网络安全

ofcms代码审计

环境搭建工具:IDEA 2024jdk:1.8maven:3.9mysql:9.0communitytomcat:8.5大致框架ofcms-admin -admin -contro…

php伪协议

定义PHP内置了很多URL风格的封装协议,类似fopen()、copy()、file_exists()和filesize()的文件系统函数file://协议该协议用于访问本地文件,…

JeecgBoot小于3.6.0版本存在SQL注入漏洞

接口/sys/api/queryFilterTableDictInfo存在SQL注入漏洞通过审计jeecgboot 3.6.0源代码,发现jeecgboot表接口存在SQL注入漏洞…

shiro-web 软件分析

shiro-web看之前可以先了解:shiro-core 分析shiro-web是shiro-core的wrapper:其特征都是 ”实现一方,调用一方“ 注:调用不一定要显式的调…

JAVA代码审计-悟空crm客户管理系统fastjson漏洞

一. 本地搭建版本:Wukong CRM9.01. 搭建需要使用myql数据库和redis两个,使用phpstudy搭建即可,mysql数据库的文件为WukongCRM-9.0-J…

最新漏洞披露—CVE-2024-48195

前言产品: eyouCMS v1.6.7编程语言: PHP漏洞复现漏洞在后台创建栏目处分别在栏目名称和目录名称处添加一个 h 标签确认提交没有发现 h 标签被解析但是在首页 h 标…

Java代审学习——nginxWebUI

环境搭建项目地址:https://github.com/cym1102/nginxWebUI这里使用docker进行项目部署,通过java -jar xxx.jar的方式进行各种版…

数据分级分类工具:敏感数据识别中的AI智能化转型之路

背景在现代数字化和信息化飞速发展的背景下,数据安全愈发成为企业与组织的重要课题,尤其是敏感数据的保护更是重中之重。敏感数据的泄露不仅会导致商业损失和法律责任,还会直接影响客户信任和…

企业数据安全举报投诉如何有效处理?

相关制度、流程图等获取请联系作者!!在当今数字化和信息化的浪潮中,企业数据安全问题越来越受到重视,而对于数据安全的举报和投诉处理是保障企业数据安全、提升用户信任度的重要手段之一。一…

使用python结合云码平台和ddddocr解析验证码实现古诗词网登录

一、验证码识别1、第三方云码平台的使用云码平台:https://www.jfbym.com/先注册一个账号,在个人中心有剩余积分和token(关注微信公众号可免费获取积分)在开发文…

1 4 5 6 105