欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全开发代码审计第 15 页
      • 代码审计
        代码审计

        代码审计|SpringKill如何用CodeAuditAssistant挖掘0day教程公布

        如何快速复现 / 挖掘一个漏洞?CodeAuditAssistant 高阶技巧SpringKill,网络安全建设 | SAST/IAST研究员 | 开源安全工具开发者,专注于静态分析(SAST)、动态...
        admin 04月21日39 views评论0day 代码审计
        阅读全文
        代码审计

        【代码审计】记某次项目前台反序列化RCE漏洞研究

        点击上方蓝字关注我们 并设为星标0x01 过程一套涉Zha的系统,名字就不给出了,貌似用的人还挺多.该项目框架:ThinkPHP 5.0.24 Debug:True翻遍了所有代码,上传点都限制的比较死...
        admin 04月21日20 views评论rce 代码审计
        阅读全文
        代码审计

        某短视频矩阵营销系统前台RCE漏洞审计

        点击上方蓝字关注我们 并设为星标0x00 前言Fofa语句:请见文末搭建完之后长这样.  ThinkPHP框架,需要将目录设置为Public.这套系统洞挺多的,大家可以研究学习一下目录结构 控制器全都...
        admin 04月19日35 views评论rce 任意文件读取
        阅读全文
        代码审计

        JAVA安全调试篇(无源码远程调试WAR包(以S2-001为例))

        1无源码远程调试WAR包(以S2-001为例)1.1环境搭建安装IDEA当前环境为2022.3安装tomcatJAVA8下载vulhub1.2在tomcat中部署war包把war包部署到webapps...
        admin 04月18日22 views评论idea war包
        阅读全文
        代码审计

        某PHP代码审计前台RCE漏洞案例分析

        免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言来自学员的一个审计案例,给大家分享...
        admin 04月18日17 views评论rce 代码审计
        阅读全文

        源代码审计常见漏洞

        工信部发布的《“十四五”软件和信息技术服务业发展规划》中要求,在安全保障方面,要强化安全服务保障,开展软件数据安全、内容安全评估审查,加强软件源代码检测和安全漏洞管理能力,提升开源代码、第三方代码使用...
        admin 04月18日代码审计40 views评论源代码审计 静态检测
        阅读全文
        代码审计

        fastjson1.2.80 in Springtboot新链学习记录

        免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
        admin 04月17日50 views评论exception fastjson
        阅读全文
        代码审计

        【万字详细】PHP与ThinkPHP框架代码审计综合技巧

        点击上方蓝字关注我们 并设为星标0x00 前言    我们系统整理了PHP的审计技巧及ThinkPHP框架的审计技巧。通过对这些文章的深入研究,结合其他权威资源,我们提取了一系列实用的代码审计方法和技...
        admin 04月16日67 views评论action 代码审计
        阅读全文
        代码审计

        某天OA-workFlowService-多处SQL注入漏洞分析

        扫码加内部知识圈获取漏洞资料本文章由团队成员[chobits02]授权转载并发布我们是C4安全团队,师傅们别忘了关注和点赞,团队的成长离不开你们★~漏洞描述01某天OA系统是一个以技术领先著称的协同软...
        admin 04月16日25 views评论rce workflow
        阅读全文
        代码审计

        【Python代码审计】佰阅发卡存在前台RCE漏洞

        点击上方蓝字关注我们 并设为星标0x00 前言█ 该文章来自零日防线社区版主 Reversing_Byte 投稿 █适用于各种电商、优惠卷、论坛邀请码、充值卡、激活码、注册码、腾讯爱奇艺积分CDK等,...
        admin 04月16日69 views评论rce 代码审计
        阅读全文
        代码审计

        记一次某流量卡平台代码审计

        1.sql注入通过$_GET['yys']获取名为yys的GET参数的值,并将其赋给变量$yysname。这意味着该代码期望从URL中接收名为yys的参数,并将其值用作查询条件  $yysname =...
        admin 04月16日40 views评论上传文件 代码审计
        阅读全文
        代码审计

        『代码审计』JEEWMS代码审计

        点击蓝字关注我们日期:2025/04/14作者:Corl7介绍:老版JEEWMS代码审计。0x00 前言JEEWMS是基于Java全栈技术打造的智能仓储中枢系统,具备多形态仓储场景深度适配能力(兼容3...
        admin 04月14日37 views评论rce 代码审计
        阅读全文
        196

        文章导航

        1 … 11 12 13 14 15 16 17 18 19 … 196

        最新文章

        • 过度信任致使2FA可被绕过 07/09 4 views
        • 【暗网快讯】20250707期 07/09 1 views
        • 网络犯罪分子瞄准巴西:CIEE One数据泄露事件致248,725人信息曝光 07/09 6 views
        • 谷歌因滥用闲置安卓用户数据被处以3.14亿美元罚款 07/09 2 views
        • 严重Sudo漏洞使主流Linux发行版面临本地提权攻击风险 07/09 1 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章148939
        • 分类48
        • 标签159026
        • 留言724
        • 链接0
        • 浏览23091522
        • 今日114
        • 本周280
        • 运行6552 天
        • 更新2025-7-9

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章148939 留言 724 访客23091522

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章148939
        • 分类48
        • 标签159026
        • 留言724
        • 链接0
        • 浏览23091522
        • 今日114
        • 本周280
        • 运行3389 天
        • 更新2025-7-9
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码