8000 GitHub - yulate/jdbc-tricks: 《深入JDBC安全:特殊URL构造与不出网反序列化利用技术揭秘》对应研究总结项目 "Deep Dive into JDBC Security: Special URL Construction and Non-Networked Deserialization Exploitation Techniques Revealed" - Research Summary Project
[go: up one dir, main page]
More Web Proxy on the site http://driver.im/
Skip to content

《深入JDBC安全:特殊URL构造与不出网反序列化利用技术揭秘》对应研究总结项目 "Deep Dive into JDBC Security: Special URL Construction and Non-Networked Deserialization Exploitation Techniques Revealed" - Research Summary Project

License

Notifications You must be signed in to change notification settings

yulate/jdbc-tricks

Repository files navigation

jdbc-tricks

深入JDBC安全:特殊URL构造与不出网反序列化利用技术揭秘

JDBC MySQL Research

本项目汇总了JDBC安全研究成果,专注于特殊URL构造技术与不出网反序列化利用方法的探索与实践。

English Version

议题PPT附件: 深入JDBC安全:特殊URL构造与不出网反序列化利用技术揭秘.pptx

项目结构

jdbc-tricks/
├── LICENSE
├── README.md
├── dump-mysql-properties/ mysql驱动默认安全属性分析
├── jdbc-test-case/ # JDBC测试用例集合

🔍 Tricks 列表

MYSQL Driver Tricks

已知tricks:

会议公开内容:

非会议公开内容:

Other Driver Tricks

H2 JDBC Tricks

TODO

🔥 真实世界漏洞案例

案例大纲: real-world-case/README.md

其他优秀的开源JDBC 项目

tricks:

JDBC tools:

  • rmb122 rogue_mysql_server : A rouge mysql server supports reading files from most mysql libraries of multiple programming languages.

🤝 贡献指南

欢迎贡献新的JDBC安全研究成果!请遵循以下步骤:

  1. Fork本项目
  2. 创建您的特性分支 (git checkout -b feature/amazing-feature)
  3. 提交您的更改 (git commit -m '添加一些功能')
  4. 推送到分支 (git push origin feature/amazing-feature)
  5. 打开Pull Request

⭐ Star History

Star History Chart

📄 License

本项目遵循项目根目录中 LICENSE 文件的规定。


⚠️ 免责声明: 本项目仅用于安全研究和教育目的,请在合法授权的环境中进行测试。

About

《深入JDBC安全:特殊URL构造与不出网反序列化利用技术揭秘》对应研究总结项目 "Deep Dive into JDBC Security: Special URL Construction and Non-Networked Deserialization Exploitation Techniques Revealed" - Research Summary Project

Resources

License

Stars

Watchers

Forks

0