代码审计 第13页
用不安全的授权创建临时文件漏洞(使用不安全代理是什么意思)-Pikachu Hacker

用不安全的授权创建临时文件漏洞(使用不安全代理是什么意思)

一、什么是用不安全的授权创建临时文件?在没有适当措施或控制的情况下打开临时文件可能会使文件、其内容和任何受它影响的函数容易受到攻击。二、用不安全的授权创建临时文件漏洞构成条件有哪些?...
依赖referer字段进行身份鉴别漏洞构成条件有哪些?(依赖关系分析器)-Pikachu Hacker

依赖referer字段进行身份鉴别漏洞构成条件有哪些?(依赖关系分析器)

01 什么是依赖referer字段进行身份鉴别?HTTP请求中的referer字段可以很容易地修改,因此不是身份鉴别检查的有效方法。根据HTTP协议,在HTTP头中有一个字段叫Referer,它记录了该 HTTP 请求的来...
Fastjson 1.2.24远程代码执行漏洞(com.sun.rowset.JdbcRowSetImpl)-Pikachu Hacker

Fastjson 1.2.24远程代码执行漏洞(com.sun.rowset.JdbcRowSetImpl)

1.漏洞信息1.1 漏洞简介漏洞名称:Fastjson 1.2.24 Remote Code Execution (com.sun.rowset.JdbcRowSetImpl)漏洞编号:无漏洞类型:Remote Code ExecutionCVSS评分:无漏洞危害等级:高危1.2 ...
米拓建站系统1day审计与利用(米拓建站侵权)-Pikachu Hacker

米拓建站系统1day审计与利用(米拓建站侵权)

Metinfocms命令执行前话:米拓企业建站系统是一款由长沙某公司自主研发的免费开源企业级CMS,该系统拥有大量的用户使用,及对该款cms进行审计,如果利用CNVD-2021-01930进行进一步深入,其危害...
Pikachu的头像-Pikachu HackerPikachu1个月前
0225
安全小课堂第133期【基于代码路径的漏洞挖掘】(代码路径是什么意思)-Pikachu Hacker

安全小课堂第133期【基于代码路径的漏洞挖掘】(代码路径是什么意思)

从代码审计的环境基础开始,层层的拆解开,如何快速的搭建并审计java应用,怎么审计最快,怎么能在黑盒测试的时候站在白盒开发的角度想漏洞。JSRC 安全小课堂第133期,邀请到ayound师傅就...
Pikachu的头像-Pikachu HackerPikachu1个月前
02210
未使用的变量缺陷漏洞(使用变量之前可能未定义该变量)-Pikachu Hacker

未使用的变量缺陷漏洞(使用变量之前可能未定义该变量)

一、什么是未使用的变量缺陷?变量已赋值但从未使用过,这使其成为无意义的变量。二、未使用的变量缺陷构成条件有哪些?当一个局部变量被赋了一个值,而该值没有被任何后续指令使用时,就会出现未...
Pikachu的头像-Pikachu HackerPikachu1个月前
02113
HTTPS会话里的敏感Cookie没有设置Secure属性-Pikachu Hacker

HTTPS会话里的敏感Cookie没有设置Secure属性

本次主题为HTTPS会话里的敏感Cookie没有设置'Secure'属性缺陷漏洞的相关介绍。一、什么是HTTPS会话里的敏感Cookie没有设置'Secure'属性缺陷?HTTPS会话里的敏感Cookie没有设...