环境部署选择 basic 包,定位到 config/web.php 中将 cookieValidationKey 的值改为 demo,然后访问/web/index.php。在文件 controller...
Apache Jena 代码执行漏洞(CVE-2023-22665)
ARQ是Jena的一个查询引擎,它支持SPARQLRDF查询语言,同时也支持JavaScript。当Jena应用的SPARQL语句被外部可控时,将会造成任意代码执行漏洞。 影响范围 Apache Je...
C++ type traits分析
来源:xdeskhttps://blog.csdn.net/xiangbaohui/article/details/106571580C++ type traits分析我们在平时常常会听到有人说tra...
语言特性 | SPI 机制及源码分析 (含自定义迭代器)
SPI 机制及源码分析基础环境准备创建父工程后删除 src 目录, 操作流程如下:分别创建: SpiInterface, SpiObject01, SpiObject02子项目, 夫项目是SpiPar...
F5 Shape最新版逆向分析-加解密和补环境
一前言F5 Networks 收购了Shape Security又叫F5 shape,谷歌可以找到该公司相关资料。很多国外站都使用了该公司的产品作为登录接口的反机器人方案。比如:美西南、xbk等,下文...
Yii反序列化链条学习与挖掘
前言在整理资料的时候,发现一套基于Yii框架二开的项目,去搜了一下相关信息,发现在phpggc项目里存在其中一条rce链,对应的编号应该是CVE-2022-41922。gadget地址:https:/...
使用burpsuite对基础认证进行爆破
很多小伙伴不知道怎么使用burpsuite对基础认证进行报错,这次工作中遇到了,刚好写篇文章记录一下,更是为了分享给不知道的小伙伴。 基础认证有的人可能不知道基础认证是啥,但我相信你一定在实战中遇到过...
Dubbo-admin-authorized-bypass CNVD-2023-96546 代码审计
Affected versions dubbo-admin 0.4-0.60x01 analyzeorg/apache/dubbo/admin/controller/UserController.ja...
S2-052 远程代码执行漏洞
漏洞简介Struts2 REST插件的XStream组件存在反序列化漏洞,使用XStream组件对XML格式的数据包进行反序列化操作时,未对数据内容进行有效验证,存在安全隐患,可被远程攻击。影响版本S...
Struts2 框架执行流程
- Title: Struts2 框架执行流程 - Link: http://sh3ll.me/archives/201703141928.txt - Published: 2017-03-14 19...
CommonsCollections-CC1链分析
Collection在Java的集合中,主要有两种类型的容器,一种是集合Collection,用来存储单个元素,一种是图Map,用来存储键值对。像常用的ArrayList就是Collection接口的...
使用burpsuite对基础认证进行爆破
使用burpsuite对基础认证进行爆破 2016-12-07 #burpsuite #基础认证 #base64 很多小伙伴不知道怎么使用burpsuite对基础认证进行报错,这次工作中遇到了,刚好写...