代码审计是保障Web应用安全的关键环节,但往往被许多开发者和企业忽视。无论是小型的个人网站,还是大型的电商、金融平台,代码的安全性都至关重要。在这个数字化时代,代码漏洞可能直接导致数据泄露、资金损失甚...
记一次攻防演练中的代码审计和0day漏洞挖掘
0x01 前言 在某年某月的一次攻防演练中,比赛难度较大,所有队伍都绕开了正面突破开始钓鱼和社工,场面像极了电信诈骗的现场。作为一名有传统情怀的WEB狗,还是希望能通过WEB站点寻找突破口。在对目标进...
AI网络安全工具箱 DeepSeekSelfTool 流量分析、JS代码审计、进程分析
0x00 前言 首个由DeepSeek独立开发的AI网络安全工具箱 首发公众号 知攻善防实验室 目前功能: 流量分析、JS代码审计、进程分析、HTTP转python、文本处理、正则表达式...
拿到了 SpringBoot 开发的系统,该如何代码审计分析漏洞?分享下我的一二三步的思路。
嗨,大家好,这里是闪石星曜CyberSecurity。众所周知,Java 语言生态在中大型企业中的使用率居高不下,可谓是如日中天,经久不衰。使用 SpringBoot 架构来开发的 JavaWeb 系...
秋风AI代码审计1.2更新
秋风AI代码审计工具1.2更新下载地址:https://wwcl.lanzn.com/iTjPE2nifd8f 更新内容: 1.1beta版本基础上添加了进度条 优化了回显和审计的准确度 这个版本反馈...
某Java系统代码审计
声明:本文仅用于网络安全相关知识分享,环境为本机靶场,请严格遵守网络安全相关法律法规。未经授权利用本文相关技术从事违法活动的,一切后果由违法人自行承担!Jie安全公众号及作者不承担任何法律责任。几个月...
代码审计|基于Deepseek自动搭建靶场学习讲解
本篇文章共 3000字+1视频,完全阅读全篇约 65 分钟 州弟学安全,只学有用的知识前言2024年底,国产AI模型Deepseek的发布将AI发展推向新高度!其两大核心优势:*强大的推理能力* 🧠 ...
手把手教你审计金和OA系统漏洞
金和OA C6系统是一款功能强大、应用广泛的协同管理平台。主要是由CSharp开发,打包成dll文件。在审计源码时候要使用dnspy之类的工具反编译源码进行审计。 贴一张我之前的CNVD代码审计提交成...
MirrorFlower AI代码审计工具支持PHP/Java等多语言的智能漏洞扫描审计
0x01 工具介绍 镜花是一款基于 AI 技术的代码安全审计工具,它能帮助开发者快速发现代码中的潜在安全漏洞。无论是PHP、Java、Python、还是JavaScript等多种编程语言,镜花都可以进...
代码审计 | 某商城系统
一、cms简介:本文是关于某商城系统代码漏洞分析学习,大纲:1、环境搭建2、漏洞分析二、环境搭建下载源码,使用idea导入启动环境三、漏洞分析1、第三方组件漏洞审计本项目是基于Maven构建的。对于M...
DeepSeek黑客工具箱!代码审计POC 漏洞报告输出 支持第三方API
更新内容: 代码审计直接出POC 2.报告输出 为了解决每次写渗透测试报告,一些漏洞描述都要现场百度,倒不如直接把功能加进去。 3.第三方API支持 【省流:第三方API解决官方API卡顿问题】 De...
网安原创文章推荐【2025/2/10】
2025-02-10 微信公众号精选安全技术文章总览洞见网安 2025-02-10 0x1 蚁剑流量分析0xh4ck3r 2025-02-10 21:33:25 Web应用安全 PHP安全 后端安全 ...
70