好久没写文章了,把最近打点审的几个漏洞分享一下。filter权限绕过在 CurrentContextFilter 里,有四个关键方法。需要关注的方法,很明显可以看出,应该是:isExcludeReso...
某凌EKP未授权访问漏洞分析
免费&进群0x00 简介X凌EKP是一款功能强大的企业协同办公平台,适用于各种规模的组织,旨在提高工作效率、促进团队协作,以及优化业务流程。它可以帮助组织更好地组织和管理工作,提高竞争力0x0...
Spring中getRequestURI与getRequestURL权限绕过
01—检测代码在Filter和Interceptor对某些URI进行权限校验,使用getRequestURI和getRequestURL则可能存在权限校验漏洞原理:请求URL中可以填充一些特殊字符,来...