01发现目标某次HW发现靶标站点如下(厚码): 登录抓包,返回包未作模糊处理,遍历用户名后未发现正确的用户名,尝试爆破无果。 02搜索相同资产转变思路,鹰图搜索资产: 在开发商的测试系统发现了Shi...
『代码审计』记一次 Java 代码审计
点击蓝字关注我们日期:2023-06-12作者:Corl7介绍:记录一次对某后台管理系统的审计,使用的框架为 SpringBoot+Mybatis。0x00 前言最近在学习代码审计,为了写一篇关于代码...
Tomcat PUT方法任意文件写入(CVE-2017-12615)exp
Tomcat_PUT_EXPTomcat PUT方法任意文件写入(CVE-2017-12615)exp默认上传路径为/shell.jsp,可以自定义修改 默认上传文件为哥斯拉jsp webshell,...