代码审计 第9页
Java代码审计之路 – 实战经验总结分享-Pikachu Hacker

Java代码审计之路 – 实战经验总结分享

文章来源|MS08067 JAVA代码审计实战班 第2期本文作者:0r3xu(Java代码审计2班学员) 本文作者:Ms08067安全实验室 本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archiv...
通用异常捕获声明缺陷漏洞(异常捕获原则)-Pikachu Hacker

通用异常捕获声明缺陷漏洞(异常捕获原则)

一、什么是通用异常捕获声明缺陷?捕获过于广泛的异常会导致复杂的错误处理代码,该代码更可能包含安全漏洞。二、通用异常捕获声明缺陷构成条件有哪些?的变量。捕捉异常似乎是处理多个可能异常的...
HTTPS会话里的敏感Cookie没有设置Secure属性-Pikachu Hacker

HTTPS会话里的敏感Cookie没有设置Secure属性

本次主题为HTTPS会话里的敏感Cookie没有设置'Secure'属性缺陷漏洞的相关介绍。一、什么是HTTPS会话里的敏感Cookie没有设置'Secure'属性缺陷?HTTPS会话里的敏感Cookie没有设...
通过错误消息导致的信息暴露(错误的信息导致的结果案例)-Pikachu Hacker

通过错误消息导致的信息暴露(错误的信息导致的结果案例)

一、什么是通过错误消息导致的信息暴露缺陷?软件会生成一条错误消息,其中包含有关其环境,用户或关联数据的敏感信息。二、通过错误消息导致的信息暴露缺陷构成条件有哪些?敏感信息本身可能是有...
数组声明为public final static缺陷-Pikachu Hacker

数组声明为public final static缺陷

本期主题为数组声明为public final static缺陷漏洞的相关介绍。一、什么是数组声明为public final static缺陷?程序声明一个public final static的数组,这不足以防止修改数组的内容。二、数组声...
数字类型的不正确转换漏洞(数字类型的数据)-Pikachu Hacker

数字类型的不正确转换漏洞(数字类型的数据)

本期主题为数字类型的不正确转换导致漏洞的相关介绍。一、什么是数字类型的不正确转换?从一种数据类型转换为另一种数据类型(例如从long到int )时,会忽略部分数据,造成精度损失,甚至产生不可...
对XML外部实体引用的不当限制(对xml内部实体扩展没有防护作用的是)-Pikachu Hacker

对XML外部实体引用的不当限制(对xml内部实体扩展没有防护作用的是)

01 什么是对XML外部实体引用的不当限制?该软件处理的XML文档可能包含带有URI的XML实体,这些URI可以解析为超出预期控制范围的文档,从而导致产品将不正确的文档嵌入其输出中。XML文档可以选择包...
从finally块中return漏洞(finally块中的代码什么时候被执行)-Pikachu Hacker

从finally块中return漏洞(finally块中的代码什么时候被执行)

一、什么是从finally块中return?Java中的finally一般与try一起使用,在程序进入try块之后,无论程序是因为异常而中止或其它方式返回终止的,finally块的内容一定会被执行。代码在finally块中有...
资源未关闭释放漏洞(资源释放中什么意思)-Pikachu Hacker

资源未关闭释放漏洞(资源释放中什么意思)

本期主题为资源未关闭/释放漏洞的相关介绍。一、什么是资源未关闭/释放?在使用临时或配套资源后,软件没有正确“清理”和删除这些资源。二、资源未关闭/释放漏洞构成条件有哪些?满足以下条件,...
用不安全的授权创建临时文件漏洞(使用不安全代理是什么意思)-Pikachu Hacker

用不安全的授权创建临时文件漏洞(使用不安全代理是什么意思)

本期主题为用不安全的授权创建临时文件漏洞的相关介绍。一、什么是用不安全的授权创建临时文件?在没有适当措施或控制的情况下打开临时文件可能会使文件、其内容和任何受它影响的函数容易受到攻...