欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页artifactid
      安全文章

      Tomcat Ajp协议漏洞

      Tomcat主要是提供Servlet/JSP容器,静态资源的处理速度以及Web服务管理功能方面不如其他专业的HTTP服务器,所以使用效率和性能更高二进制TCP传输协议ajp协议以供其他web服务器进行...
      admin 06月07日17 views评论dependency servlet
      阅读全文
      移动安全

      实战某社交APP | 利用SDK构造OSS文件上传漏洞

      市面上的社交APP非常多,有某个社交APP,存在文件上传头像的功能。    APP此时想要上传,肯定会打开相册,但是相册里的都是图片,我们想自定义后缀是没办法的。    此时可以直接采用burp抓包,...
      admin 06月07日21 views评论oss 文件上传漏洞
      阅读全文
      安全文章

      Java Agent 注入 WebSocket 的高级玩法

      免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
      admin 06月03日31 views评论artifactid websocket
      阅读全文
      安全文章

      Mybatis&Mybatis-Plus sql注入总结

      MybatisSpringBoot整合Mybatis配置文件方式配置文件spring.application.name=springboot-testspring.datasource.url=jdb...
      admin 06月03日24 views评论artifactid springboot
      阅读全文
      代码审计

      AspectJWeaver 反序列化链

      AspectJWeaver 反序列化链AspectJWeaver       @Jang          aspectjweaver:1.9.2, commons-collections:3.2.2...
      admin 05月30日70 views评论nsa struct
      阅读全文

      Druid & Swagger 未授权访问简单配置

      Druid & Swagger 未授权访问简单配置前言关于 Java 的 SpringBoot 服务中, 多多少少会掺和点其他服务的使用, 老生常谈的Druid & Swagger在这...
      admin 05月12日安全文章28 viewsDruid & Swagger 未授权访问简单配置已关闭评论filter 未授权访问
      阅读全文

      burp综合fuzz插件预览,开源指纹准备,e0e1-config后续更新准备

        介绍 burp综合fuzz插件 新工具想法,之前根据T3nk0的Upload_Auto_Fuzz的工具进行编写,学习到了Intru的这种方法,之前感觉的话Jython支持不算好,就写了一...
      admin 05月06日安全工具18 views评论burp fuzz
      阅读全文
      代码审计

      Java 安全 | Click1 链分析

      Click1 链分析环境说明链路分析危险方法链路开头 -> readObject一条新链挖掘【失败】Ending...声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成...
      admin 05月05日17 views评论artifactid servlet
      阅读全文
      代码审计

      JavaSec | jackson反序列化通杀链

      本文由掌控安全学院 -  fupanc 投稿  前面简单了解了一下jackson反序列化,可以知道在序列化时会调用getter方法,而反序列化时会调用setter,但是都是有一定限制的,这里...
      admin 04月23日38 views评论dependency 反序列化
      阅读全文
      安全开发

      Springboot-第一个示例demo1

      介绍Spring Boot 是由 Pivotal 团队提供的全新框架,其设计目的是为了简化新 Spring 应用的初始搭建以及开发过程。该框架使用了特定的方式来进行配置,从而使开发人员不再需要定义样板...
      admin 04月02日16 views评论artifactid springboot
      阅读全文
      程序逆向

      unidbg改造,提供api接口

      介绍以前有过大佬二开过unidbg,添加了 unidbg 的API接口,但是用法会稍微有所改变,个人用的不是很舒服。于是,我想着能不能在unidbg原项目的基础上增加一个web服务,比如springb...
      admin 03月21日16 views评论artifactid dependency
      阅读全文
      安全文章

      fastjson <=1.2.47 c3p0 利用

      经常有学员问到fastjson c3p0 怎么利用 在 fastjson 漏洞利用中,c3p0 依赖通常用于 AutoType 相关的反序列化攻击。例如,攻击者可以利用 fastjson 解析 JSO...
      admin 03月10日24 views评论fastjson rce
      阅读全文

      文章导航

      1 2 3 … 10

      最新文章

      • 学习笔记 | Cookie注入的一套组合拳 06/16 24 views
      • 内网渗透—Kerberos认证 06/16 21 views
      • APP端加密(DES-CBC)的HTTP流量如何自动化解密? 06/16 15 views
      • SRC挖掘思路(一) 06/16 12 views
      • SpringCloud Gateway spel RCE(CVE-2022-22947) | 附检测脚本 06/16 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146767
      • 分类48
      • 标签157017
      • 留言718
      • 链接0
      • 浏览22559073
      • 今日48
      • 本周48
      • 运行6529 天
      • 更新2025-6-16

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146767 留言 718 访客22559073

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146767
      • 分类48
      • 标签157017
      • 留言718
      • 链接0
      • 浏览22559073
      • 今日48
      • 本周48
      • 运行3366 天
      • 更新2025-6-16
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码