PHPmyadmin SQL injection in Designer feature 研究(CVE-2019-18622) 目录0x01 漏洞描述cve 编号:CVE-2019-186224.9.2之前的phpMyAdmin中发现了一个问题。 攻击者通过精心设计的数据库名或者表名,可通过设计器功能触发SQL注入攻击。官方信息PMASA-... 安全研究 2019-12-21 评论 6812 字 12204
【Java 代码审计入门-03】XSS 漏洞原理与实际案例介绍 目录0x00 写在前面为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程... 代码审计 2019-12-18 3 22009 字 12804
【Java 代码审计入门-02】SQL 漏洞原理与实际案例介绍 目录0x00 写在前面为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程... 代码审计 2019-12-03 5 15981 字 13632
个人经验泛谈之工控安全入门 目录0x01 写在前面最近几年,工控安全是越来越火,很多朋友问过我这样一个问题,如何学习工控安全?其实我自己也在学习工控安全,如何学习我也不能给你说怎么学才是正确的,快速的,只能说,我只是根据我个人的看法,来给出我... 安全研究 2019-12-01 111 10225 字 94158
简单谈一谈 Java 中的预编译 目录0x01 预编译机制在java中JDBC中,我们写 SQL 语句的时候,有个预处理功能,这个功能一大优势就是能提高执行速度,尤其是多次操作数据库的情况,再一个优势就是预防SQL注入,严格的说,应该是预防绝大多数... 安全研究 2019-11-27 评论 1174 字 14328
【Java 代码审计入门-01】审计前的准备 目录0x00 写在前面为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程... 代码审计 2019-11-18 6 3353 字 21327
Spring学习笔记 - IOC 目录Spring学习笔记 - IOC写在前面正式学习java代码审计,首先学习spring框架的一些思想和编程方法,这里记录一下自己的学习历程,希望师傅们能够指出不足IOCIOC(控制反转:InverseofCon... 编程算法 2019-11-14 评论 10739 字 5623
带你走进PHP session反序列化漏洞 目录带你走进PHP session反序列化漏洞0x01 写在前面前些天打了巅峰极客,遇到了一题 session 反序列化,借此机会整理一下php session 反序列化的前生今世,愿与君共勉,如若有错,还望斧正0... 安全研究 2019-11-01 评论 15974 字 5547
带你走进 S7COMM 与 MODBUS 工控协议 目录本文首发先知社区:https://xz.aliyun.com/t/66030x01 S7COMM协议S7COMM 全称S7 Communication,是西门子专有协议,在西门子S7-300 / 400系列的P... 安全研究 2019-10-28 4 37282 字 15603