代码审计 第4页
玩转php的编译与执行(php编译过程)-Pikachu Hacker

玩转php的编译与执行(php编译过程)

0x00 写在开头曾几何时php一不小心闯入了我生活,php语法竟然和C语言那么莫名的相似,这是最初php给我的感受,当接触的php时间越来越多的时候,php也没有那般生涩难懂,但是偶尔一些的新的php ...
Pikachu的头像-Pikachu HackerPikachu18天前
03113
使用错误的运算符进行字符串比较缺陷漏洞(使用错误的程序属于什么失误)-Pikachu Hacker

使用错误的运算符进行字符串比较缺陷漏洞(使用错误的程序属于什么失误)

一、什么是使用错误的运算符进行字符串比较缺陷?比较字符串时,使用了错误的运算符,例如当应使用equals()方法代替时,使用“==”。二、使用错误的运算符进行字符串比较缺陷的构成条件有哪些?使...
Empty Passwordin Configuration File-Pikachu Hacker

Empty Passwordin Configuration File

早在2017年,苹果MacOS的Sierra就出现过类似漏洞问题, 它允许任何人在root账户中输入一个空白密码或任意字符串作为密码即可进入系统。未授权的用户可以通过【系统偏好】设置,选择【用户...
Pikachu的头像-Pikachu HackerPikachu18天前
03612
Switch中省略了break语句导致的代码缺陷漏洞(在switch语句中什么子句可以省略)-Pikachu Hacker

Switch中省略了break语句导致的代码缺陷漏洞(在switch语句中什么子句可以省略)

1、什么是Switch中省略了break语句导致的代码缺陷?break语句通常用在循环语句和switch语句中。当break用于switch语句中时,可使程序跳出switch而执行switch以后的语句;如果没有break语句,则会...
.NET高级代码审计(第五课) .NET Remoting反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第五课) .NET Remoting反序列化漏洞

0x00 前言最近几天国外安全研究员Soroush Dalili (@irsdl)公布了.NET Remoting应用程序可能存在反序列化安全风险,当服务端使用HTTP信道中的SoapServerFormatterSinkProvider类作为信道接收器并...
记录一次CMS的代码审计-Pikachu Hacker

记录一次CMS的代码审计

本次代码审计使用了白加黑的手法,用黑盒的视角测试功能点,用白盒的方式作为验证。0x1 XSSguestbook处,可以看到有一个留言板idea搜索guestbook。发现代码如下,其中的getModel是获取数据的方...
Pikachu的头像-Pikachu HackerPikachu18天前
0478
使用已破解或危险的加密算法导致的漏洞(已经被破解的加密算法)-Pikachu Hacker

使用已破解或危险的加密算法导致的漏洞(已经被破解的加密算法)

本期主题为使用已破解或危险的加密算法导致漏洞的相关介绍。一、什么是使用已破解或危险的加密算法导致的漏洞?使用已破解或者有风险的加密算法会产生软件风险,可能导致敏感信息暴露。使用非标...
Pikachu的头像-Pikachu HackerPikachu18天前
02812
抛出通用异常缺陷(抛出异常用什么语句)-Pikachu Hacker

抛出通用异常缺陷(抛出异常用什么语句)

一、什么是抛出通用异常缺陷?抛出过于宽泛的异常会导致复杂的错误处理代码,这些代码很可能包含安全漏洞。声明抛出Exception或Throwable的方法会使调用方难以执行正确的错误处理和错误恢复。例...
Pikachu的头像-Pikachu HackerPikachu18天前
0249
代码审计之xhcms(源代码审计支持的语言)-Pikachu Hacker

代码审计之xhcms(源代码审计支持的语言)

序言闲来无事,想想搞点啥,这两天天天渗透app和小程序,搞得头都是大的,刚好前两天朋友给了个熊海cms,顺便审计一下0x01 xhcmsv1.0源码下载熊海cms源码,源码之家等都有,小心软件捆绑!!!...
记一次简单的XSS漏洞审计(xss漏洞的正确分类)-Pikachu Hacker

记一次简单的XSS漏洞审计(xss漏洞的正确分类)

文章来源 |MS08067 Java代码审计5期作业本文作者:zoom7 1、全局搜索XSS Filter 未发现对XSS进行过滤2、登录后发现XSS功能点3、测试4、抓包查看路由5、debug,更新数据库未做过滤6、...