xxxx学员分享: 这位师傅比较低调,哈哈哈哈哈,就不爆出来了。 在一次审计的流程正常的审计流程当中,这位学员找到了我,给我甩了一套源码,目前已经发现了一个任意文件读取,并且源码也是一步...
[原创工具] github数据和cnnvd爬取
这是个cnnvd和github爬取的工具 首先讲下它的配置和运行 如何配置 保存一个配置文件,比如/root/config.yaml 配置文件内容 Config: proxy: 代理,使...
JeecgBoot 模板注入分析
这段常态化时期,每天都整理和学习历年能打穿小朋友的漏洞,本文转载自 https://forum.butian.net/share/2491 这个师傅写的真得很细 这篇文章是关于某系统模板注入漏...
(0day)超级猫签名APP分发平台RCE漏洞审计
0x00 前言 超级猫超级签名分发平台是一个安卓苹果APP分发平台,能够对所有安卓苹果的APP进行签名分发,使所有自行开发的APP能够签名使用,包括登录注册等功能,还提供有SDK Fofa:"/...
开发基础 | MyBatis 基本使用总结 && 手动实现 MyBatis
MyBatis 基本使用总结 && 手动实现 MyBatis传统的DB操作图 && 它的问题:MyBatis 使用方法看到上面传统操作DB的问题后, 我们看一下MyBa...
【免杀】go语言实现白加黑免杀defender
01环境准备1.golang 2.mingw64 下载地址 https://sourceforge.net/projects/mingw-w64/files/ 注意: sjlj 版本支持...
Nginx日志分析:编写Shell脚本进行全面日志统计
❝ 大家好!我是一个热衷于分享IT技术的up主。在这个公众号里,我将为大家带来最新、最实用的技术干货,从编程语言到前沿科技,从软件开发到网络安全。希望通过我的分享,能够帮助更多的小伙伴提...
.NET 一获取主流浏览器存储密码
01 阅读须知 此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成...
JAVA安全之jdwp命令执行脚本jdwp-shellifier
“ jdwp-shellifier.py”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期...
某证书查询系统存在文件读取漏洞
0x00 前言 超证书在线查询系统,资质证书显示网站源码,证书查询自适应手机端,采用的是thinkphp开源内核,无版权可商用,非常不错的,可开发度很高,可以继续美化和开发。 0x01 漏洞分析 框架...
一个代码审计新手的练级之路
前言这是作者通过代码审计挖的第一个cve,目前已经在cve官网公开。本身没多少技术含量,主要是分享自己学习代码审计的过程。复现cve编号 :CVE-2024-39174.环境yzmcmsV7.2过程该...
软件开发常见模型汇总
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是软件开发模型 ?所谓的软件开发模型,其实就是开发软件所经历的各个阶段 ,一般都会包括:需求->设计->编码-测试-运行维护 。当然,...
426