代码审计共30篇 第3页
漏洞揭秘 | Emlog_Pro任意文件上传漏洞分析-山海云端论坛

漏洞揭秘 | Emlog_Pro任意文件上传漏洞分析

前言: 在网络安全领域,代码审计是一项重要的工作,通过审计源代码,发现并修复潜在的安全漏洞,是确保系统安全的重要步骤之一。本文将深入分析 Emlog_Pro 存在的两个后台任意文件上传漏洞,以...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0259
Java代码审计 - 表达式注入-山海云端论坛

Java代码审计 – 表达式注入

漏洞挖掘 SpEL SpEL表达式在Java中有三种常见用法: 注解方式:通过@Value('#{表达式}')注解将SpEL表达式写死在代码中,通常不是主要关注点。 XML配置方式:在XML配置中使用SpEL表达式,例如 &l...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
02513