首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
首页标签代码审计

#代码审计

Duxcms3.1.2 代码审计多个漏洞getshell

Khan安全团队

Khan安全信息科技有限公司 | CTO (已认证)

DuxCMS 是一款基于PHP/MYSQL开发的、专注于多种平台的基础化内容管理框架

5810

记一次代码审计之nbcio-boot从信息泄露到Getshell

亿人安全

NBCIO 亿事达企业管理平台后端代码,基于jeecgboot3.0和flowable6.7.2,初步完成了集流程设计、流程管理、流程执行、任务办理、流程监控于...

12610

记一次代码审计之反序列化漏洞

红队蓝军

这个文件是install.php 必定是安装文件, 安装之后就不会再安装,所以一定要去确定是否可以运行到对应的审计点。

10520

Java代码审计之JFinalCMS

亿人安全

漏洞很简单,甚至不需要白盒,黑盒能直接测出来,但是代码审计还是看代码吧,我审这个的时候也是直接看的代码,代码位置在src/main/java/com/cms/c...

17520

某低代码平台代码审计分析

红队蓝军

类似shiro的权限绕过,可以利用static/../je/document/file绕过

10810

代码审计

只喝牛奶的杀手

长城汽车 | JAVA开发工程师 (已认证)

项目管理中经常讲,合规大于天,在工程上审计部门也会对项目进行代码审计。代码审计和代码审查有什么不同呢?

14210

什么是代码审计,在做好软件应用安全上,代码审计能提供哪些帮助

德迅杨德俊

随着计算机信息技术的飞速发展,软件应用程序已经成为我们日常生活和工作的必需品。然而,人为因素的影响使得每个应用程序的源代码都可能存在安全漏洞,这些漏洞一旦被恶意...

32010

使用 VIM 进行代码审计

evilpan

作为一个安服仔,代码审计是一项必备的技能。说好听点是 code review,说直白点就是看代码。说起代码审计这件事,大家都比较关注 source、sink、漏...

13410

继上章简单代码审计一波

潇湘信安

作者@G3et继上篇文章《一个IP?Getshell》简单代码审计一波:以下打码有漏,但是无妨,为本地搭建的,非真实站点。

12710

记一次多版本.net系统代码审计

亿人安全

做项目喜闻乐见的获取了bin.rar,当时快速过了config交了数据库权限,然后看代码发现mobileController下方法未授权,交了一些信息泄露,大部...

13710

小迪老师代码审计

h3110_w0r1d

17910

PHP无框架代码审计

亿人安全

开始审计前,先看一下目录结构,判断是否使用框架开发,常见的框架如Thinkphp、Laravel、Yii等都有比较明显的特征

19210

Java代码审计初试

亿人安全

免杀是同所有的检测手段的对抗,目前免杀的思路比较多。本篇介绍了一个独特的思路,通过内存解密恶意代码执行,解决了内存中恶意代码特征的检测。同时提出了one cli...

31410

吃透一文总结,轻松入门代码审计!

网络安全自修室

本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果...

46610

JAVA代码审计-jsherpcms

亿人安全

由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承...

22610

PHP代码审计-zzcms

亿人安全

通过全局搜索,发现 xml_unserialize() 对 parse() 函数进行了调用

46920

代码审计-闪灵cms

亿人安全

闪灵cms高校版是一款php开发的智能企业建站系统,该系统能让用户在短时间内迅速架设属于自己的企业网站。建站系统易学易懂,用户只需会上网、不需学习编程及任何语言...

42830

【代码审计】对某BC老盘子的代码审计

YanXia

这套老盘子现在公网上虽然还有些存活IP,不过应该没什么人实际在用。遂公开此文章。预与各位分享,共同学习代码审计技术。

41720
领券
http://www.vxiaotou.com