-
24
 / 03月2024
国家互联网信息办公室公布《促进和规范数据跨境流动规定》
3月22日,国家互联网信息办公室公布《促进和规范数据跨境流动规定》(以下简称《规定》),自公布之日起施行。国家互联网信息办公室有关负责人表示,数据跨境流动已经成为全球资金、信息、技术、人才、货物等资源
-
23
 / 03月2024
国家网信办发布《数据出境安全评估申报指南(第二版)》和《个人信息出境标准合同备案指南(第二版)》
为了指导和帮助数据处理者规范有序申报数据出境安全评估、备案个人信息出境标准合同,国家互联网信息办公室编制了《数据出境安全评估申报指南(第二版)》、《个人信息出境标准合同备案指南(第二版)》,对申报数据
-
20
 / 03月2024
JDK动态代理基础+CC1+CC6手写利用
骐骥一跃,不能十步;驽马十驾,功在不舍;锲而舍之,朽木不折;锲而不舍,金石可镂。什么是动态代理?动态代理是java中的一种设计模式,简单来说,我们直接访问源对象,而是通过一个代理访问。代理模式可以在不
-
14
 / 02月2024
记一次艰难的APP抓https包
“永远不要放弃,因为成功可能就在下一秒。”环境准备夜神模拟器7(Android9) https://en.bignox.com/ (我下的海外版)Fiddler magisk https://hu
-
25
 / 01月2024
Java反序列化基础&反射基础
乘风破浪会有时,直挂云帆济沧海什么是序列化和反序列化?为了java对象在网络介质中传输,将其转化为字节流,并从字节流转化为对象的过程。下面举个栗子感受一下:1.首先需要创建一个被操作的类的对象编写一个
-
13
 / 12月2023
CommonsCollections1链手写利用
竹杖芒鞋轻胜马,何妨吟啸且徐行什么是CommonsCollections?Commons由三部分组成:Proper(是一些已发布的项目)、sandbox(是一些正在开发的项目)和Dormant(是一些
-
30
 / 11月2023
urldns链利用
天生我材必有用,千金散尽还复来1.三个部分反序列化调用主要分为三个部分,入口类,调用链,危险函数。入口类:含readObject()函数,接收任意对象作为参数,可序列化;调用链:入口类的readObj