安全优先的软件开发
采用 DevSecOps 方法,覆盖需求、设计、开发、测试、部署和持续运维,交付网站、小程序、App及企业管理系统。
以安全开发、网络安全服务和专业培训,为企业数字化业务提供可靠支撑。
采用 DevSecOps 方法,覆盖需求、设计、开发、测试、部署和持续运维,交付网站、小程序、App及企业管理系统。
提供渗透测试、系统上线检测、应急响应、应急演练和大模型安全评估。
提供 CISSP、信息安全工程师、信息系统项目管理师等实战导向的认证培训。
从 Java 序列化机制和 readObject 入口开始,理解反序列化漏洞的基本原理与调用链分析方法。
分析 Fastjson2 FNV-1a 哈希碰撞对 AutoType 安全机制的影响与授权环境下的复现过程。
解析 Fastjson 1.2.83 中 @JSONType 相关 Gadget-free 利用路径和防御关注点。