Pikachu-Pikachu Hacker-第45页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站45天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
代码审计 | 同源策略的绕过-Pikachu Hacker

代码审计 | 同源策略的绕过

 1. 示例代码<!-- oauth-popup.html --><script>const handlers = Object.assign(Object.create(null), {getAuthCode(sender) { sen...
oasys系统代码审计(ae审计系统)-Pikachu Hacker

oasys系统代码审计(ae审计系统)

简述:oasys是一个OA办公自动化系统,使用Maven进行项目管理,基于springboot框架开发的项目,mysql底层数据库,前端采用freemarker模板引擎,Bootstrap作为前端UI框架,集成了jpa、mybatis等框...
31天前
0237
若依 RuoYi4.6.0 代码审计-Pikachu Hacker

若依 RuoYi4.6.0 代码审计

环境布置:到官网下载源码:https://github.com/yangzongzhuan/RuoYi采用phpstudy集成数据库,5.7版本。JDK1.8。IDEA打开项目,等待自动加载,修改application-druid.yml配置文件:数据库名,账...
31天前
0307
JFinalcms代码审计(代码检查工具sonar和代码审计)-Pikachu Hacker

JFinalcms代码审计(代码检查工具sonar和代码审计)

JFinalCms是开源免费的JAVA企业网站开发建设管理系统,极速开发,动态添加字段,自定义标签,动态创建数据库表并crud数据,数据库备份、还原,动态添加站点(多站点功能),一键生成模板代码。环...
31天前
0268
某个OA系统的代码审计(某oa系统需要提供一个加密模块)-Pikachu Hacker

某个OA系统的代码审计(某oa系统需要提供一个加密模块)

2023年HVV中爆出来的洞了,但是有一些漏洞点修复了,刚好地市级的攻防演练中遇到了一个,想着把可能出现问题的点全部审计一下,顺便熟悉一下.net代码审计。ps:感兴趣的师傅们可以自行根据poc搜...
31天前
04612
记录一次CMS的代码审计-Pikachu Hacker

记录一次CMS的代码审计

本次代码审计使用了白加黑的手法,用黑盒的视角测试功能点,用白盒的方式作为验证。0x1 XSSguestbook处,可以看到有一个留言板idea搜索guestbook。发现代码如下,其中的getModel是获取数据的方...
31天前
0508