欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页代码审计第 21 页
      安全工具

      开源:快速代码审计辅助工具

      1. 开发 - CodeScan 2. 前言 这里是详细解释下CodeScan的用法,之前偏向于快速的代码审计,于是就写了一个这种快速匹配Sink点的工具,省的每次点点点搜搜索了,Python属实不优...
      admin 09月29日54 views评论sink 代码审计
      阅读全文

      一些免费好用的靶机渗透测试环境

      一些免费好用的靶机渗透测试环境 声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担! 来源 https://www.cnblo...
      admin 09月29日安全工具44 views评论vulhub 代码审计
      阅读全文
      代码审计

      代码审计 | 黑白配之捕风捉影

      0x01 前言今晚看到一个师傅公众号发布了一篇文章叫做:我兴致勃勃的点进去想白嫖,没想到通篇文章大部分都是打码的。挺搞心态的,幸好他的文章里面有指出鹰图指纹。为了不受限于人,我打算自己动手。0x02 ...
      admin 09月28日27 views评论代码审计 弱口令
      阅读全文
      安全工具

      Java代码路由一键提取脚本

      0x00 前言 该脚本可用于辅助代码审计,快速提取Java项目代码中的路由,当前支持Servlet及Spring项目,暂不支持struts2等。 大概编写思路是解析web.xml文件以及正则匹配Req...
      admin 09月27日33 views评论xml文件 代码审计
      阅读全文
      安全文章

      通过源码文件差异对比审计未公开1day

        前言 有些开源程序在更新日志里会写更新了XXX漏洞,但是互联网上还没有人公开这个漏洞代码,可以用本文的方法去审计出未公开的1day。 代码差异对比工具:WinMerge 下载地址:htt...
      admin 09月27日21 views评论代码审计 渗透测试
      阅读全文
      代码审计

      2024年最新新小剧场短剧影视系统代码审计(RCE)

      点击上方蓝字关注我们 并设为星标0x00 前言2024年最新新版小剧场短剧影视小程序源码+风口项目 ,短剧APP 小程序源码 风口项目 ,短剧app 小程序  H5  多端程序 对接了易支付,修复了众...
      admin 09月26日48 views评论rce 代码审计
      阅读全文
      代码审计

      第十七课-系统学习代码审计:Java反序列化基础-类加载过程和类加载器讲解

      视频教程:( https://www.bilibili.com/video/BV1KT421k7ZE )主要内容:1、类加载过程2、jvm内置的三种类加载器3、双亲委派机制4、自定义类加载5、URLC...
      admin 09月26日27 views评论代码审计 反序列化
      阅读全文
      安全文章

      记一次代码审计之nbcio-boot从信息泄露到Getshell

      原文首发在:奇安信攻防社区https://forum.butian.net/share/3698一、项目简介NBCIO 亿事达企业管理平台后端代码,基于jeecgboot3.0和flowable6.7...
      admin 09月26日31 views评论代码审计 信息泄露
      阅读全文
      安全文章

      漏洞挖掘|电子商城类漏洞挖掘案例灵感复现

          本篇文章共3500字,完全阅读全篇约4分钟,州弟学安全,只学有用的知识0x01 前言    电子商城购物系统我们每天都能接触到,现在的商城系统,大多数已经在小程序、APP方向去开发了,因为灵活...
      admin 09月25日60 views评论sql注入 漏洞挖掘
      阅读全文
      代码审计

      代码审计指南(脱敏重新发) - Github开源Java项目

        初入代码审计的师傅,苦于寻找开源的项目练练手,这里就结合Github上的开源项目进行简单审计,方便师傅们跟随步骤学习思路。开源挖洞思路仅供参考,不得使用漏洞于非法用途。 注:现在加入Fr...
      admin 09月24日42 views评论xss 代码审计
      阅读全文
      安全文章

      xstream反序列化漏洞打内存马

      xstream组件还是用的比较多的。实战当中也有很多xstrem漏洞引发的RCE漏洞案例如下图所示使用xstream对可控数据进行反序列化使用xslt链内存马攻击成功原文始发于微信公众号(代码审计St...
      admin 09月23日30 views评论rce 反序列化
      阅读全文
      代码审计

      代码审计指南 - Github开源Java项目

      初入代码审计的师傅,苦于寻找开源的项目练练手,这里就结合Github上的开源项目进行简单审计,方便师傅们跟随步骤学习思路。开源挖洞思路仅供参考,不得使用漏洞于非法用途。注:现在加入Freebuf知识帮...
      admin 09月22日45 views评论xss 代码审计
      阅读全文
      70

      文章导航

      1 … 17 18 19 20 21 22 23 24 25 … 70

      最新文章

      • 突发!中国客户信息外泄,迪奥紧急提醒:不要点不明链接,不要透露验证码!泄露信息含消费金额、姓名、手机号…… 05/14 20 views
      • 答疑 | edge浏览器查看浏览器Cookie 05/14 3 views
      • AgentCPM-GUI:MobileUse智能体基于图像推理,操控手机 05/14 4 views
      • 欲等保定级先数据分类分级 05/14 7 views
      • 网络安全行业,技术氛围已不再如往昔繁荣 05/14 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143167
      • 分类48
      • 标签153761
      • 留言706
      • 链接0
      • 浏览21731311
      • 今日12
      • 本周140
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143167 留言 706 访客21731311

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143167
      • 分类48
      • 标签153761
      • 留言706
      • 链接0
      • 浏览21731311
      • 今日12
      • 本周140
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码