Panda | 热爱安全的理想少年

maccms v8 80w 字符的 RCE 分析

目录0x01 写在前面偶然间看到了这个漏洞,利用 80w 长度的垃圾字符填充,使正则回溯次数超过一定限度,导致绕过了360 模块的防御,本文主要介绍了正则回溯以及maccms v8 80w 字符RCE的详细分析。0...

  •   代码审计
  •   2020-01-05
  •   6
  •   12813 字
  •   23388

挖洞神器之XRAY使用初体验

目录0x01 写在前面前几天白嫖了 XRAY 的高级版,因此试着利用XRAY+AWVS 的形式来看看能不能找到 CNVD 上公布存在问题 CMS 的漏洞。我们都知道cnvd 发布漏洞公告的时候是没有详细细节的,因此...

  •   技术杂谈
  •   2019-12-25
  •   2
  •   11173 字
  •   20361

PHPmyadmin SQL injection in Designer feature 研究(CVE-2019-18622)

目录0x01 漏洞描述cve 编号:CVE-2019-186224.9.2之前的phpMyAdmin中发现了一个问题。 攻击者通过精心设计的数据库名或者表名,可通过设计器功能触发SQL注入攻击。官方信息PMASA-...

  •   安全研究
  •   2019-12-21
  •   评论
  •   6812 字
  •   13551

【Java 代码审计入门-03】XSS 漏洞原理与实际案例介绍

目录0x00 写在前面为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程...

  •   代码审计
  •   2019-12-18
  •   3
  •   22009 字
  •   14792

【Java 代码审计入门-02】SQL 漏洞原理与实际案例介绍

目录0x00 写在前面为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程...

  •   代码审计
  •   2019-12-03
  •   5
  •   15981 字
  •   16097

个人经验泛谈之工控安全入门

目录0x01 写在前面最近几年,工控安全是越来越火,很多朋友问过我这样一个问题,如何学习工控安全?其实我自己也在学习工控安全,如何学习我也不能给你说怎么学才是正确的,快速的,只能说,我只是根据我个人的看法,来给出我...

  •   安全研究
  •   2019-12-01
  •   111
  •   10225 字
  •   110033

简单谈一谈 Java 中的预编译

目录0x01 预编译机制在java中JDBC中,我们写 SQL 语句的时候,有个预处理功能,这个功能一大优势就是能提高执行速度,尤其是多次操作数据库的情况,再一个优势就是预防SQL注入,严格的说,应该是预防绝大多数...

  •   安全研究
  •   2019-11-27
  •   评论
  •   1174 字
  •   16681

【Java 代码审计入门-01】审计前的准备

目录0x00 写在前面为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程...

  •   代码审计
  •   2019-11-18
  •   6
  •   3353 字
  •   25623

Spring学习笔记 - IOC

目录Spring学习笔记 - IOC写在前面正式学习java代码审计,首先学习spring框架的一些思想和编程方法,这里记录一下自己的学习历程,希望师傅们能够指出不足IOCIOC(控制反转:InverseofCon...

  •   编程算法
  •   2019-11-14
  •   评论
  •   10739 字
  •   7209
  1. « 前一页
  2. 后一页 »
panda
   

喜爱程序分析以及研究一些有趣的 Web 安全问题

文章分类 [共 76 篇] [归档]
  •   安全研究 (24)
  •   代码审计 (17)
  •   技术杂谈 (12)
  •   CTF (10)
  •   编程算法 (1)
  •   理论研究 (3)
  •   生活 (8)
热门文章
  • 个人经验泛谈之工控安全入门 110,033 人看过
  • 第十届信息安全国赛 Web WriteUp(部分) 44,363 人看过
  • fastadmin最新版前台getshell漏洞分析 36,217 人看过
  • 【Java 代码审计入门-01】审计前的准备 25,623 人看过
  • maccms v8 80w 字符的 RCE 分析 23,388 人看过
  • 【Java 代码审计入门-04】SSRF 漏洞原理与实际案例介绍 21,875 人看过
  • T-Star高校挑战赛WP 21,406 人看过
  • 带你走进 S7COMM 与 MODBUS 工控协议 21,304 人看过
  • 挖洞神器之XRAY使用初体验 20,361 人看过
  • 【Java 代码审计入门-05】RCE 漏洞原理与实际案例介绍 19,638 人看过
标签
ByteCTF 年度总结 logback log4j log4j2 jn'di Thymeleaf Bypass Thymeleaf SSTI java 代码审计入门 JDK8u20 JEP290 Java序列化 java 序列化 序列化 gadget JDK7U21 JDK 反序列化 java 反序列化 微擎 内卷 面试 生活 读研 蚂蚁金服 非攻实验室 远程代码执行 骑士 CMS 74cms
订阅
  • RSS
皖ICP备16023761号-1 © 2025 Panda | 热爱安全的理想少年.

站点已稳定运行: