背景 源代码安全检测是安全开发流程(SDL)中非常重要的一部分,在58集团的CI/CD流程中每天有数千次量级的构建及发布,白盒检测的自动化能力显得极为重要。企业级的白盒代码审计系统就不仅仅面临漏洞发现...
Babuk勒索软件源码泄露
Babuk勒索软件完整源代码在俄语黑客论坛公开。Babuk Locker是2021年初启动的勒索软件攻击活动,主要从企业窃取和加密数据。在成功攻击华盛顿警察局后,该勒索软件运营人员称已经暂停了其攻击活...
微软低代码工具 Power Apps 配置不当,暴露3800万条数据记录
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Upguard 研究院称,由于微软 Power Apps 默认配置安全性薄弱,敏感数据如 COVID-19 打疫苗情况、社保号码和邮件地址...
CWE-1115 没有标准序言的源代码元素
CWE-1115 没有标准序言的源代码元素 Source Code Element without Standard Prologue 结构: Simple Abstraction: Base 状态:...
CWE-1080 源代码文件的代码行数过多
CWE-1080 源代码文件的代码行数过多 Source Code File with Excessive Number of Lines of Code 结构: Simple Abstraction...
CWE-1078 不适当的源代码样式或格式
CWE-1078 不适当的源代码样式或格式 Inappropriate Source Code Style or Formatting 结构: Simple Abstraction: Class 状态...
实战:记一次渗透从上传到getshell
0x00 Preface[前言/简介]这是一个晴空万里,暖洋洋的日子,菜鸡的我,在忙完老大给的任务后,时间一下来到了下午,OK,保存最后一个报告终于写完了...
CWE-541 通过包含源代码导致的信息暴露
CWE-541 通过包含源代码导致的信息暴露 Information Exposure Through Include Source Code 结构: Simple Abstraction: Vari...
PyPI中潜在的远程代码执行漏洞
点击上方蓝字关注我们概述PyPI是Python官方的第三方库的仓库,在运行pip install [package name]等命令时会引用它。PyPI存储库的GitHub Actions中存在一个漏...
从源码层面看一款精致的病毒软件应具备哪些特质
一、前言说起来也比较久了,故事起源于去年11月份,我在办公环境搭建了一个dvwa的靶场环境,用于web漏洞的测试,不经意的发现access log日志增长迅速,查看之后吓出一身冷汗。日志部分截图如下:...
CWE-540 通过源代码导致的信息暴露
CWE-540 通过源代码导致的信息暴露 Information Exposure Through Source Code 结构: Simple Abstraction: Variant 状态: In...
源代码安全审计工具-Cobra
每日分享好工具Source Code Security Audit (源代码安全审计)介绍:Cobra是一款源代码安全审计工具,支持检测多种开发语言源代码中的大部分显著的安全问题和漏洞。它是pytho...
34