欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页statement第 2 页
      安全闲碎

      GPT自动帮我审计有漏洞的代码,并给出修复后的完整代码,代码安全以后可以靠GPT了

      sql注入代码人工分析:我们来看一下下面的这段的代码,是一段存在sql注入的代码块主要存在问题的语句:String sql = "select * from users where username ...
      admin 03月09日30 views评论execute gpt
      阅读全文
      代码审计

      【Java代码审计】sql注入

      Java中数据库交互JDBCstatement对象主要用于静态sql语句中每执行一次都会进行一次编译效率很低string name = "tom";string sqlstring = "select...
      admin 02月28日31 views评论conn student
      阅读全文
      CTF专场

      从一道Web游戏题学习AST反混淆技术

      01前言本次案例是一道web游戏题,但是用到的js文件被混淆了,同时在线的反混淆网站不能对其进行有效的反混淆,所以我们来学习编写ast代码来反混淆。附件放在最后。02处理过程拿到的js代码是被压缩成一...
      admin 02月23日20 views评论js文件 parse
      阅读全文
      安全文章

      通过DNS txt记录在PDF中更新后门payload

      点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
      admin 01月08日38 views评论dark payload
      阅读全文

      PHP PDO 参数化查询

      PHP 数据对象 (PDO) 扩展为 PHP 访问数据库定义了一个轻量级的一致接口. mysql> PREPARE statement FROM 'SELECT * FROM user...
      admin 12月15日安全博客11 views评论statement 语句
      阅读全文
      安全开发

      C语言入门这一篇就够了(入门篇2)

      接上篇C语言入门这一篇就够了(入门篇1)今天主要讲解基本语法,话不多说,直接上干货。C语言语法有哪些数据类型:C语言有多种数据类型,包括整数类型(如 int、long)、浮点类型(如 float、do...
      admin 11月15日30 views评论C语言 数据类型
      阅读全文

      【注入漏洞】防止SQL注入攻击的10种有效方法附Java代码示例

      防止SQL注入攻击的10种有效方法附Java代码示例本文介绍10种有效的方法来防止SQL注入攻击。SQL注入是一种常见的网络安全威胁,攻击者通过在用户输入中插入恶意的SQL代码,从而可以执行未经授权的...
      admin 10月26日代码审计92 views评论注入攻击 注入漏洞
      阅读全文
      代码审计

      0基础入门代码审计-3 sql注入

      0x01 漏洞描述 当应用程序将用户输入的内容,拼接到SQL语句中,一起提交给数据库执行时,就会产生SQL注入威胁。攻击者通过控制部分SQL语句,可以查询数据库中任何需要的数据,利用数据库的一些特性,...
      admin 08月28日77 views评论id 过滤器
      阅读全文
      程序逆向

      Proper way to handle long if-else statement in IDA

      Proper way to handle long if-else statement in IDA👍👍👍原文始发于微信公众号(格格巫和蓝精灵):Proper way to handle long i...
      admin 05月25日37 views评论ida way
      阅读全文
      安全文章

      甲方视角下的SQL注入修复方式分析

      文章前言近期在对公司协同源代码进行审计的过程中发现一个很奇怪的点就是很多研发人员认为对于JDBC类的SQL语句防注入只需要使用PreparedStatement即可实现对SQL注入的有效防御,而不管被...
      admin 04月01日33 views评论sql注入 sql语句
      阅读全文
      安全文章

      java代码审计-sql注入

      0x01 前言 Java里面常见的数据库连接方式有三种,分别是JDBC,Mybatis,和Hibernate。 0x02 JDBC注入场景 很早之前的Javaweb都是用JDBC的方式连接数据库然后去...
      admin 03月21日32 views评论id servlet
      阅读全文
      代码审计

      Java代码审计-sql注入篇

      PART 01SQL注入基础一、JDBC拼接不当造成SQL注入:1、执行SQL注入的两种方法:    PrepareStatement和Stateme...
      admin 03月09日110 views评论sql注入 sql语句
      阅读全文
      3

      文章导航

      1 2 3

      最新文章

      • 【暗网快讯】20250512期 05/12 6 views
      • 南非航空公司因网络攻击导致运营短暂中断 05/12 4 views
      • Ascension医疗数据泄露事件:43.7万患者信息遭窃 05/12 4 views
      • 月行者行动成功捣毁Anyproxy与5socks犯罪服务的僵尸网络 05/12 11 views
      • 网络安全厂商SonicWall修复SMA 100系列设备高危漏洞 攻击者可组合利用执行任意代码 05/12 10 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143059
      • 分类48
      • 标签153581
      • 留言706
      • 链接0
      • 浏览21704739
      • 今日21
      • 本周21
      • 运行6494 天
      • 更新2025-5-12

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143059 留言 706 访客21704739

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143059
      • 分类48
      • 标签153581
      • 留言706
      • 链接0
      • 浏览21704739
      • 今日21
      • 本周21
      • 运行3331 天
      • 更新2025-5-12
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码