前言

JAVA的代码审计相对来说是现在CTF WEB方向进阶必经的过程,但是对这方面系统性的教学也很少,所以准备写个系列文章,以一些经典的CVE复现为主,来带大家进行代码审计工作,同时,在进行学习的过程中不断补充相关的JAVA知识,最终练就自行审计的本领。
参考使用的书籍为:

  • 《JAVA代码审计(入门篇)》—— MS08067团队 x 安全狗
  • 《JAVA代码审计实战》 —— 奇安信(腹黑大佬打call)

环境搭建

工欲善其事,必先利其器。本次代码审计使用的环境主要是在mac下进行的,使用的电脑为M1芯片的MacBook,以下是对搭建环境进行的一个记录。

没写完,慢慢写