大家好,我是TheWeiJun!经过一段时间的等待,我终于回来了。在这段间隙里,我毫无保留地投入精力,为大家精心打造了一篇关于某美验证码逆向分析的文章。如果你希望第一时间阅读我的最新内容,请务必关注我...
网络抓包原理及常用抓包工具
本文以App作为例子,实际应用不限于App范围。一、为什么要抓包定位网络接口问题分析其他App数据接口学习网络协议,使用抓包工具分析网络数据更直观大部分场合都可以通过程序调试来定位问题,但有些场景使用...
干货|最全fastjson漏洞复现与绕过
简介Fastjson 是一个 Java 库,可以将 Java 对象转换为 JSON 格式,当然它也可以将 JSON 字符串转换为 Java 对象。Fastjson 可以操作任何 Java 对象,即使是...
SpringBoot 未授权漏洞利用 提取内存密码
背景Actuator 是 Spring Boot 提供的对应用系统的自省和监控的集成功能,可以查看应用配置的详细信息,例如自动化配置信息、创建的 Spring beans 以及一些环境属性等。 为了保...
设计模式23种
设计模式 URL中的类图以及类图之间的关系类、接口和类图类:是具有相同属性、方法和关系的对象的抽象,它封装了数据和行为,具有封装性、继承性和多态性等三大特性。 接口:接口是一种特殊的类,它具有类的结构...
某OA接口绕过后任意文件上传分析 - spider
最近公开了某OA的任意文件上传POC,想着来分析一下,下面截图代码为github找到。 上传漏洞的利用接口如下所示: /weaver/weaver.common.Ctrl/.css?arg0=com....
Java反序列化 — URLDNS利用链分析 - IFONLY
Java反序列化 我们都知道一个对象只要实现了Serilizable接口,这个对象就可以被序列化,java的这种序列化模式为开发者提供了很多便利,我们可以不必关系具体序列化的过程,只要这个类实现了Se...
【干货】从JS接口的泄露到拿下通用型eduGetshell漏洞
文章来源:EchoSec转载于https://xz.aliyun.com/t/10353好兄弟给了一个后台,让我试试看,常规的看到后台界面又没有验证码 果断直接Burp暴力破解看看有没有弱口令 熟悉的...
神兵利器-swagger-hack
在测试中偶尔会碰到swagger并插入到swagger并放置到swagger上,并在其中交替使用&nbs...
记某次接口加密测试
原文作者:lz520520@深蓝攻防实验室 原文地址:https://xz.aliyun.com/t/106040x00 前言之前接到一个接口测试项目,就提供了一个demo源码和接口设计文档...
聊聊接口性能优化的11个小技巧
点击下方“IT牧场”,选择“设为星标”前言接口性能优化对于从事后端开发的同学来说,肯定再熟悉不过了,因为它是一个跟开发语言无关的公共问题。该问题说简单也简单,说复杂也复杂。有时候,只需加个索引就能解决...
技术干货|对反恶意软件扫描接口的学习与思考
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...