技术分享

EVTX:一款针对Windows EVTX事件日志的快速安全解析工具

关于EVTXEVTX是一款针对Windows XML 事件日志 (EVTX) 格式的快速安全解析工具,该工具拥有跨平台特性,可以在多个平台上实现对Windows XML Event…

INTEl产品安全漏洞大起底

编者按:2024年10月16日,中国网络空间安全协会发布题为《漏洞频发、故障率高 应系统英特尔产品网络安全风险》的文章,文章直指英特尔公司产品安全漏洞问题频发、可靠性差漠视用户投诉…

CodeQL学习笔记(3)-QL语法(模块、变量、表达式、公式和注解)

最近在学习CodeQL,对于CodeQL就不介绍了,目前网上一搜一大把。本系列是学习CodeQL的个人学习笔记,根据个人知识库笔记修改整理而来的,分享出来共同学习。个人觉得QL的语…

shiro-web CVE-2010-3863 路径绕过

[condition] < shiro 1.1.0背景如果对shiro-web的原理不清楚可以参考以下链接:shiro-web 软件分析发送URL前,浏览器本身会对../``…

某小型CMS漏洞复现审计

SQL注入漏洞复现:登陆后台,点击页面删除按钮,抓包:rid参数存在sql注入,放入sqlmap检测成功:代码分析:Ctrl+Shift+F检索路由:定位具体代码,为删除功能:发现…

ofcms代码审计

环境搭建工具:IDEA 2024jdk:1.8maven:3.9mysql:9.0communitytomcat:8.5大致框架ofcms-admin -admin -contro…

php伪协议

定义PHP内置了很多URL风格的封装协议,类似fopen()、copy()、file_exists()和filesize()的文件系统函数file://协议该协议用于访问本地文件,…

JeecgBoot小于3.6.0版本存在SQL注入漏洞

接口/sys/api/queryFilterTableDictInfo存在SQL注入漏洞通过审计jeecgboot 3.6.0源代码,发现jeecgboot表接口存在SQL注入漏洞…

shiro-web 软件分析

shiro-web看之前可以先了解:shiro-core 分析shiro-web是shiro-core的wrapper:其特征都是 ”实现一方,调用一方“ 注:调用不一定要显式的调…

JAVA代码审计-悟空crm客户管理系统fastjson漏洞

一. 本地搭建版本:Wukong CRM9.01. 搭建需要使用myql数据库和redis两个,使用phpstudy搭建即可,mysql数据库的文件为WukongCRM-9.0-J…

1 9 10 11 186