欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页表达式第 8 页
      安全开发

      JavaScript学习笔记分享 (2)

      0x08 JS运算符汇总var x = 10,   y = 4;console.log("x + y =", x&nbs...
      admin 06月27日22 views评论javascript 表达式
      阅读全文
      代码审计

      【Java框架审计】Struts2框架S2-045漏洞分析

      1、环境搭建(1)打开EMSystemDO项目,设置Modules的web.xml文件路径,默认web路径为webcontent(2)创建Department为EMSystemDO的war,设置Lib...
      admin 05月31日118 views评论struts 漏洞分析
      阅读全文
      安全文章

      第60篇:Thymeleaf模板注入漏洞总结及修复方法(上篇)

       Part1 前言 前一阵子朋友让我帮忙看一套金融系统源代码的安全问题,从去年大比赛过后,我好久没审计过代码了,于是就仔细看了看。首先这套系统用的是Springboot框架,而且没...
      admin 05月08日79 views评论模板注入漏洞 表达式
      阅读全文
      安全文章

      使用Triton框架分析混淆代码

      本文为看雪论坛优秀文章看雪论坛作者ID:DiamondH [译者]文章介绍作者:Jonathan Salwan(@JonathanSalwan)和Romain Thomas(@rh0main)机构:Q...
      admin 05月07日44 views评论二进制 寄存器
      阅读全文
      安全文章

      九维团队-绿队(改进)| OGNL表达式简介

         写在前边OGNL 是 Object-Graph Navigation Language(对象导航图语言)的缩写,它是一种功能强大的表达式语言,通过简单一致的表达式语法,可以存...
      admin 05月04日33 views评论context 表达式
      阅读全文
      代码审计

      java代码审计-SpEL表达式注入

      0x01 前言Spring Expression Language(简称 SpEL)是一种功能强大的表达式语言、用于在运行时查询和操作对象图;语法上类似于Unified EL,但提供了更多的特性,特别...
      admin 04月24日58 views评论context 表达式
      阅读全文
      安全工具

      DIE:基于保留属性变异的JavaScript浏览器引擎模糊测试工具|工具分析

      一、浏览器模糊测试简介在当前整个计算机网络环境中,web浏览器是应用最广泛的软件之一,针对浏览器发起的攻击层出不穷。近年来,浏览器安全事件频发,给人们带来严重的损失。而Fuzzing的自动化属性以及其...
      admin 04月23日45 views评论fuzz javascript
      阅读全文
      安全文章

      【SDL实践指南】Foritify结构化规则定义

      基本介绍结构分析器匹配源代码中的任意程序结构,它的设计目的不是为了发现由执行流或数据流引起的问题,相反它通过识别某些代码模式来检测问题规则定义结构树介绍结构分析器在程序源代码的一个模型上运行,该模型称...
      admin 03月31日71 views评论example 表达式
      阅读全文
      安全文章

      .NET 调用表达式树执行命令之CompileToMethod

      原文始发于微信公众号(dotNet安全矩阵):.NET 调用表达式树执行命令之CompileToMethod
      admin 03月09日39 views评论执行命令 表达式
      阅读全文

      find 命令查找技巧,详尽的一篇!

      来自公众号:Linux系统技术作者:邹立巍find命令详解版权声明:本文章内容在非商业使用前提下可无需授权任意转载、发布。转载、发布请务必注明作者和其微博、微信公众号地址,以便读者询问问题和甄误反馈,...
      admin 03月01日安全闲碎33 views评论name 公众号
      阅读全文
      安全文章

      调用.NET Interaction.Shell执行系统命令

      0x01 基本介绍Interaction.Shell方法是在Visual Basic.NET中定义的一个方法,可以在Windows操作系统中启动一个外部程序或执行一个命令,并且可以指定应用程序的工作目...
      admin 02月28日32 views评论action 表达式
      阅读全文
      安全文章

      .NET 表达式树执行系统命令(3)

      0x01 基本介绍.NET 表达式树通过Expression.New创建调用ProcessStartInfo类的方法,Expression.Bind绑定ProcessStartInfo.FileNam...
      admin 02月25日27 views评论net 安全
      阅读全文
      14

      文章导航

      1 … 4 5 6 7 8 9 10 11 12 … 14

      最新文章

      • 巴黎迪士尼乐园遭勒索软件黑客组织 Anubis 入侵 06/28 8 views
      • 【AI风险通告】LLaMA-Factory存在远程代码执行漏洞(CVE-2025-53002) 06/28 7 views
      • Bypass 403漏洞挖掘 06/28 3 views
      • 安全部门从来都不只会说不 06/28 9 views
      • Gemini 2.5Pro的官方新福利,速薅 06/28 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148014
      • 分类48
      • 标签158193
      • 留言723
      • 链接0
      • 浏览22859476
      • 今日53
      • 本周598
      • 运行6541 天
      • 更新2025-6-28

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148014 留言 723 访客22859476

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148014
      • 分类48
      • 标签158193
      • 留言723
      • 链接0
      • 浏览22859476
      • 今日53
      • 本周598
      • 运行3378 天
      • 更新2025-6-28
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码