前言 对于php代码审计已经满足不了日常工作的需求了,更多的是接触到了Java,而且大部分网站现在已经是由Java进行开发,对于Java的代码审计也不能落下。所以,本篇文章,作者参考https:/...
代码审计 - MCMS v5.4.1 0day挖掘
一、前言MingSoft MCMS 是中国铭飞 (MingSoft) 公司的一个完整开源的 J2ee 系统,可以到 Github 下载到源码,官网 铭软・铭飞官网・低代码开发平台・免费开源Java C...
Java反序列化基础-fastjson反序列化漏洞原理分析fastjson利用条件分析
/ 零、写在前面 / 好久没更新了,后台好多私信最近都没看,有加群的和要源码的师傅的私信都没看到,以后尽力每周回复大家一次消息,入群的二维码放在了文章末尾,为了防止广告还是收费1元(只有二维码部分付费...
StarCodeSecurity一款图形化的代码审计工具快速审洞
0x01 工具介绍 StarCodeSecurity 一款图形化代码审计工具,支持规则的增删改查,适用于 Java、PHP、.NET 项目审计。配置页面可设置审计文件后缀、路径关键字及禁止路径关键字,...
浅谈个人研究侧的ai代码审计思路
前言前段时间迷上了联动ai做代码审计,看了很多大哥们写的论文比如gptscan的原理,又或者fuzzgpt,又如google的naptime项目原理。如naptime原理图也尝试训练了一些,但是后面又...
LMXcms 代码审计学习
前方多图预警,本文适合在wifi状态下查看。前言最近学习php代码审计,lmxcms很适合去学习代码审计,因为比较简单。环境搭建源码下载地址http://www.lmxcms.com/phpstudy...
某渗透中代码审计到内网遨游
申明:文章仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关。本文由1576379985740222发表在先知社区文章地址:ht...
彩虹易支付代码审计
环境搭建链接: https://pan.baidu.com/s/1e5D4wWydTuv90s98nRd1Wg?pwd=ege5 提取码: ege5 访问 /install一步步安装即可后台sql注入...
梦中代码审计赚取1.3W赏金之旅
免责声明本文仅供学习与参考,严禁使用本文中提供的技术信息或代码工具进行任何非法测试或违法行为。若使用者因此造成任何直接或间接损失,后果由使用者自行承担。本文内容仅限学习用途,任何不良后果与文章作者无关...
PHP代码审计之学习SQL注入与审计流程
目录 说在前面过程一 了解网站的基本架构过程二 了解系统参数与底层过滤情况SQL注入在线留言处insert sql注入复现漏洞代码分析前台SQL注入漏洞复现源码分析总结 说在前面本来只想复现一下sql...
PHP代码审计之重装漏洞
目录 重装漏洞复现 vauditdemo重装漏洞漏洞复现代码分析zswin博客重装漏洞 getshell 复现漏洞复现代码分析遇到的问题 重装漏洞根据大佬们的总结,重装漏洞可以以下几种类型: 自动删除...
【CVE-2025-50379】利用cursor解读tomcat 条件竞争导致RCE漏洞
POC,大家都有了。在windows系统下,如果tomcat开启了put协议,可以通过同一时间内多次发送大小写混淆的数据包利用条件竞争绕过tomcat的防护,从而造成rcePUT/aaa/aa.Jsp...
70