欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全开发代码审计第 111 页
      • 代码审计
        代码审计

        JAVA安全|基础篇:实战java原生反序列化

        申明:本公众号所有文章仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关0x00  前言  &nb...
        admin 02月21日80 views评论反序列化 序列化
        阅读全文
        代码审计

        Java 内存马基础知识 —— Tomcat 架构学习

        Tomcat 架构学习0x01 前言为了给学内存马打下一个良好的基础,先看一看 Tomcat 架构。0x02 Java Web 三大件在讲 Tomcat 之前,我们先讲一讲 Java Web 三大件,...
        admin 02月21日24 views评论filter servlet
        阅读全文
        代码审计

        Java代码审计项目--某在线教育开源系统

        目录前台找回密码处验证码重复利用XSSSQL注入前台用户横向越权CSRF前台文件上传getshell环境部署下载源代码,使用IDEA进行部署,项目pom.xml进行maven依赖包添加、配置数据库账号...
        admin 02月19日161 views评论文件 版本
        阅读全文
        代码审计

        JAVA安全|Gadget篇:shiro无依赖利用与常见shiro利用工具对比浅析

            本文为JAVA安全系列文章第二十篇,主要学习shiro无依赖利用及了解常见shiro利用工具中的利用链。0x01  CB2链一、CB1与CB2...
        admin 02月17日624 views评论gadget shiro
        阅读全文
        代码审计

        php代码审计案例之Bluecms(一)

         前 言所谓代码审计是一种以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析。在安全领域,为了发现安全问题,常通过黑盒测试、白盒测试方法来尽可能的发现业务程序中的安全问题,代码审计就是...
        admin 02月17日43 views评论数据库 源代码
        阅读全文
        代码审计

        【代码审计】关于代审学习的底层逻辑和感悟心得

        🎡 前言在红队利用中,主要有以下几个板块:找漏洞>利用漏洞>权限维持>痕迹清除找到漏洞对应的技能是代码审计利用漏洞对应的技能是各种实战中利用技巧+绕过 WAF权限维持,抽象来看,就是...
        admin 02月17日58 views评论代码审计 单词
        阅读全文
        代码审计

        Laravel_5.4.0_8.6.9_反序列化链_RCE1

        0x00 漏洞环境https://github.com/N0puple/php-unserialize-lib进入对应的文件夹执行如下命令启动环境:docker-compose up -d访问 htt...
        admin 02月16日59 views评论payload php
        阅读全文
        代码审计

        Java反序列化技术分享(1)--基础篇

        一、Java序列化和反序列化基础Java 序列化是指把 Java 对象转换为字节序列的过程便于保存在内存、文件、数据库中,ObjectOutputStream类的 writeObject() 方法可以...
        admin 02月16日40 views评论java 反序列化
        阅读全文
        代码审计

        JAVA常用框架SQL注入审计

        点击蓝字 / 关注我们一、JDBC拼接不当造成sql注入JDBC存在两种方法执行SQL语句,分别为PreparedStatement和Statement,相比Statement ,...
        admin 02月16日18 views评论sql注入 sql注入漏洞
        阅读全文
        代码审计

        Laravel_5.5.0_5.8.35_反序列化链_RCE1

        0x00 漏洞环境https://github.com/N0puple/php-unserialize-lib进入对应的文件夹执行如下命令启动环境:docker-compose up -d访问 htt...
        admin 02月16日51 views评论php 方法
        阅读全文
        代码审计

        Java 编程坑点之原生类型处理

        点击蓝字 关注我们内容源于蓝桥云课社区——轻实验,戳文末“阅读原文”可在线开启环境进行实操我们先来看一段代码,这段代码如下所示,类名为 Pair 的类表示一对类型相似的对象。它使用了 JDK5 的特性...
        admin 02月16日31 views评论java string
        阅读全文

        JAVA代码审计一文审计SQL注入

        在进行挖掘SQL注入的时候,首先带大家了解一下,出现问题的注入代码,以及预处理防范的代码首先是普通的Statement查询(JDBC)毫无疑问,下方是jdbc中,最经典的注入。就是由于拼接所导致sta...
        admin 02月16日代码审计34 views评论sql注入 代码审计
        阅读全文
        185

        文章导航

        1 … 107 108 109 110 111 112 113 114 115 … 185

        最新文章

        • 【攻防对抗】外网打点代码审计+内网深信服EDR绕过的案例 05/13 1 views
        • 取证+渗透综合系统 05/13 1 views
        • 记某SRC从FUZZ测试到SQL注入的案例 05/13 3 views
        • 【SpoofCall】| 从栈回溯中聊聊堆栈欺骗 05/13 2 views
        • 【免杀系列】使用donut配合EasyTools轻松实现Mimikatz等工具的免杀处理 05/13 1 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章143134
        • 分类48
        • 标签153658
        • 留言706
        • 链接0
        • 浏览21717063
        • 今日60
        • 本周109
        • 运行6494 天
        • 更新2025-5-13

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章143134 留言 706 访客21717063

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章143134
        • 分类48
        • 标签153658
        • 留言706
        • 链接0
        • 浏览21717063
        • 今日60
        • 本周109
        • 运行3331 天
        • 更新2025-5-13
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码