昨天看到前同事发了一篇文章,聊了在国内做”武器化“出现的一些问题,写的十分贴切。所以有感而发,也花时间小言几句,今天我想在我的视角下,聊聊”武器化“到底是什么。 我在网络上也没有搜索到恰当的定义,那就...
某客圈子社区小程序审计(0day)
0x00 前言 █ 纸上得来终觉浅,绝知此事要躬行 █ Fofa:"/static/index/js/jweixin-1.2.0.js" 该程序使用ThinkPHP 6.0.12作为框架,所以直接审计...
一次文件下载漏洞获取源代码审计
之前挖src,挖到一个网站存在文件下载漏洞,想通过文件下载获取源码,但历史命令一直没有管理员操作源码的命令。功夫不负有心人,经过一年不断得下载历史命令,终于成功下载到源码。漏洞点:一、文件下载漏洞在上...
从 Dapper 到 OpenTelemetry:分布式追踪的演进之旅
在之前写过两篇比较系统的关于 OpenTelemetry 的文章:OpenTelemetry 实践指南:历史、架构与基本概念实操 OpenTelemetry:通过 Demo 掌握微服务监控的艺术从基本...
反序列化学习之路-Apache Commons Collections(CC3)
前言我们分析前两条链CC1和CC6时,都是利用invoke反射调用的Runtime().getRuntime().exec()来执行命令。而很多时候服务器的代码当中的黑名单会选择禁用RuntimeCC...
BOF及cna插件开发初探
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文链接:奇安信攻防社区https://forum.butian.net/share/3003主要...
Dedecms最新版本RCE
前言 前段时间朋友参加市级攻防演练正好遇到了一个医院dedecms二开的新闻站点,通过旁站sql注入成功进入dedecms后台,一看是最新版的dedecms朋友摇了摇头觉得无从下手,我直接掏出个人审计...
SDL序列课程-第3篇-乙方人员如何站在甲方视角看待SDL项目
乙方人员如何站在甲方视角看待SDL项目安全开发生命周期 (SDL) 是侧重于软件开发的安全保证过程。在 Microsoft,自 2004 起,SDL 作为全公司的计划和强制政策,在将安全和隐私植入软件...
SDL序列课程-第2篇-SDLC 方法论
方法论:大多数的软件项目通常是采用的是敏捷方法进行开发和交付。在大多数的实践中,还有许多其他的不同的方式来实现 SDLC,比如:瀑布型,迭代行、螺旋型、V型等等方式。比如瀑布模型是一种更传统的方式,其...
SDL序列课程-第1篇-SDL整体的介绍
SDL是什么?SDL能做什么?SDL做了能不能不出事?来自甲方领导的三连问:到底做?还是不做?如何做?这是一个很突兀的开始,在接下来的文章中,会介绍怎么去实施SDLC,以及一些细节上的处理,当然做了S...
智能精准测试:Web 业务的新引擎
本文旨在介绍精准测试模型原理与多维表格工程的应用,部分代码细节和算法释义不在正文中推导&聚焦,相关同学有兴趣可以阅读原文评论区交流。背景随着当前公司的快速发展,各个业务线拥有数千个前端项目,需...
基础速查 | 基础正则表达式语法
正则表达式1# 概念正则表达式,又称规则表达式(Regular Expression,在代码中常简写为regex、regexp或RE),是一种文本模式,包括普通字符(例如,a 到 z 之间的字母)和特...
421