环境配置 Springboot:2.7.5 依赖 ``` org.springframework.boot spring-boot-starter-web ...
【代码审计】PHP专题之变量覆盖
审计策略全局搜索与变量覆盖相关的函数并对参数进行溯源,判断参数是否可控变量覆盖变量覆盖指的是用我们自定义的参数值替换程序原有的变量值,一般变量覆盖漏洞需要结合程序的其它功能来实现完整的攻击。经常导致变...
代码审计入门之XHCMS
献上2022年最后一小篇water文~ 啥是xhcms 熊海CMS 是由熊海开发的一款可广泛应用于个人博客,个人网站,企业网站的一套网站综合管理系统,采用了前后端整套,只需要环境Apapche+Mys...
.NET代码审计之某系统未授权漏洞产生的原理分析
星球介绍“为了庆祝公众号粉丝突破5K,星球提供优惠劵立减【¥30】 ,加入星球每天只需要1块钱不到,就可以让自己从.NET小白成为高手,因为星球里的资料和教程很少在市面上广泛传播,价值完全划...
【Java代码审计】我的Java代码审计学习路线规划
近期,我将知识星球分享做了重构,现将学习路线设计成了六个大部分,这六个部分不仅注重夯实基础,更加专注实战进阶。知识星球通告原文:https://t.zsxq.com/03myrJEQv(已加入的星友记...
CTF各方向思维导图整理
## MISC:Web:代码审计:CyptoReverse作者:h1nthttps://blog.csdn.net/a709046532/article/details/105988024/原文始发于...
日常学习分享
首先先让我讲一下阶段专栏吧[阶段1] JAVASE基础与JAVAWEB学习(该阶段侧重于笔记的分享)[阶段2] JAVA代码审计(该阶段主要分享偏向于安全的内容,从最基础的SQL注入,XSS,文件上传...
分享 | java安全学习路线
项目地址https://github.com/HackJava/HackJava#08-java%E5%AE%89%E5%85%A8%E5%8F%82%E8%80%83%E8%B5%84%E6%BA%...
代码审计公开课|yapi代码审计到rce(下)
书接上回代码审计公开课|yapi代码审计到rce(上)0x04 token的正确打开方式我们知道,token是一种免密登陆的凭据。持有token的访问者,可以访问特定的接口。但是登陆后台发现,展示的t...
PHP代码审计-某cms逻辑漏洞导致getshell
文章首发在:奇安信攻防社区https://forum.butian.net/share/2142前言 如果存在exec进行拼接的漏洞,该如何绕过 <mark>一黑俩匹配 &...
某靶场自动化FUZZ文件上传接口+Bypass文件上传
目录1.前言2.自动化渗透测试3.漏洞利用3.1 文件上传Bypass4.代码审计1.前言 群里小伙伴扔了一个靶场,一看文件上传,存在upload...
【代码审计】关于代审学习的底层逻辑和感悟心得
🎡 前言在红队利用中,主要有以下几个板块:找漏洞>利用漏洞>权限维持>痕迹清除找到漏洞对应的技能是代码审计利用漏洞对应的技能是各种实战中利用技巧+绕过 WAF权限维持,抽象来看,就是...
71