代码审计

三个CVE拿下某开源OA

  今日更新主题:遇到某OA系统的过程比较有趣,在此记录。为了避免泄露目标信息所有环境均为在本地重新部署​仅为演示思路。起手登录页面随手一试,发现可爆破,账号密码均是base64编码传输的通...
阅读全文
代码审计

JAVA代码审计-某mall

环境搭建 启动mysql,然后创建数据库。 然后导入.sql文件。 修改数据库名和用户名。 代码审计: 1.sql注入漏洞 全局搜素 ${ ,查看那些地方调用了这些参数,主要是查看${} 拼接 SQL...
阅读全文