指针分析工具Doop安装与使用 前言学术们喜欢用的代码分析工具之一,专职指针分析,将代码分析问题转换为图问题进行求解,想要污点分析好像还要自己整,相比之下工程们更喜欢更贴近代码层面功能也更全面的CodeQL。 2022-08-08 #代码审计 #自动化
Spring Core RCE CVE-2022-22965 前言 前一段时间风风火火的Spring RCE,看起来限制条件还是挺多的,学习一下。 2022-04-18 #Web #Java #Spring