越权漏洞

WEB漏洞——越权

越权漏洞简介越权,从字面意思理解,指的是超出了既定的权限或权力范围。在大多数的 WEB 应用程序中,都设置了权限划分与控制机制。然而,一旦权限控制功能在设计上存在缺陷,攻击者便有机…

【AI驱动】Artemis ——一款基于大模型静态代码分析工具的设计与落地实践

一、写在前面好久没有写技术文章了,今天,想给大家推荐一款我最近精心设计研发的代码安全分析扫描器,名叫Artemis。这款代码安全扫描器融合了经典的代码安全分析技术以及最新的大模型分…

越权系统建设之路

一、产品整体架构产品整体的流程如图所示,按照该架构图来分块讲下建设中的详情与问题二、过滤规则2.1 接口标签级过滤:这部分目前采用的是由人工进行打标公共接口的方式。根据一些匹配规则…

双一流高校某教学系统存在多个高危漏洞

脆弱资产搜集信息搜集过程中,除了用常见子域名扫一遍,还可以通过空间搜索引擎手动搜索。我用的就是把学校名称或者缩写作为关键字,利用语法:web.body="关键字"&&…

代码安全审计经验分享

SQL注入01 MyBatis框架中的注入漏洞Mybatis框架支持的CURD功能可以直接搜索XML文件中的${和${}拼接的SQL语句,如果SQL的参数可控,就可能造成注入风险。…