前言 记前奏,复现分析了史诗级漏洞Log4j Rce漏洞,并且搞明白了调用链,发现后面是利用的JNDI注入漏洞,问了其他师傅,其他好多漏洞都是因为这个漏洞。为了总结完美一点,一定要补上本文,熟悉...
Java 记一次对Jeecg V4.0的漏洞分析思路总结
前言 前些天在逛社区的时候,偶然发现一篇好文章,主要的是思路上非常值得我学习。虽然努力了好几天,因为上传原因,不能够成功复现,所以就作为一个搬运工学习学习!源码地址https://gitee.c...
禅道16.5 SQLi分析
漏洞描述 禅道16.5 前台SQLi注入。 漏洞分析 POST/GET注入皆可,因为代码中会判断是否传参进而取值执行SQL。 继续跟踪,来到其父类查看是否存在createApp方法,并进行分析. 创建...
Java Deserialization CB链分析
Commons-BeanUtilsBeanUtils底层是使用内省完成的(内省的底层是使用反射完成的)sun公司提供了内省(Introspector)的API,Apache去进行使用访问javabea...
代码审计 - MCMS v5.4.1 0day挖掘
一、前言MingSoft MCMS 是中国铭飞 (MingSoft) 公司的一个完整开源的 J2ee 系统,可以到 Github 下载到源码,官网 铭软・铭飞官网・低代码开发平台・免费开源Java C...
程序员必知的常见命名方法
00 前言大咖好呀,我是恋喵大鲤鱼。软件开发中,命名无处不在。比如我们需要对项目命名、目录命名、文件命名、类命名、变量命名,还有其他类型的资源等等。那么取名时,业界有哪些命名方法呢?本文将列举常见的命...
【软件安全新纪元】揭秘软件供应链安全的隐形防线(附下载)
在数字化浪潮席卷全球的今天,软件已成为驱动各行各业发展的核心引擎。然而,随着软件应用的广泛深入,一个不为人知的战场正悄然展开——软件供应链安全。这一看似遥远的概念,实则与每个人的日常生活息息相关。从智...
JS逆向 Chrome插件与油猴脚本开发详解
随着 Web 技术的发展,Chrome 插件和油猴脚本逐渐成为提升工作效率和改善网页用户体验的重要工具。本文将从零开始,详细介绍 Chrome 插件和油猴脚本的开发,带来清晰的开发流程、技术细节和代码...
运算符和表达式
标题: 运算符和表达式 作者: 苏沐鸢 创建时间: 2023-01-13 00:23 修改时间: 2023-01-14 15:01 标签:java 笔记运算符:就是对常量或者变量进行操作的符号。比如:...
Java Web 基础 JSP Filter
Filter 介绍Servlet 过滤器是可插入的 Web 组件,它允许我们实现 Web 应用程序中的预处理和后期处理逻辑。过滤器支持 servlet 和 JSP 页面的基本请求处理功能,比如日志记录...
CS二开特征消除2
cobaltstrike4.5特征消除2修改了内置stage的配置,实现硬性特征消除修改部分payload,实现基本免杀修改checksum8 判等参数public static long check...
python学习
前段时间自己写了一个批量代码,就几十行,于是想这多学学代码,从脚本小子变为脚本老子。python会一丢丢,就想多学一下,虽然现在go也很火。。。找到一个大哥写的python批量代码,看了一下,学习学习...
425