概要:

  • 模板引擎 Velocity 基础使用
  • 模拟挖掘 CVE-2020-4027
    • 怎么选择切入点
    • 遇到问题 > 解决问题的过程
    • 逐步构造出可利用的 Exploit
  • 漏洞复现

本文的侧重点:

  • 思考 & 记录如何站在漏洞挖掘者的角度去正向地分析漏洞。

Confluence CVE-2020-4027