Kevinsa

Kevinsa

When you bring me out, can you introduce me as Joker?

Home Archive About RSS

Reading articles in 漏洞分析

2021

  • 2021-12-22log4j2-漏洞及处置复盘
  • 2021-12-18log4j2_CVE-2021-45046
  • 2021-11-28nginx下request_uri的normalized问题

2020

  • 2020-12-22Nexus Repository Manager3 XXE
  • 2020-06-17hibernate_validtor_EL_Execute
  • 2020-05-19SaltStack_CVE-2020-11651/11652分析
  • 2020-05-14shiro框架Filter及其CVE-2020-1957

To be a better man.

Categories
  • CTF
  • Golang
  • Grpc
  • hash
  • 供应链安全
  • 可检索加密
  • 安全开发
  • 恶意Chrome插件
  • 数据安全
  • 漏洞分析
  • 蜜罐
Tags
蜜罐 恶意挖矿程序 CTF Golang SpEL 系统架构 供应链安全 Python 漏洞利用 漏洞分析 SaltStack CVE shiro gorm XXE Nexus RCE validtor Grpc 恶意Chrome插件 CSP 加密 hash 可检索加密 apisix log4j2 sca、图数据库、nebula 数据安全 黑灰产对抗 安全开发 精准测试 LLM vscode
Recent
  • 250406vscode投毒插件
  • 接口迭代黑盒监控工具
  • 电商场景安全能力建设
  • 利用ebpf监控包管理器供应链攻击
  • JAVA三方组建依赖分析
  • log4j2-漏洞及处置复盘
  • log4j2_CVE-2021-45046
  • nginx下request_uri的normalized问题
  • 可检索加密方案
  • 短Hash算法方案
Links
    site-name1
      site-name2
        site-name3
        Copyright © 2025 Kevinsa. Powered by Hexo. Theme by Cho.