代码审计

JAVA代审之XSS漏洞

一般来说,XSS 的危害性没有 SQL 注入的大,但是一次有效的 XSS 攻击可以做很多事情,比如获取 Cookie、获取用户的联系人列表、截屏、劫持等。根据服务器后端代码的不同,XSS 的种类也不相...
阅读全文
代码审计

某OA代码审计过程

此OA听过,但从来没有去研究过,所以简单分析研究一下,发现此OA并不复杂且因为闭源的原因所以分析起来比较轻松。 模板注入 查看JSP文件通过Template名字或者一些代码信息能够发现是以模板的形式进...
阅读全文