代码审计共5篇
代码审计
某租房平台js逆向登录实战-隼目安全

某租房平台js逆向登录实战

在挖掘某src时间 发现某官网pwd加密了闲着没事逆向一下 进入到请求堆栈 发现一个 login开头的 这不捡到宝了吗直接点进去更进点进去就发现pwd是这样定义的pwd: encryptedString(key_to_encode, ...
kenny的头像-隼目安全kenny1个月前
0507
取代JSFinder并涵盖漏洞发现和敏感接口提取的新式工具-隼目安全

取代JSFinder并涵盖漏洞发现和敏感接口提取的新式工具

【RotorGoddess-0day武器】一款拥有“漏洞勘探、威胁匹配、AI智能分析、敏感接口提取的JS扫描工具,取代JSFinder的新式工具”这里的开头,要说说我一个好哥们,因为匿名的关系,所以就不在这里...
雪山乘客的头像-隼目安全雪山乘客3个月前
01087
铲子SAST—一款简单好用的 Java 代码审计工具-隼目安全

铲子SAST—一款简单好用的 Java 代码审计工具

一、产品定位“铲子”是一款简单易用的SAST(静态应用程序安全测试)工具,旨在为安全工程师提供一款简单、好用、价格厚道的JAVA代码安全扫描产品。二、功能介绍支持语言: java(spring、dubbo...
铲子SAST的头像-隼目安全铲子SAST1年前
013414
Java代码审计(命令执行)-隼目安全

Java代码审计(命令执行)

命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
纸豪的头像-隼目安全钻石会员纸豪1年前
07913
Java代码审计(SQL注入漏洞)-隼目安全

Java代码审计(SQL注入漏洞)

java代码审计java 代码审计整理,目录如下一、sql注入 二、命令执行 三、文件上传 四、xss 五、目录遍历 六、CSRF 七、XXE 八、SSRF 九、url跳转 十、不安全反序列化 十一、fastjson 十二、log4...
纸豪的头像-隼目安全钻石会员纸豪1年前
014713