代码审计 第11页
.NET高级代码审计(第八课)SoapFormatter反序列化漏洞(hibernate反序列化漏洞)-Pikachu Hacker

.NET高级代码审计(第八课)SoapFormatter反序列化漏洞(hibernate反序列化漏洞)

0x00 前言SoapFormatter格式化器和下节课介绍的BinaryFormatter格式化器都是.NET内部实现的序列化功能的类,SoapFormatter直接派生自System.Object,位于命名空间System.Runtime.Serialization....
Pikachu的头像-Pikachu HackerPikachu1个月前
0427
java代码审计(java代码审计pdf)-Pikachu Hacker

java代码审计(java代码审计pdf)

0x01代码审计的基本概念和流程1、代码审计的定义和背景Java代码审计是指对Java应用程序代码的分析,以确定是否存在安全漏洞和风险,并提出修复建议的过程。Java应用程序的开发在近年来已经成为...
从finally块中return漏洞(finally块中的代码什么时候被执行)-Pikachu Hacker

从finally块中return漏洞(finally块中的代码什么时候被执行)

一、什么是从finally块中return?Java中的finally一般与try一起使用,在程序进入try块之后,无论程序是因为异常而中止或其它方式返回终止的,finally块的内容一定会被执行。代码在finally块中有...
Pikachu的头像-Pikachu HackerPikachu1个月前
0407
从代码审查视角看软件质量(软件代码评审)-Pikachu Hacker

从代码审查视角看软件质量(软件代码评审)

理论基础软件质量是软件与明确地叙述的功能和性能需求、文档中明确描述的开发标准以及任何专业开发的软件产品都应该具有的隐含特性相一致的程度。作为软件开发人员怎样保证所研发的软件产品是一...
Spring Security 02 — Basic Introduction Part II-Pikachu Hacker

Spring Security 02 — Basic Introduction Part II

Spring Security 5.1.4 RELEASE书接上文,在上一篇中介绍了Spring Security的基本组件以及基本的认证流程,此篇介绍一下Spring Security的一些核心服务。2 核心服务Spring Security中还有许多十...
PHPSTROM远程调试php项目(php远程控制)-Pikachu Hacker

PHPSTROM远程调试php项目(php远程控制)

## 前言对于调试 php 项目可以说是很熟悉了,网络上的文章也有很多。前段时间朋友询问我,是否清楚 php 远程调试。远程调试只在 java 项目上操作过,也是按...
Pikachu的头像-Pikachu HackerPikachu1个月前
0397
数组声明为public final static缺陷-Pikachu Hacker

数组声明为public final static缺陷

本期主题为数组声明为public final static缺陷漏洞的相关介绍。一、什么是数组声明为public final static缺陷?程序声明一个public final static的数组,这不足以防止修改数组的内容。二、数组声...
简单入门python字节码混淆(python字节码扩展名)-Pikachu Hacker

简单入门python字节码混淆(python字节码扩展名)

前言我就是小菜鸡本鸡了,不是很会写东西,请各位大佬多多见谅。本文基于python2.7,因为python3并不是很懂。python文件如果要发布的话,有时候还是难免想保护一下自己的源码,有些人就直接编译...
Pikachu的头像-Pikachu HackerPikachu1个月前
0357
若依 RuoYi4.6.0 代码审计-Pikachu Hacker

若依 RuoYi4.6.0 代码审计

环境布置:到官网下载源码:https://github.com/yangzongzhuan/RuoYi采用phpstudy集成数据库,5.7版本。JDK1.8。IDEA打开项目,等待自动加载,修改application-druid.yml配置文件:数据库名,账...
Pikachu的头像-Pikachu HackerPikachu1个月前
0307
数组声明为public final static漏洞缺陷-Pikachu Hacker

数组声明为public final static漏洞缺陷

一、什么是数组声明为public final static缺陷?程序声明一个public final static的数组,这不足以防止修改数组的内容。二、数组声明为public final static缺陷构成条件有哪些?因为数组是可变对...