动态调用

行者-全栈开发12 天前
动态调用·php安全·thinkphp安全·eval注入·业务代码审计·rce修复·waf规则
【PHP/ThinkPHP】ThinkPHP 应用层 eval 注入漏洞修复指南(业务代码常见代码注入场景与防御实战)在 ThinkPHP 框架漏洞修复完成后,安全团队往往忽视了业务代码层面的代码注入风险。本文基于笔者 2026 年 Q1 处置的多起 ThinkPHP 业务代码 eval 注入事件,系统梳理了 5 类常见场景:动态类名/方法名调用、命令行脚本中的 eval、动态模板渲染、配置文件包含、表单动态规则执行。这些场景的共同特征是:业务代码调用了 eval()、call_user_func()、$$var、create_function() 等动态执行函数,且参数部分或全部由用户输入控制。本文从根因、攻击链、检测
lili-felicity1 年前
私有方法·java反射·动态调用·反射原理
[特殊字符] Java反射从入门到飞升:手撕类结构,动态解析一切![特殊字符]【🔍震撼揭秘】 你是否曾想窥探Java类的内部结构?🤔 是否好奇Spring框架如何实现"万物皆可注入"?✨ 本文将带你从反射小白晋升为反射高手,用一行代码透视任意类的构造方法、成员变量和私有方法!💪
Whoami@127.0.0.12 年前
免杀·绕av·动态调用
免杀笔记 ----> 动态调用前一段时间不是说要进行IAT表的隐藏吗,终于给我逮到时间来写了,今天就来先将最简单的一种方式 ----> 动态调用!!!
我是有底线的