSON × JdbcRowSetImpl 利用链是否还有效?全面解析如何突破 JDK 安全限制-极客星球

FastJSON × JdbcRowSetImpl 利用链是否还有效?全面解析如何突破 JDK 安全限制

☣️ FastJSON × JdbcRowSetImpl 反序列化利用分析 📌 一、类简介:JdbcRowSetImpl 全类名:com.sun.rowset.JdbcRowSetImpl JDK 自带类(Java 8–21+ 均内置) 原本用途:通过 JNDI 查询并连接...
Android 渗透测试小白教程:APK 安全分析从入门到实战!-极客星球

Android 渗透测试小白教程:APK 安全分析从入门到实战!

🔓 Android 客户端 APK 安全渗透测试指南(小白入门版)👨‍💻 一文读懂 Android 客户端的潜在风险与渗透思路,手把手教你做安全检测!🧭 一、引言:没做过 APK 安全分析?该怎么下手?如果你从...
FastJSON + MQ 实现反序列化漏洞攻击链-极客星球

FastJSON + MQ 实现反序列化漏洞攻击链

🚨 利用 FastJSON + MQ 实现反序列化漏洞攻击链 在现代微服务架构中,消息中间件(如 Kafka、RocketMQ、RabbitMQ)被广泛用于服务解耦与异步通信。然而,这也带来了新的攻击面,尤其是当与 Fast...
kali与物理机文件交互方式修复-极客星球

kali与物理机文件交互方式修复

一、文件拖动到终端很多时候只是无法直接复制到某个目录,可以使用终端命令交互文件拖动到终端会自动补齐文件路径二、文件共享个人不太喜欢这种方式,不过这个确实简单方便三、其他工具构造服务...
Android 绑定服务是怎么回事?一文带你看懂原理与信息泄露风险-极客星球

Android 绑定服务是怎么回事?一文带你看懂原理与信息泄露风险

🔍 Android 绑定服务导致敏感信息泄露漏洞分析与利用 🧩 什么是绑定服务(bindService)? 在 Android 中,服务(Service) 是一种运行在后台、无需用户界面的组件,通常用于执行长时间运行的任...