欢迎光临!
登录
  • [深信服·深蓝攻防实验室招聘内推]·长期有效
  • DNSlog
  • CN-SEC中文网·在线工具
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

    搜索热点

    首页表达式
    安全文章

    第60篇:Thymeleaf模板注入漏洞总结及修复方法(上篇)

     Part1 前言 前一阵子朋友让我帮忙看一套金融系统源代码的安全问题,从去年大比赛过后,我好久没审计过代码了,于是就仔细看了看。首先这套系统用的是Springboot框架,而且没...
    admin 05月08日18 views评论thymeleaf 表达式
    阅读全文
    安全文章

    使用Triton框架分析混淆代码

    本文为看雪论坛优秀文章看雪论坛作者ID:DiamondH [译者]文章介绍作者:Jonathan Salwan(@JonathanSalwan)和Romain Thomas(@rh0main)机构:Q...
    admin 05月07日19 views评论二进制 寄存器
    阅读全文
    安全文章

    九维团队-绿队(改进)| OGNL表达式简介

       写在前边OGNL 是 Object-Graph Navigation Language(对象导航图语言)的缩写,它是一种功能强大的表达式语言,通过简单一致的表达式语法,可以存...
    admin 05月04日15 views评论context 表达式
    阅读全文
    代码审计

    java代码审计-SpEL表达式注入

    0x01 前言Spring Expression Language(简称 SpEL)是一种功能强大的表达式语言、用于在运行时查询和操作对象图;语法上类似于Unified EL,但提供了更多的特性,特别...
    admin 04月24日7 views评论context 表达式
    阅读全文
    安全工具

    DIE:基于保留属性变异的JavaScript浏览器引擎模糊测试工具|工具分析

    一、浏览器模糊测试简介在当前整个计算机网络环境中,web浏览器是应用最广泛的软件之一,针对浏览器发起的攻击层出不穷。近年来,浏览器安全事件频发,给人们带来严重的损失。而Fuzzing的自动化属性以及其...
    admin 04月23日10 views评论fuzz javascript
    阅读全文
    安全文章

    【SDL实践指南】Foritify结构化规则定义

    基本介绍结构分析器匹配源代码中的任意程序结构,它的设计目的不是为了发现由执行流或数据流引起的问题,相反它通过识别某些代码模式来检测问题规则定义结构树介绍结构分析器在程序源代码的一个模型上运行,该模型称...
    admin 03月31日19 views评论example 表达式
    阅读全文
    安全文章

    .NET 调用表达式树执行命令之CompileToMethod

    原文始发于微信公众号(dotNet安全矩阵):.NET 调用表达式树执行命令之CompileToMethod
    admin 03月09日18 views评论执行命令 表达式
    阅读全文

    find 命令查找技巧,详尽的一篇!

    来自公众号:Linux系统技术作者:邹立巍find命令详解版权声明:本文章内容在非商业使用前提下可无需授权任意转载、发布。转载、发布请务必注明作者和其微博、微信公众号地址,以便读者询问问题和甄误反馈,...
    admin 03月01日安全闲碎17 views评论name 公众号
    阅读全文
    安全文章

    调用.NET Interaction.Shell执行系统命令

    0x01 基本介绍Interaction.Shell方法是在Visual Basic.NET中定义的一个方法,可以在Windows操作系统中启动一个外部程序或执行一个命令,并且可以指定应用程序的工作目...
    admin 02月28日7 views评论action 表达式
    阅读全文
    安全文章

    .NET 表达式树执行系统命令(3)

    0x01 基本介绍.NET 表达式树通过Expression.New创建调用ProcessStartInfo类的方法,Expression.Bind绑定ProcessStartInfo.FileNam...
    admin 02月25日13 views评论net 安全
    阅读全文
    安全文章

    .NET 表达式树执行系统命令(2)

    原文始发于微信公众号(dotNet安全矩阵):.NET 表达式树执行系统命令(2)
    admin 02月25日9 views评论net 公众号
    阅读全文
    安全开发

    C/C++知识分享:C语言正则表达式!

    C语言的正则表达式规则,特此跟大家分享。一、C语言如何使用正则表达式?C语言使用正则表达式的方法很简单,只需要包含正则表达式头文件即可:#include相关函数:regcomp():编译正则表达式re...
    admin 02月24日34 views评论com 字符串
    阅读全文

    文章导航

    1 2 3 … 7

    最新文章

    • 今日‘乐’图~233333333 05/30 7 views
    • 评论 | 防治AI换脸滥用需要道高一丈 05/30 5 views
    • 企业应该关注的十种AI攻击类型 05/30 2 views
    • 成熟网络威胁情报计划的几个特征 05/30 3 views
    • Windows11 Penetration Suite Toolkit -一个开箱即用的 windows 渗透测试环境 05/30 5 views

    大家喜欢

    • 669个大学网站都有注入点 4105/01
    • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2204/03
    • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
    • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
    • 正方教务管理系统最新版无条件注入&GetShell 1201/01
    • Acunetix14.x全版本通杀破解补丁 1012/17
    • Android逆向 练习1 跳过签名验证 901/18

    网站概况

    • 文章78046
    • 分类46
    • 标签79780
    • 留言380
    • 链接0
    • 浏览13696109
    • 今日34
    • 本周210
    • 运行5781 天
    • 更新2023-5-30

    关于本站

    name
    CN-SEC.COM中文网
    聚合网络安全,存储安全技术文章,融合安全最新讯息
     weixin
    文章78046 留言 380 访客13696109

    CN-SEC 中文网

    CN-SEC 中文网

    网站概况[CN-SEC 中文网]

    • 文章78046
    • 分类46
    • 标签79780
    • 留言380
    • 链接0
    • 浏览13696109
    • 今日34
    • 本周210
    • 运行2618 天
    • 更新2023-5-30
    Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

    登录 找回密码

    输入用户名或电子邮件


    重置密码链接通过邮箱发送给您
    • 目录
    • 在线咨询

      13688888888
      QQ在线咨询

      微信

      微信
    • CN-SEC 中文网

      本页二维码