欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全开发代码审计第 13 页
      • 代码审计
        代码审计

        java反序列化漏洞注入内存马

        一、简介jMG (Java Memshell Generator) 是一款支持高度自定义的 java 内存马生成工具,可作为 woodpecker 的插件使用,提供常见中间件的内存马注入支持。功能介绍...
        admin 03月10日68 views评论filter 内存马
        阅读全文
        代码审计

        fastjson高版本二次反序列化绕过

        文章作者:先知社区(1674701160110592)文章来源:https://xz.aliyun.com/news/16806代码审计分析jar包,查看pom.xml文件有fastjson查看还有没...
        admin 03月05日41 views评论fastjson 反序列化
        阅读全文
        代码审计

        逆向Java反序列化:从漏洞挖掘者的视角拆解CC1链的发现与构造

        前言Apache Commons Collections 是一个开源的 Java 工具类库,属于 Apache Commons 项目的一部分。它提供了许多扩展和增强标准 Java 集合框架的功能,帮助...
        admin 03月05日16 views评论反序列化 漏洞挖掘
        阅读全文
        代码审计

        用LLM来实现白盒代码审计

        2023年12月的时候就已经在使用llm来做代码审计了。简单研究过向量数据库+llm来实现,但是随着我对ai的理解加深,我觉得这条思路可能不是我想要的。2024年成熟了点 理解了需要复杂架构的agen...
        admin 03月05日47 views评论llm 代码审计
        阅读全文
        代码审计

        NAKIVO Backup 前台任意文件读取漏洞分析【CVE-2024-48248】

        点击上方蓝字关注我们 并设为星标0x00 前言NAKIVO Backup & Replication 是一款专注于虚拟化、云端及混合环境的备份与灾难恢复的解决方案,高级云集成,内置 VMwar...
        admin 03月05日33 views评论vmware 任意文件读取漏洞
        阅读全文

        JAVA 反序列化学习笔记

        1. 概述Java 反序列化是将字节流转换回对象的过程,通常用于网络传输或持久化存储。Java 提供了 ObjectOutputStream 和 ObjectInputStream 类来实现序列化和反...
        admin 03月05日代码审计10 views评论反序列化 序列化
        阅读全文
        代码审计

        JEEWMS代码审计

        前言对JEEWMS开源项目的代码审计分析过程,花了一点时间审计出来sql注入漏洞,Zip Slip 漏洞,XXE漏洞。xss漏洞也有但是没必要记录了,在系统后台基本上都有xss文章目录环境搭建代码审计...
        admin 03月05日23 views评论sql注入漏洞 代码审计
        阅读全文
        代码审计

        YZNCMS白盒审计开源漏洞挖掘分析

        扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
        admin 03月05日37 views评论param 命令执行
        阅读全文
        代码审计

        Java代码审计 | 一次开源商城系统

        任意文件上传漏洞:管理员后台文件添加位置:数据包:POST /tmall/admin/uploadCategoryImage HTTP/1.1Host: 172.20.10.3:8080User-Ag...
        admin 03月05日12 views评论product 代码审计
        阅读全文
        代码审计

        分享一次组合漏洞挖掘拿下目标

        前言 背景为多年前的某次红队在钓鱼、常规打点无果的情况下获取到了一份和目标单位某站点相匹配的代码,自此开始对这套代码进行审计。最终挖掘了众多小漏洞,在目标为springboot的情况下,利用jdk的懒...
        admin 03月05日41 views评论fastjson 漏洞挖掘
        阅读全文
        代码审计

        从 sql 语句的控制到任意文件读取挖掘思路

        环境搭建 下载 zzcms 的源码 https://www.zzcms.net/ 然后 phpstduy 一把搭建就 ok 搭建成功如下 然后记得创建数据库然后导入给的 sql 文件就好了 漏洞点寻找...
        admin 02月28日15 views评论任意文件读取 挖掘思路
        阅读全文
        代码审计

        轻松学会Java代码审计之实战案例第1天

        前言上次我们一起深入分析了一个Java审计的案例,大家有没有掌握其中的一些基本技巧和方法呢?今天还是老规矩,先搭建网站的环境。只不过这次的项目源码跟之前的不太一样,采用的前后端分离技术,跟着我们的脚步...
        admin 02月28日27 views1 redis 代码审计
        阅读全文
        189

        文章导航

        1 … 9 10 11 12 13 14 15 16 17 … 189

        最新文章

        • NETGEAR-R7000-缓冲区溢出漏洞(CVE-2021-31802) 05/30 17 views
        • MagicFlow-防火墙网关-main.xp-任意文件读取漏洞 05/30 19 views
        • MSA-互联网管理网关-msa-任意文件下载漏洞 05/30 12 views
        • 应急响应-爆破事件与隧道流量 05/30 17 views
        • 巧妙利用参数污染进行sql注入 05/30 17 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章144915
        • 分类48
        • 标签155409
        • 留言709
        • 链接0
        • 浏览22105179
        • 今日216
        • 本周808
        • 运行6512 天
        • 更新2025-5-30

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章144915 留言 709 访客22105179

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章144915
        • 分类48
        • 标签155409
        • 留言709
        • 链接0
        • 浏览22105179
        • 今日216
        • 本周808
        • 运行3349 天
        • 更新2025-5-30
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码