记一次学习java代码审计

近期学习的代码审计

  • 0
  • 1
  • fan
  • 发布于 2022-12-02 09:00:02
  • 阅读 ( 233 )

2022强网拟态WP-Web(ALL)

上周周末打了两天的2022强网拟态全部Web的做题记录WP

  • 2
  • 0
  • markin
  • 发布于 2022-11-09 10:24:40
  • 阅读 ( 747 )

TP6.0.13反序列化分析

ThinkPHP6.0.13反序列化漏洞分析,写的不对的地方望各位师傅指出。

  • 0
  • 1
  • NaMi
  • 发布于 2022-09-29 10:00:06
  • 阅读 ( 792 )

浅谈JFinal的DenyAccessJsp绕过

为了提升应用的安全性,JFinal 较新的版本默认不能对 .jsp 文件直接进行访问,也就是在浏览器地址栏中无法输入 .jsp 文件名去访问 jsp 文件,但是可以通过 renderJsp(xxx.jsp) 来访问 jsp 文件。但是实际上在某些场景下可以进行Bypass。

  • 1
  • 0
  • tkswifty
  • 发布于 2022-09-22 09:26:37
  • 阅读 ( 548 )

从DesperateCat到EL webshell初探

通过RWCTF2022的一道web联想到的EL webshell简单实现与混淆

  • 3
  • 4
  • springtime
  • 发布于 2022-09-14 09:38:21
  • 阅读 ( 678 )

CSCMS代码审计(php)

CSCMS是一款强大的多功能内容管理系统,采用php5+mysql进行开发,运用OOP(面向对象)方式进行框架搭建。CSCMS用CodeIgniter框架作为内核开发,基于MVC模式。很适合拿来练手。

  • 3
  • 3
  • St3pBy
  • 发布于 2022-06-08 09:45:42
  • 阅读 ( 1408 )

记一次绕过后缀安全检查进行文件上传

在Windows系统中,如果保存文件的文件名是以点结尾,系统会自动将点去掉。利用这一特点在某些场景下可以绕过对应的文件后缀检查,达到任意文件上传的效果。

  • 2
  • 1
  • tkswifty
  • 发布于 2022-05-27 09:43:53
  • 阅读 ( 1326 )

Ebean框架常见SQL注入场景

Ebean是一个ORM框架,利用其可以快速构建有类型约束的安全的SQL语句。本文主要介绍该框架常见的SQL注入场景。給代码安全审计提供一定的思路。

  • 2
  • 0
  • tkswifty
  • 发布于 2022-05-09 09:59:31
  • 阅读 ( 689 )

JOOQ框架常见SQL注入场景

JOOQ是一个ORM框架,利用其生成的Java代码和流畅的API,可以快速构建有类型约束的安全的SQL语句。本文主要介绍该框架常见的SQL注入场景。給代码安全审计提供一定的思路。

  • 1
  • 0
  • tkswifty
  • 发布于 2022-05-06 09:50:24
  • 阅读 ( 793 )

记某cms代码审计getshell

记之前对某cms v1.2版本的代码审计,到现在已经更新了几个版本,本文提到的漏洞在最新版中均已修复。基于安全披露原则,对cms进行打码处理。

  • 2
  • 2
  • dota_st
  • 发布于 2022-04-26 10:16:55
  • 阅读 ( 1144 )

phpjm混淆解密浅谈

在上一篇文章中做代码审计的时候,提到过 phpjm 混淆的解密还原,后面有一些小伙伴私信问具体过程,本篇就展开说说。

  • 3
  • 1
  • dota_st
  • 发布于 2022-04-15 09:41:19
  • 阅读 ( 591 )

代码审计之上传自解压漏洞

最近在学习java代码审计, 这两天看了一篇Java审计文章后, 举一反三, 写了本篇文章. 上传自解压漏洞是一个容易被 大家忽略的漏洞, 一些网站对上传功能进行了黑白名单过滤, 但当网站有一些上传压缩包功能需求的时候, 就可能忽 略解压后的文件是否为恶意文件, 进而可能产生漏洞.

  • 5
  • 1
  • mix
  • 发布于 2022-04-02 09:41:08
  • 阅读 ( 1393 )

狂雨cms代码审计

狂雨小说内容管理系统(简称KYXSCMS)提供一个轻量级小说网站解决方案,基于ThinkPHP5.1+MySQL的技术开发。 KYXSCMS,灵活,方便,人性化设计简单易用是最大的特色,是快速架设小说类网站首选,...

  • 2
  • 1
  • Panacea
  • 发布于 2022-02-21 09:38:18
  • 阅读 ( 1291 )

CC链之新利用链分析

分析使用DualHashBidiMap、DualTreeBidiMap、DualLinkedHashBidiMap类作为触发点来构造新的Commons Collections利用链

  • 6
  • 1
  • 好家伙
  • 发布于 2022-02-18 09:39:19
  • 阅读 ( 1366 )

记又一次Java代码审计

这是我的Java代码审计实战的第二篇文章,下面带来一个新的CMS的审计思路和技巧

  • 4
  • 3
  • 好家伙
  • 发布于 2022-02-17 09:35:54
  • 阅读 ( 2225 )

zbzcms审计供新手学习

### 前言 也是源自于闲来无事 在之前逛cnvd的时候 发现的cms 然后下下来了一直没审 现在也是审了一下 cms也比较老了 有段时间没更新了 也没用很难 供新手学习(篇幅有点长) 下载地址...

  • 4
  • 2
  • 永安寺
  • 发布于 2022-02-14 09:52:48
  • 阅读 ( 1488 )

记一次渗透实战-代码审计到getshell

一次渗透测试遇见的系统,遂进行代码审计

  • 13
  • 13
  • dota_st
  • 发布于 2022-02-14 09:28:23
  • 阅读 ( 2465 )

JNDI入门

关于JNDI的一些学习

  • 1
  • 0
  • h0ld1rs
  • 发布于 2022-02-10 11:32:23
  • 阅读 ( 956 )

浅析JAVA代码审计中的“幽灵代码”

从漏洞挖掘的角度看JAVA的切面、拦截器和过滤器。

  • 3
  • 4
  • Alivin
  • 发布于 2022-01-24 10:00:23
  • 阅读 ( 1554 )

某国外cms代码审计

最近发现无聊的时候发现这个cms有个上传洞,于是心血来潮的审计了一下,整体技术含量不是特别大,代码审计初学者也可以学习一下

  • 0
  • 3
  • ZAC安全
  • 发布于 2022-01-20 11:40:43
  • 阅读 ( 1694 )