首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
吉祥同学学安全
掘友等级
vx公众号:吉祥学安全
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
3
文章 3
沸点 0
赞
3
返回
|
搜索文章
最新
热门
Javaweb中jar包等第三方框架自动化审计
JavaWeb网站会引入大量的第三方jar包及框架,如何知道你引用的框架没有漏洞,用此工具一扫便知。
log4j反序列化审计及修复
本文已参与「新人创作礼」活动,一起开启掘金创作之路 log4j安全分析 本项目引入的Log4j版本为2.10.0 2.0<log4j<2.14.1 存在CVE-2021-44228漏洞 由于Apach
文件上传漏洞 — ::$DATA绕过、点和空格绕过
Windows本地文件系统中的文件流(File Streams): 当从 Windows shell 命令行指定创建文件时,流的完整名称为 "filename:stream name:stream type",如示例中所示: "myfile.下面是 NTFS 流类型(也称为属性类...
什么是耦合、紧耦合、松耦合
本文已参与「新人创作礼」活动,一起开启掘金创作之路 一、耦合 耦合是两个或多个模块之间的相互关联。在软件工程中,两个模块之间的耦合度越高,维护成本越高。因此,在系统架构的设计过程中,应减少各个模块之间
Fastjson反序列化审计及验证
本文已参与「新人创作礼」活动,一起开启掘金创作之路 1.1 Fastjson反序列化 代码审计 本项目引入的Fastjson版本为1.2.58,该版本存在反序列化漏洞。 已确定了Fastjson版本存
CVE-2022-22963 Spring Cloud Function SPEL表达式注入漏洞复现
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 1.漏洞概述 2.影响版本 3.漏洞等级 4.漏洞复现 4.1 FOFA实战复现 4.2 自动化脚本实现 5.漏洞修复 1.漏洞概述 Spri
Sql注入理论及应用场景
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 web程序结构 三层架构(3-tier architecture) 通常意义上就是将整个业务应用划分为: 界面层(User Interface l
Java中sql注入审计及修复
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 sql注入 漏洞原理: 在常见的web漏洞中,SQL注入漏洞较为常见,危害也较大。攻击者一旦利用系统中存在的SQL注入漏洞来发起攻击,在条件允许的
Java代码审计之XXE
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 XXE 简单来说,XXE就是XML外部实体注入。当允许引用外部实体时,通过构造恶意内容,就可能导致任意文件读取、系统命令执行、内网端口探测、攻击内
Java代码审计之URL重定向
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 URLRedirect url重定向漏洞也称url任意跳转漏洞,网站信任了用户的输入导致恶意攻击,url重定向主要用来钓鱼,比如url跳转中最常见
下一页
个人成就
文章被点赞
17
文章被阅读
16,779
掘力值
350
关注了
0
关注者
7
收藏集
0
关注标签
11
加入于
2022-03-25