代码审计 第6页
敏感信息的明文传输漏洞-Pikachu Hacker

敏感信息的明文传输漏洞

一、什么是敏感信息的明文传输漏洞?程序在通信时以明文形式传输敏感或重要数据,这些数据可能被未经授权的攻击者嗅探。简单点来说就是当我们在网站上面提交敏感数据到服务器的过程中未进行相关...
.NET高级代码审计(第八课)SoapFormatter反序列化漏洞(hibernate反序列化漏洞)-Pikachu Hacker

.NET高级代码审计(第八课)SoapFormatter反序列化漏洞(hibernate反序列化漏洞)

0x00 前言SoapFormatter格式化器和下节课介绍的BinaryFormatter格式化器都是.NET内部实现的序列化功能的类,SoapFormatter直接派生自System.Object,位于命名空间System.Runtime.Serialization....
PHP代码执行集锦(php 执行命令)-Pikachu Hacker

PHP代码执行集锦(php 执行命令)

点击蓝字关注我们前言代码审计总要遇到命令执行或者说RCE,打CTF的过程中难免不会碰见,毕竟PHP是世界上最好的语言,总结一下命令执行函数E.g.1 <?php  error_reporting(0);&...
声明为public static的域没有标记final缺陷简介-Pikachu Hacker

声明为public static的域没有标记final缺陷简介

在一个类中,非静态成员变量对每一个对象都会有一个特定的值,在初始化非静态变量的时候是不分配内存的,只有创立对象后才会分配,而且不同对象之间的同名非静态变量是可以不同的;当用static修...
Pikachu的头像-Pikachu HackerPikachu19天前
04413
米拓建站系统1day审计与利用(米拓建站侵权)-Pikachu Hacker

米拓建站系统1day审计与利用(米拓建站侵权)

Metinfocms命令执行前话:米拓企业建站系统是一款由长沙某公司自主研发的免费开源企业级CMS,该系统拥有大量的用户使用,及对该款cms进行审计,如果利用CNVD-2021-01930进行进一步深入,其危害...
Pikachu的头像-Pikachu HackerPikachu19天前
0225
.NET高级代码审计(第三课)Fastjson反序列化漏洞(.net json反序列化)-Pikachu Hacker

.NET高级代码审计(第三课)Fastjson反序列化漏洞(.net json反序列化)

0X00 前言Java中的Fastjson曾经爆出了多个反序列化漏洞和Bypass版本,而在.Net领域也有一个Fastjson的库,作者官宣这是一个读写Json效率最高的的.Net 组件,使用内置方法JSON.ToJSON可以快速序...
java代码审计(java代码审计pdf)-Pikachu Hacker

java代码审计(java代码审计pdf)

0x01代码审计的基本概念和流程1、代码审计的定义和背景Java代码审计是指对Java应用程序代码的分析,以确定是否存在安全漏洞和风险,并提出修复建议的过程。Java应用程序的开发在近年来已经成为...
从finally块中return漏洞(finally块中的代码什么时候被执行)-Pikachu Hacker

从finally块中return漏洞(finally块中的代码什么时候被执行)

一、什么是从finally块中return?Java中的finally一般与try一起使用,在程序进入try块之后,无论程序是因为异常而中止或其它方式返回终止的,finally块的内容一定会被执行。代码在finally块中有...
对XML外部实体引用的不当限制漏洞(xml外部参数实体格式)-Pikachu Hacker

对XML外部实体引用的不当限制漏洞(xml外部参数实体格式)

一、什么是对XML外部实体引用的不当限制?该软件处理的XML文档可能包含带有URI的XML实体,这些URI可以解析为超出预期控制范围的文档,从而导致产品将不正确的文档嵌入其输出中。XML文档可以选择...
某cms的一次审计(某公司进行年度审计期间)-Pikachu Hacker

某cms的一次审计(某公司进行年度审计期间)

网站目录├── addons(这个是个空目录)├── admin.php(后台入口)├── app(审计重点)├── extend(该cms的一些插件)├── favicon.ico(网站图标)├── index.php(前台入口)...
Pikachu的头像-Pikachu HackerPikachu19天前
0299