spring aop漏洞学习笔记(污染链分析&项目源码分析)
笔者:han qq:1512624649 博客:http://hanblog.top(有的时候会挂掉懒得重新起) 请开代理访问。图床在github。不然加载不出来( 本笔记项目地址:https://github.com/Ape1ron/SpringAopInDeserializationDemo1 此笔记在原作者文章的分析基础上加上一些笔记和理解。以及对项目源代码的一次详细分析(笔者没写的地方做补充)更好看懂。 若有错误欢迎大佬指出 前置知识需要:动态代理 代理 拦截器 切面 单例对象 通知等等(按自己需要决定是否跳过)以下是这些概念和组件的详细解析及其关系图: 核心概念与关系总览123456789101112131415161718192021222324graph TD A[动态代理] --> B[JDK动态代理] A --> C[CGLIB动态代理] B --> D[InvocationHandler] C --> E[MethodInterceptor] D --> F[拦截器逻辑] E -->...
【原创】相信这是一篇对你很有用的刷kali nethunter完整版(内核)笔记!oneplus 8T机型为例。
【原创】相信这是一篇对你很有用的刷kali nethunter完整版(内核)笔记!oneplus 8T机型为例。笔者小白。下文若有错误请多多包含,欢迎提出改正给我。 联系方式 QQ:1512624649 QQ群:983224309 博客:http://hanblog.top GitHub:https://github.com/cxkhanhan 阅读之前须知:下文有两张参考的图片。如果未加载出来请开魔法。然后重新刷新页面。不看的话也影响不大。 阅读本篇文章的需求:请注意笔者分享的踩坑点。以及具备自行查阅资料和探索钻研的能力。不要当巨婴,就连那些最简单的问题都不舍得去chatgpt一下。 本笔记面向人群:刚入坑kali...