Category-387: 信号错误 ID: 387 Status: Incomplete Summary Weaknesses in this category are related to the...
Category-4: J2EE环境问题
Category-4: J2EE环境问题 ID: 4 Status: Incomplete Summary J2EE framework related environment issues with...
Category-411: 资源锁定问题
Category-411: 资源锁定问题 ID: 411 Status: Draft Summary Weaknesses in this category are related to improp...
Category-251: 经常被滥用:字符串管理
Category-251: 经常被滥用:字符串管理 ID: 251 Status: Incomplete Summary Functions that manipulate strings encou...
Category-16: 配置
Category-16: 配置 ID: 16 Status: Draft Summary Weaknesses in this category are typically introduced du...
CWE-570 表达式永假
CWE-570 表达式永假 Expression is Always False 结构: Simple Abstraction: Variant 状态: Draft 被利用可能性: unkown 基本...
CWE-526 通过环境变量导致的信息暴露
CWE-526 通过环境变量导致的信息暴露 Information Exposure Through Environmental Variables 结构: Simple Abstraction: V...
CWE-6 J2EE误配置:会话ID长度不充分
CWE-6 J2EE误配置:会话ID长度不充分 J2EE Misconfiguration: Insufficient Session-ID Length 结构: Simple Abstraction...
xxl-job反弹shell
利用过程点击任务管理、新增一个执行任务,配置如下(运行模式选择shell,cron是linux定时任务,如下0时0分0秒执行一次):进入GLUE面板,写入执行的脚本命令。随意命名备注名称,保存并关闭0...
Rocket.Chat 远程命令执行漏洞分析
作者:0x4qE@知道创宇404实验室时间:2021年7月28日 0x01 简述 Rocket.Chat 是一个开源的完全可定制的通信平台,由 J...
注入基础(一)
大家好,我是小歪的基友 小七, 小歪JJ歪了,去做手术了 看了这么久没有更新点啥,所以在此我就写点很基础的东西,一共是65个注入点,而我只写了前面的8个&nb...
【干货】Mysql注入-Bypass啊理芸
mysql数据库mysql的一些小技巧WHERE id= '2.0abc' 转为数字时变成2url传入ascii大于80时进行x80编码http://127.0.0.1/sql/Less-38/ind...
68