通知图标

欢迎访问隼目安全

纸豪-隼目安全-第3页
纸豪的头像-隼目安全
UID:7 已加入隼目安全344天 总消费:0.00 徽章-初出茅庐-隼目安全徽章-人气佳作-隼目安全徽章-原创达人-隼目安全4枚徽章隼目安全广西桂林市管理员版主
Java代码审计(SQL注入漏洞)-隼目安全

Java代码审计(SQL注入漏洞)

java代码审计java 代码审计整理,目录如下一、sql注入 二、命令执行 三、文件上传 四、xss 五、目录遍历 六、CSRF 七、XXE 八、SSRF 九、url跳转 十、不安全反序列化 十一、fastjson 十二、log4...
中国知网存在任意注册-隼目安全

中国知网存在任意注册

在注册处选择手机注册2.点击立即注册,抓包第一个包放行,第二个包把手机号码改为我们自己的手机号码来接受验证码 此时,成功在我们修改过后的手机号上接收到了验证码,说明此处没有对手机号和...
简述API安全-隼目安全

简述API安全

API接口安全在日常的测试中,我们会经常看到一些接口文档或接口地址,在数字化时代,API成为了数据交互的核心,但同时也带来了安全问题,本文的思路在于总结一些api方面常见的攻击面。笔者在此...
Java代码审计(命令执行)-隼目安全

Java代码审计(命令执行)

命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
同程旅行app存在敏感信息泄露-隼目安全

同程旅行app存在敏感信息泄露

同程旅行app存在敏感信息泄露漏洞简述同程旅行app存在敏感信息泄露,攻击者可以通过反编译获得百度token,从而任意调用api付费服务 利用工具进行反编译   
守夜人-网络安全攻防大师-隼目安全