ThinkPHP 5.x RCE 漏洞复现

在本地靶场复现 ThinkPHP 5.0.23 与 5.1.x 命令执行漏洞,完整讲解原理、影响、利用、检测、防御与修复。

Struts2 S2-045 漏洞复现

在本地 Docker 靶场复现 Struts2 S2-045,完整讲解漏洞原理、影响、利用、检测、防御与修复。

MySQL 事务与隔离级别入门

理解 ACID、事务提交与回滚、脏读、不可重复读、幻读,以及 MySQL 常见隔离级别与并发异常的关系。

HTTP 缓存与缓存控制

理解 Cache-Control、ETag、Last-Modified 与 304 的协作方式,以及缓存命中、缓存投毒、敏感数据被缓存等风险与防御。

反序列化原理与风险

理解序列化与反序列化的用途、为什么反序列化会成为 RCE 入口、常见语言与场景,以及签名、白名单、最小化解析等防御方法。

OAuth 2.0 授权码模式入门

理解 OAuth 2.0 授权码模式的参与者、授权码与令牌交换流程、redirect_uri 校验、state 防 CSRF 以及令牌存储风险。

Cookie 与 Session 入门

从无状态 HTTP 出发理解 Cookie 与 Session 的分工、会话固定、会话劫持等风险,以及登录后轮换 session id、HttpOnly、Secure、SameSite 等防御手段。