安全,  新闻

记一次HVV实战中对EL表达式的极限绕过

在这次HVV的时候发现了一些表达式漏洞,但是发现都有 waf,waf 啊 waf,一绕就是一下午,真的燃尽了,下面是绕过的详细记录,这次看的案列是 EL 表达式,下面记录自己当时从0到1 的一个绕过过程和复盘记录

留言

您的邮箱地址不会被公开。 必填项已用 * 标注