你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2024 四月 12
@〒_〒:

请教一下p牛,最近一段时间我都有进行代码审计,然后看代码里面有些路由有传入参数进去,而且参数是直接拼接到了sql语句上面的,但是我进行尝试发现怎么样都复现不了,跑sqlmap也不能成功复现,我就以为这个地方漏洞不存在或者是有什么我不知道的过滤,然后后面去官网看到了过往的漏洞,里面有一个sql注入洞,路由我是之前有看见过,以为没有漏洞的地方,但是他的访问路径跟我的访问路径不一样。 所以我这边想请教一下该如何审计Java代码里面的拦截器。我有看过拦截器部分的代码,发现根本就看不懂。

部分新手代码审计的误区,拿到源码就开始硬怼,这样效率是比较低的。 大部分基于拦截器的应用都......
2024 四月 12
@乾。:

str.replace("(",">") str.replace(")","<") ]和[也一样被替换了 ScriptEngineManager manager = new ScriptEngineManager(null); ScriptEngine engine = manager.getEngineByName("js"); engine.eval(str); s = new package.xx.xx.x.jndi,s.jndiPath ='',s.connection 通过这样的方式不使用(),调用jndi加载恶意类 还有其他的一个思路吗

忘记回答了 https......
2024 四月 12
感谢phit0n师傅的解答 针对昨天的问题 我一开始的思路也是找一......
2024 四月 11
今天看到一个问题,一直没想明白问问各位师傅......
2024 四月 11
@一休:

请教一下phith0n师傅,php使用copy函数进行远程文件复制shell到本地,文件名类似shell.php:jpg,windows上发现文件创建成功,为20240411xxxxx.php,但是文件内容为空,这是为什么?

Windows下文......
2024 四月 10
......

附件


# 附件名 大小 时间 操作
泛微eoffice-auth-phar反序列化.pdf 3.5 MB 04/10/2024
2024 四月 09
请教下各位老师关于burpsuite 能抓到option包,抓不......
2024 四月 08
之前提过两个和“不含数字字母webshell”相关的问题: https://www.l......

图片


2024 四月 07
周五晚上分享了一个pgAdmin的漏洞文章:https://t.zsxq.com/19mY7y6PX ,并提出了我的质疑,本来可......

图片


附件


# 附件名 大小 时间 操作
pgAdmin命令执行漏洞的三年.pdf 918.5 KB 04/06/2024
2024 四月 07
java反序......

附件


# 附件名 大小 时间 操作
java反序列化UTF-8 Overlong Encoding.pdf 1.6 MB 04/07/2024