代码审计 第10页
调用System.exit()存在安全漏洞-Pikachu Hacker

调用System.exit()存在安全漏洞

本期主题为调用System.exit()存在安全漏洞的相关介绍。一、为什么调用System.exit()存在安全漏洞?J2EE应用程序调用System.exit(),会关闭其容器。System.exit()其实是Java中结束进程的方法,调...
跨站脚本漏洞(跨站脚本漏洞的英文缩写)-Pikachu Hacker

跨站脚本漏洞(跨站脚本漏洞的英文缩写)

一、什么是跨站脚本漏洞?从用户控制的输入到输出之前,软件没有对其进行过滤或没有正确过滤,这些输出用作向其他用户提供服务的网页。二、跨站脚本(XSS)漏洞通常在哪些情况下发生?1、不可信数据...
使用不安全的随机值漏洞(不安全的伪随机数)-Pikachu Hacker

使用不安全的随机值漏洞(不安全的伪随机数)

本期主题为使用不安全的随机值的相关介绍。一、什么是使用不安全的随机值?软件依赖于不可预测的数值使用了不充分的随机数导致的安全性降低。产生原因:计算机是一种按照既定算法运行的机器,因...
对象只定义了Equals和Hashcode方法之一的漏洞(对象定义的语法格式)-Pikachu Hacker

对象只定义了Equals和Hashcode方法之一的漏洞(对象定义的语法格式)

本期主题为违规的对象模型:对象只定义了Equals和Hashcode方法之一漏洞的相关介绍。一、什么是“违规的对象模型:对象只定义了Equals和Hashcode方法之一”的漏洞?也就是同一个对象没有同时包含e...
Pikachu的头像-Pikachu HackerPikachu20天前
04110
使用已破解或危险的加密算法导致的漏洞(已经被破解的加密算法)-Pikachu Hacker

使用已破解或危险的加密算法导致的漏洞(已经被破解的加密算法)

本期主题为使用已破解或危险的加密算法导致漏洞的相关介绍。一、什么是使用已破解或危险的加密算法导致的漏洞?使用已破解或者有风险的加密算法会产生软件风险,可能导致敏感信息暴露。使用非标...
Pikachu的头像-Pikachu HackerPikachu20天前
02812
敏感信息的明文传输漏洞-Pikachu Hacker

敏感信息的明文传输漏洞

本期主题为敏感信息的明文传输漏洞的相关介绍。一、什么是敏感信息的明文传输漏洞?程序在通信时以明文形式传输敏感或重要数据,这些数据可能被未经授权的攻击者嗅探。简单点来说就是当我们在网...
LDAP注入漏洞(ldap 渗透)-Pikachu Hacker

LDAP注入漏洞(ldap 渗透)

本期主题为LDAP注入漏洞的相关介绍。01什么是LDAP注入漏洞?LDAP是轻量目录访问协议(LightweightDirectory Access Protocol)的缩写,提供访问目录数据库方法的服务和协议,常用于与目录数据库组...
Pikachu的头像-Pikachu HackerPikachu20天前
0285
日志伪造漏洞(日志伪造漏洞怎么办)-Pikachu Hacker

日志伪造漏洞(日志伪造漏洞怎么办)

本期主题为日志伪造漏洞的相关介绍。01什么是日志伪造漏洞?应用程序通常使用日志文件来存储事件或事务的历史,以供以后查看、收集统计信息或调试。根据应用程序的性质,检查日志文件的任务可以...
PHP代码执行集锦(php 执行命令)-Pikachu Hacker

PHP代码执行集锦(php 执行命令)

点击蓝字关注我们前言代码审计总要遇到命令执行或者说RCE,打CTF的过程中难免不会碰见,毕竟PHP是世界上最好的语言,总结一下命令执行函数E.g.1 <?php  error_reporting(0);&...
Switch中省略了break语句导致的代码缺陷(在switch语句中什么子句可以省略)-Pikachu Hacker

Switch中省略了break语句导致的代码缺陷(在switch语句中什么子句可以省略)

本期主题为Switch中省略了break语句导致的代码缺陷的相关介绍。01什么是Switch中省略了break语句导致的代码缺陷?break语句通常用在循环语句和switch语句中。当break用于switch语句中时,可使程...