CodeQL从0到1(内附Shiro检测demo) 04 Jan, 2022 行业新闻 本文会先介绍CodeQL是什么,基本语法和用法,最后是我在编写shiro反序列化漏洞提取规则的过程中遇到的问题,按照这三步来介绍CodeQL的使用方法。 CodeQL介绍 CodeQL是一个... Read More
从Java反序列化漏洞题看CodeQL数据流 29 Oct, 2021 行业新闻 前言 本次实验项目源码来源之前我写的Shiro-CTF的源码https://github.com/SummerSec/JavaLearnVulnerability/tree/master/shiro/shiro-ctf ,项目需要database文件上传到... Read More
代码分析引擎 CodeQL 初体验 10 Dec, 2019 行业新闻 QL是一种查询语言,支持对C++,C#,Java,JavaScript,Python,go等多种语言进行分析,可用于分析代码,查找代码中控制流等信息。之前笔者有简单的研究通过JavaScript语义分析来查找XSS,所以... Read More