代码审计

JAVA代审之shishuocms

前言 这套系统是我无意中发现的,是个很老的系统了,但是gitte上有2.8k Star然后也没披露过漏洞,就下载下来审着玩下,顺便水几个cve 本篇文章首发在先知社区,作者C@ig0 (本人)  先知...
阅读全文
安全百科

未授权访问

未授权访问原理在于,服务器没有对用户的身份进行验证,导致攻击者可以在没有登录或者没有认证的情况下访问需要授权的数据或执行操作。危害信息泄露:在未经授权的情况下访问敏感信息,造成信息泄露。恶意操作:在未...
阅读全文