欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全开发代码审计第 3 页
      • 代码审计

        一文学习Spring依赖注入

        简介在Spring框架中,为了确保组件之间的依赖关系得到正确管理和维护,建议使用依赖注入(Dependency Injection, DI)。依赖注入是一种设计模式,允许程序在运行时自动为类的成员变量...
        admin 04月28日代码审计12 views评论private repository
        阅读全文
        代码审计

        whisper多商户客服系统存在前台SQL注入漏洞

        点击上方蓝字关注我们 并设为星标0x00 前言    某兄弟向我求助一站,领导要求拿到后台权限,打开一看发现是二开的 whisper 多商户客服系统,搜索网络已知漏洞 发现有XSS+任意文件读取,但目...
        admin 04月27日19 views评论代码审计 注入漏洞
        阅读全文
        代码审计

        【代码审计】Emlog存在SQL注入+XSS漏洞

        声明:本文提供的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无...
        admin 04月27日13 views评论xss 代码审计
        阅读全文

        Spring MVC + FastJSON:反序列化攻击是怎么一步步发生的?

        🧠 Spring MVC 是怎么悄咪咪地调用了 FastJSON 来反序列化的?🌟 一句话总结:你只写了一句 @RequestBody Object data,Spring 就自动帮你用 FastJS...
        admin 04月25日代码审计13 views评论fastjson 反序列化
        阅读全文

        FastJSON + MQ 实现反序列化漏洞攻击链

        🚨 利用 FastJSON + MQ 实现反序列化漏洞攻击链在现代微服务架构中,消息中间件(如 Kafka、RocketMQ、RabbitMQ)被广泛用于服务解耦与异步通信。然而,这也带来了新的攻击面...
        admin 04月25日代码审计10 views评论payload 反序列化
        阅读全文
        代码审计

        PHP代审之微信公众号小说系统

        最近因为二期公开课原因开始复习PHP代码审计,搞了几套源码由简到难审审,水水文章 这套系统是做课件的时候搜到的漏洞案例,自己审审结果有新发现文章目录 项目介绍环境搭建代码审计    系统架构分析   ...
        admin 04月25日21 views评论源码 环境搭建
        阅读全文
        代码审计

        JAVA代码审计之鉴权学习

        1.代审的方式在JAVA中鉴权的方式主要有4种:1.Interceptor拦截器 是spring下的2.Filter拦截器 是JAVA web下常见的3.Shrio安全框架 控制身份和权限的框架4.J...
        admin 04月24日20 views评论rce 代码审计
        阅读全文
        代码审计

        .NET代码审计基础

        .NET代码审计基础首先,.net的站点在文件上传getshell时常见的绕过后缀包含:asp、aspx、ashx、soap、cer,在getshell后,网站源码一般存放在bin目录下,即网站在发布...
        admin 04月24日17 views评论代码审计 反编译
        阅读全文
        代码审计

        代码审计Tips - PHP反序列化

        正则表达式 /unserialize(.*$_GET|$_POST(/魔法方法__destruct(), __toString()关键函数system(), file_get_contents(), ...
        admin 04月23日9 views评论代码审计 反序列化
        阅读全文
        代码审计

        JavaSec | jackson反序列化通杀链

        本文由掌控安全学院 -  fupanc 投稿  前面简单了解了一下jackson反序列化,可以知道在序列化时会调用getter方法,而反序列化时会调用setter,但是都是有一定限制的,这里...
        admin 04月23日19 views评论dependency 反序列化
        阅读全文
        代码审计

        PHP代审之某号卡推广分销管理系统

        点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
        admin 04月23日12 views评论controller 代码审计
        阅读全文
        代码审计

        【JAVA代码审计】启航电商ERP2.0漏洞挖掘

        点击上方蓝字关注我们 并设为星标0x00 前言█ 该文章来自零日防线社区用户投稿 █启航电商ERP系统2.0版本是一个完整开箱即用的开源电商ERP系统,经历1.0版本的迭代优化和客户使用验证。开发者可...
        admin 04月23日18 views评论代码审计 漏洞挖掘
        阅读全文
        186

        文章导航

        1 2 3 4 5 6 7 … 186

        最新文章

        • 网安原创文章推荐【2025/5/16】 05/17 143 views
        • 曹县APT组织Group 123 持续针对 Windows 系统发起攻击 05/17 8 views
        • WordPress前台任意文件读取漏洞(CVE-2025-2294)POC 05/17 12 views
        • 这个学校毕业的网安学生offer拿到手软 05/17 8 views
        • 【离职下载技术资料,是否侵犯商业秘密?】 05/17 4 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章143508
        • 分类48
        • 标签154135
        • 留言708
        • 链接0
        • 浏览21779398
        • 今日46
        • 本周491
        • 运行6499 天
        • 更新2025-5-17

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章143508 留言 708 访客21779398

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章143508
        • 分类48
        • 标签154135
        • 留言708
        • 链接0
        • 浏览21779398
        • 今日46
        • 本周491
        • 运行3336 天
        • 更新2025-5-17
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码