代码审计 第2页
代码审计之fortify工具篇(代码 fork)-Pikachu Hacker

代码审计之fortify工具篇(代码 fork)

1.去下载装安装cms官网地址自行猜测,自行下载。主讲思路过程,任意一套系统都可。2.安装过程简单分析是否有漏洞不做安装分析,很多都程序都会删掉安装包,有兴趣的可以搞一下,这里略过。3.安...
Pikachu的头像-Pikachu HackerPikachu18天前
0396
PHP代码审计-某cms逻辑漏洞导致getshell(php include 漏洞)-Pikachu Hacker

PHP代码审计-某cms逻辑漏洞导致getshell(php include 漏洞)

以下文章来源于亿人安全 ,作者N1eC文章首发在:奇安信攻防社区https://forum.butian.net/share/2142前言 如果存在exec进行拼接的漏洞,该如何绕过 <mark>一黑俩匹配 &l...
Pikachu的头像-Pikachu HackerPikachu18天前
03910
实战渗透之一个破站日一天(破站是什么软件)-Pikachu Hacker

实战渗透之一个破站日一天(破站是什么软件)

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此...
Pikachu的头像-Pikachu HackerPikachu16天前
0386
某团购CMS的SQL注入漏洞代码审计-Pikachu Hacker

某团购CMS的SQL注入漏洞代码审计

0x00 SQL注入漏洞:简单介绍一下SQL语句:通俗来理解就是开发者盲目相信用户,没有严格检查用户输入,导致用户可以输入恶意参数进入程序逻辑,最终拼接恶意参数改变原本的SQL语句逻辑,造成SQL...
Pikachu的头像-Pikachu HackerPikachu18天前
03814
记一次某CMS代码审计-Pikachu Hacker

记一次某CMS代码审计

作者:ddwGeGe本文转自先知社区:https://xz.aliyun.com/t/11774前言无意中浏览到某小众OA官网且可以下载到源码,随机审计一波,最后成功Getshell,大佬勿喷目录结构环境搭建WIN11 + PhpStudy(M...
Pikachu的头像-Pikachu HackerPikachu18天前
0378
Java代码审计之ofcms | 技术精选0140-Pikachu Hacker

Java代码审计之ofcms | 技术精选0140

本文约2000字,阅读约需5分钟。话不多说,直接开始今天的代码审计。1环境搭建Github地址如下:"https://github.com/yuzhaoyang001/ofcms"下载后,直接用IDEA打开ofcms项目,配置tomca...
Pikachu的头像-Pikachu HackerPikachu18天前
03711
渗透测试之黑白无常“续”-Pikachu Hacker

渗透测试之黑白无常“续”

这是 酒仙桥六号部队 的第 41 篇文章。全文共计3867个字,预计阅读时长12分钟。背景继上一篇《渗透测试之黑白无常》之后,当时的目标中还有个WordPress网站,虽然为一批目...
Pikachu的头像-Pikachu HackerPikachu16天前
0358
渗透测试之黑白无常-Pikachu Hacker

渗透测试之黑白无常

这是 酒仙桥六号部队 的第 20 篇文章。全文共计3002个字,预计阅读时长10分钟。1背景本文是前段时间做过的测试,当时并没有进行截图以及记录,所以本文全篇使用本地搭建环境来复...
Pikachu的头像-Pikachu HackerPikachu18天前
0358
代码审计 | 利用思维导图快速读懂框架和理清思路-Pikachu Hacker

代码审计 | 利用思维导图快速读懂框架和理清思路

学习代码审计要熟悉三种技术,分四部分走一.编程语言 1.前端语言 html/javascript/dom元素使用,主要是为了挖掘xss漏洞,jquery 主要写一些涉及到CSRF脚本使用的或者DOM型XSS,JSON劫...
Pikachu的头像-Pikachu HackerPikachu18天前
03511
代码审计 | 同源策略的绕过-Pikachu Hacker

代码审计 | 同源策略的绕过

 1. 示例代码<!-- oauth-popup.html --><script>const handlers = Object.assign(Object.create(null), {getAuthCode(sender) { sen...
Pikachu的头像-Pikachu HackerPikachu18天前
03313