欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页安全开发第 393 页
  • 代码审计
    代码审计

    记一次新手入门级别的代码审计

    喜欢就关注我吧,订阅更多最新消息本文转载自先知社区:https://xz.aliyun.com/t/9114作者:L4zily  相关知识点实操-任意文件下载漏洞的代码审计https://h...
    admin 01月29日270 views评论https 漏洞
    阅读全文
    安全开发

    深入考察解释型语言背后隐藏的攻击面,Part 2(二)

    在本文中,我们将深入地探讨,在通过外部函数接口(Foreign Function Interface,FFI)将基于C/C++的库“粘合”到解释语言的过程中,安全漏洞是如何产生的。(接上文)从攻击者角...
    admin 01月27日252 views评论攻击者 软件
    阅读全文
    安全开发

    Base64编码C语言实现

    Base64是一种基于64个可打印字符来表示二进制数据的表示方法。由于{displaystyle log _{2}64=6}{displaystyle log _{2}64=6},所以每6个比特为一个...
    admin 01月26日296 views评论base 字节
    阅读全文
    代码审计

    【代码审计】对另一套钓鱼网站的代码审计

    前言之前有粉丝投稿过一篇对钓鱼网站的代码审计,然后就有位老哥给我发了另一套还算比较新的钓鱼网站的源代码让我玩玩。源码收到后拖了好几天终于抽出一点时间来审计一下并记录此文。(打工人就是一块砖,哪里需要往...
    admin 01月26日275 views评论代码 网站
    阅读全文
    代码审计

    [代码审计] LvyeCms CSRF漏洞分析

    一、Cms初识:LvyeCMS 基于ThinkPHP框架开发,采用独立分组的方式开发的内容管理系统。支持模块安装/卸载,模型自定义,整合UCenter通行证等。同时系统对扩展方面也支持比较大,可以使用...
    admin 01月26日396 views评论csrf 漏洞
    阅读全文
    安全开发

    企业安全开发建设 | 软件开发流程是主线,管控需贯穿全生命周期

    全文共3491字,阅读大约需要7分钟。Part 1开发安全现状及趋势分析当前部分企业已经充分认识到开发安全在整个软件生命周期的重要性,国家也正从重点行业着手逐步要求企业完善软件安全开发能力建设。这在宏...
    admin 01月26日214 views评论企业 安全
    阅读全文
    代码审计

    ECShop 2.x SQL注入/任意代码执行漏洞分析复现

    01—漏洞简介ecshop2.x 代码执行问题发生在user.php的display函数,模版变量可控,导致注入,配合注入可达到远程代码执行02—漏洞环境直接在vulhub开始:cd vulhub/e...
    admin 01月25日338 views评论http 漏洞
    阅读全文
    代码审计

    [代码审计] xhcms 文件包含漏洞分析

    一、初识CMS:熊海CMS是由熊海开发的一款可广泛应用于个人博客,个人网站,企业网站的一套网站综合管理系统。适用于个人博客、个人网站、企业网站等各种用途,前台采用电脑、移动端两种显示模式,后台使用HM...
    admin 01月25日658 views评论文件 漏洞
    阅读全文
    SecIN安全技术社区

    Java代码审计之SQL注入——Mybatis框架

    Mybatis简介   MyBatis是支持定制化SQL、存储过程以及高级映射的优秀的持久层框架。MyBatis避免了几乎所有的JDBC代码和手动设置参数以及获取结果集。MyBat...
    admin 01月24日773 views评论java sql
    阅读全文
    SecIN安全技术社区

    浅析PHP反序列化漏洞的利用与审计

    0x00 前言 反序列化漏洞其实很多人都讲过了,正巧最近在某坛子上看到篇审计讲一个典型的PHP反序列化漏洞点,那么我就重新回顾下,主要是学习思路和个人理解,如果误区请指出,笔者感谢。 0x01 PHP...
    admin 01月22日220 views评论php 漏洞
    阅读全文
    安全开发

    非常有用的 Python 技巧

    函数连续调用def add(x): class AddNum(int): def __call__(self, x): return AddNum(self.numerator + x) return...
    admin 01月21日207 views评论function return
    阅读全文
    代码审计

    pcfcms安装页面的一处意料之外的变量注入可导致网站瘫痪

     前言在代码审计环节当中,本人偏向于先审计网站安装文件,因为在这里涉及了很多对数据库的操作,如果在网站安装完后没有删除安装文件,或者对网站安装页面访问的限制不够严谨,就会导致产生恶意访问的情...
    admin 01月21日227 views评论http 网站
    阅读全文
    425

    文章导航

    1 … 389 390 391 392 393 394 395 396 397 … 425

    最新文章

    • Linux 下载利器 wget 命令详解及应用实例 05/18 4 views
    • 妖气山视频管理系统 get_media_list_by_filter.json SQL注入漏洞 05/18 1 views
    • 一次任意文件下载漏洞审计-JAVA 05/18 5 views
    • 比特币链上数据追踪的迷雾与破局之道 05/18 4 views
    • 某医院微信小程序签名机制绕过分析 05/18 2 views

    大家喜欢

    • 669个大学网站都有注入点 4305/01
    • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
    • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
    • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
    • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
    • 正方教务管理系统最新版无条件注入&GetShell 1201/01
    • Acunetix14.x全版本通杀破解补丁 1012/17

    网站概况

    • 文章143532
    • 分类48
    • 标签154178
    • 留言708
    • 链接0
    • 浏览21792100
    • 今日22
    • 本周513
    • 运行6500 天
    • 更新2025-5-18

    关于本站

    name
    CN-SEC.COM中文网
    聚合网络安全,存储安全技术文章,融合安全最新讯息
     weixin
    文章143532 留言 708 访客21792100

    CN-SEC 中文网

    CN-SEC 中文网

    网站概况[CN-SEC 中文网]

    • 文章143532
    • 分类48
    • 标签154178
    • 留言708
    • 链接0
    • 浏览21792100
    • 今日22
    • 本周513
    • 运行3337 天
    • 更新2025-5-18
    Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
    weinxin

    微信

    • 在线工具
    • 娱乐一下
    • 在线工具集
    • DNSlog

    登录 找回密码

    输入用户名或电子邮件


    重置密码链接通过邮箱发送给您
    • 目录