代码审计共35篇 第2页
Java代码审计:命令执行漏洞挖掘与防御-山海云端论坛

Java代码审计:命令执行漏洞挖掘与防御

1.1. 漏洞挖掘 在Java中,常见的命令执行漏洞通常利用 Runtime.getRuntime().exec() 或 ProcessBuilder.start() 方法来执行系统命令。这两种方法在实现上略有不同,但都存在潜在的安全风险。 &l...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0505
Java代码审计 - XXE 漏洞防御与修复-山海云端论坛

Java代码审计 – XXE 漏洞防御与修复

1.1. 漏洞挖掘 Java 中有多种方法来解析 XML,常见的包括 DOM、DOM4J、JDOM 和 SAX。 <code>// 使用 DocumentBuilder 进行解析(原生,可回显) import javax.xml.parsers.DocumentBuilderFa...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
03410
Java代码审计中的SQL注入漏洞分析-山海云端论坛

Java代码审计中的SQL注入漏洞分析

1.1. 漏洞挖掘 1.1.1. JDBC 在早期的开发中,从数据库获取数据通常采用如下方式: <code>public User getUserById(String id) throws SQLException { Connection connection = JDBCTOOLS.get...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
03912
Java代码审计:fastjson 1.2.68 反序列化漏洞与文件写入-山海云端论坛

Java代码审计:fastjson 1.2.68 反序列化漏洞与文件写入

前言 在进行Java代码审计时,我们发现了fastjson 1.2.68中存在的两个反序列化漏洞:AutoCloseable和SafeFileOutputStream文件操作。 环境依赖 <code><dependency> <groupId>com....
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0376
Dubbo-Admin 授权绕过漏洞 CNVD-2023-96546 代码审计-山海云端论坛

Dubbo-Admin 授权绕过漏洞 CNVD-2023-96546 代码审计

0x01 详细分析 UserController.java#login() <code>public String login(HttpServletRequest httpServletRequest, HttpServletResponse response, @RequestParam String userName, @RequestP...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
03214
代码审计:发现某S通未授权JDBC反序列化漏洞-山海云端论坛

代码审计:发现某S通未授权JDBC反序列化漏洞

概要: 在这段代码中,我们发现了一个存在于某S通系统中的未授权JDBC反序列化漏洞。该漏洞允许攻击者通过构造特定的请求参数来触发JDBC反序列化操作,从而导致潜在的远程代码执行。 1. doPost方...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0458
代码审计:使用jar-analyzer分析Apache Commons Text RCE漏洞-山海云端论坛

代码审计:使用jar-analyzer分析Apache Commons Text RCE漏洞

Jar Analyzer是一个GUI工具,可用于分析Jar文件。它提供以下功能: 支持大Jar文件和批量Jar文件的分析 方便搜索方法之间的调用关系 分析LDC指令以定位Jar文件中的字符串 一键分析Spring Control...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0285
IDOC视图前台远程代码执行漏洞分析-山海云端论坛

IDOC视图前台远程代码执行漏洞分析

漏洞描述: IDOC VIEW是一个在线文档查看器,其/html/2word接口存在安全漏洞。由于该接口在处理用户输入时存在不当处理,攻击者可以利用这个漏洞来远程读取任意文件,并导致服务器下载恶意的JSP...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
04514
爆料 FastCMS 安全漏洞:深入代码审计-山海云端论坛

爆料 FastCMS 安全漏洞:深入代码审计

JWT伪造攻击 JWT密钥配置: 在FastCMS版本v0.1.5-release中,JWT密钥默认配置为: <code>fastcms-v0.1.5-release/web/src/main/resources/application.yml SecretKey01234567890123456789012...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0505
深入了解 FastCMS 代码审计:漏洞挖掘与安全加固-山海云端论坛

深入了解 FastCMS 代码审计:漏洞挖掘与安全加固

系统简介 FastCMS 是一款基于 SpringBoot 的前后端分离技术,并具备插件化架构的 CMS 系统。该系统具备高扩展性与易维护性,可快速搭建网站、微信小程序,并为开发微信营销插件提供基础支持。 ...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
04314
【代码审计】BlueCMS 代码学习之初探(第二部分)-山海云端论坛

【代码审计】BlueCMS 代码学习之初探(第二部分)

前言: 在前言部分,你可以简要介绍你的动机和目的,例如探索漏洞、提高安全意识等,同时要包含与文章主题相关的关键词,比如“漏洞挖掘”、“安全性检查”等。 正文: 1. 任意文件删除漏洞 (pu...
Hitori的头像-山海云端论坛Hitori1个月前
04614
探秘小程序反编译:揭示代码审计中的奇迹-山海云端论坛

探秘小程序反编译:揭示代码审计中的奇迹

在处理数据包重放或数据篡改时,数据加密和业务加签成为不可避免的挑战。总体而言,数据解密和业务加签的难度排序为:应用(App)> 网页(Web)> 微信小程序(WXApp)。由于 API 接口通常...
Hitori的头像-山海云端论坛Hitori1个月前
0249
0x01 XDCMS 3.0.1代码审计:发现潜在安全问题-山海云端论坛

0x01 XDCMS 3.0.1代码审计:发现潜在安全问题

0x01 XDCMS 3.0.1 代码审计:揭示潜在安全隐患 <code>admin 后台管理文件</code><code>cache 缓存文件</code><code>system 配置文件</code><code>uploadfile 上传文件<...
今年一定会發財的头像-山海云端论坛今年一定会發財5个月前
02511
Jackson-databind漏洞分析与利用:JDNI注入导致RCE的影响与修复建议-山海云端论坛

Jackson-databind漏洞分析与利用:JDNI注入导致RCE的影响与修复建议

影响范围 Jackson-databind < 2.9.10.7 漏洞类型 JDNI注入导致RCE 利用条件 开启enableDefaultTyping() 使用了commons-dbcp第三方依赖库 漏洞概述 org.apache.tomcat.dbcp.dbcp.datasources....
凌风的头像-山海云端论坛钻石会员凌风5个月前
0258