欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页审计第 5 页

      技术分享06期|小白的代码审计之路(二)

      本文始发于微信公众号():技术分享06期|小白的代码审计之路(二)
      admin 09月08日代码审计104 views评论代码 技术
      阅读全文
      代码审计

      看一名Java开发以红队思维五分钟审计一套代码

      前言审计往往需要开发的功底,既站在开发的角度又站在渗透者的角度。这样的角度去审视问题时,往往意味着渗透者比开发更懂业务逻辑,才能找出开发者代码中存在的问题。概述Java一直是渗透测试中的一块硬骨头,相...
      admin 09月08日146 views评论java 代码
      阅读全文
      逆向工程

      【代码审计】 beescms 变量覆盖漏洞导致后台登陆绕过分析

      一、漏洞描述:init.php中存在变量覆盖漏洞,而后台判断登陆的代码仅仅用$_SESSION一些键值进行了判断,导致覆盖$_SESSION的关键值后,可以绕过登陆的判断,从而登陆后台。二、漏洞分析过...
      admin 09月01日738 views评论代码 漏洞
      阅读全文
      逆向工程

      记某cms审计过程(新手入门篇)

      原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬前言今天...
      admin 09月01日60 views评论cms 审计
      阅读全文
      代码审计

      通过 BlueCMS 学习 php 代码审计

      0x00 前言最近一直在学习php代码审计,入门过程比自己想象的慢很多,现在各个行业都在内卷,代码审计随着 web 开发技术的发展也会变得更加复杂。但不管现在技术多成熟,多复杂,基础知识一定要扎实。先...
      admin 08月29日70 views评论php 代码
      阅读全文
      代码审计

      Java代码审计系列(六) 反序列化

      01 概述首先我们介绍下序列化和反序列化的概念:序列化:把Java对象转换为字节序列的过程。反序列化:把字节序列恢复为Java对象的过程。对象的序列化主要有两种用途:把对象的字节序列永久地保存到硬盘上...
      admin 08月28日74 views评论java 代码
      阅读全文
      代码审计

      PHP代码审计中,文件操作遇到不存在的目录…

      本文来自于『代码审计知识星球』2016年11月帖子https://t.zsxq.com/3rvfia2前情提要,有同学提到如下特性:说到file_exists,我就想到一个更有意思的问题:这个问题在很...
      admin 08月16日72 views评论php 文件
      阅读全文
      代码审计

      PHP白盒审计工具RIPS源码简析

      点击上方蓝字可以订阅哦RIPS是一款对PHP源码进行风险扫描的工具,其对代码扫描的方式是常规的正则匹配,确定sink点;还是如flowdroid构建全局数据流图,并分析存储全局数据可达路径;下面就从其...
      admin 08月13日137 views评论php 工具
      阅读全文
      代码审计

      404代码审计之0day挖掘秘笈(有彩蛋)

      作者:404责任编辑:aynhttps://www.secquan.org/CodeAudit/1069638文章虽公开,转载请保留作者和出处,需全文转载请留言仅供技术交流,勿做非法用途  ...
      admin 08月12日186 views评论0day 代码
      阅读全文
      代码审计

      【PHP代码审计】 Metinfo5.3.10版本前台Getshell

      0x01 前言Veneno's  写的,其实文章内容还不错,所以给大家分享下。这位也是技术发烧友,低调型、里面有两个知识点需要理解:1.Metinfo采用的伪全局变量,之前也有过变量覆盖导致...
      admin 08月06日244 views评论php 代码
      阅读全文
      代码审计

      代码审计常见的三种方法(PHP篇)

      0x00 前言之前也做过一些代码审计,主要语言是PHP,大部分情况下,都是东一榔头西一棒,非常不优雅,甚至有时为了找一个功能点的代码,翻来倒去很久,浪费时间。偶然看见国光0rz的php代码审计环境的搭...
      admin 08月04日73 views评论php 代码
      阅读全文

      python安全代码审计

      在审计代码之前可以用bandit进行白盒扫描,根据结果再去分析是否有具体的漏洞。bandit安装:pip install bandit0x01 代码执行在审python代码的时候,发现很多类似eval...
      admin 07月27日代码审计105 views评论python 安全
      阅读全文
      14

      文章导航

      1 2 3 4 5 6 7 8 9 … 14

      最新文章

      • HarmonyOS NEXT鸿蒙应用反编译器 .abcD 发布试用 05/16 1 views
      • 勒索软件即服务(RaaS)已成为勒索攻击的主流框架 05/16 1 views
      • 虚假AI工具通过Facebook广告传播新型窃密木马 05/16 2 views
      • EDR 规避:利用硬件断点的新技术 - Blindside 05/16 2 views
      • 【原创漏洞】AOSP跨用户资源访问漏洞 05/16 7 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143438
      • 分类48
      • 标签154032
      • 留言708
      • 链接0
      • 浏览21760596
      • 今日191
      • 本周418
      • 运行6497 天
      • 更新2025-5-16

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143438 留言 708 访客21760596

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143438
      • 分类48
      • 标签154032
      • 留言708
      • 链接0
      • 浏览21760596
      • 今日191
      • 本周418
      • 运行3334 天
      • 更新2025-5-16
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码