CVE-2023-33440复现及防御

任意文件上传漏洞复现及防御分析

WEB安全 · 79浏览 · 2025-11-09 07:10
前端加密的分析与突破

前言在现如今的互联网生态中,前端技术早已超越了简单的页面展示与用户交互,演变为一场复杂而精密的“攻防博弈”。随着数据价值的日益凸显,各大平台为了保护自身核心资源、防止自动化爬虫和恶意请求,纷纷在前端布下层层防护:从动态生成的加密参数、时间戳签名,到复杂的代码混淆(obfuscation)、环境校验乃至行为分析,安全策略不断升级,手段愈发隐蔽。面对这些精心设计的障碍,前端逆向工程成为理解系统逻辑、实

WEB安全 · 1347浏览 · 2025-11-04 09:10
CVE-2025-57833:Potential SQL injection in FilteredRelation column aliases

Django时隔一年爆出来的SQL注入漏洞,大概一看大概是别名引起的注入(毕竟别名是无法预编译的) 该漏洞影响 Django 框架中的 FilteredRelation 功能,当使用 QuerySet.annotate() 或 QuerySet.alias() 方法,并通过 Python 的字典扩展 (**kwargs) 提供列别名时,存在 SQL 注入风险。这是由于对字典键(即列别名)未进行充分

WEB安全 · 156浏览 · 2025-11-02 14:42
Shiro反序列化 逆向分析代码及漏洞利用

shiro反序列化 结合CC5

WEB安全 我的博客 · 365浏览 · 2025-11-02 03:02
Java代码审计深度分析

Java代码审计深度分析

WEB安全 · 271浏览 · 2025-10-23 12:10
V8引擎源码浅析——js对于未定义的标识符的底层处理逻辑

本文通过一个 CTF 赛题中未定义变量 query 引发的原型链污染漏洞,深入探究了 JavaScript 引擎的底层工作原理。文章剖析了为何一个未声明的独立变量(无限定标识符)在被访问时,其查找过程会从作用域链延伸至原型链。通过对 ECMA-262 规范和 V8 引擎源码的分析,揭示了 V8 在编译期将此类变量标记为 kDynamicGlobal,并在执行期通过 LdaLookupGlobalS

WEB安全 · 200浏览 · 2025-10-20 14:27
Black2025-JDD Hessian反序列化链

发现并利用ServerManagerImpl中通过getter触发命令执行的原生sink点,拓展多种反序列化利用链。

WEB安全 · 637浏览 · 2025-10-06 15:12
从用友U8Cloud-FileManageServlet反序列化漏洞开始的0day挖掘之旅

就俩三天没看用友,今天一看结果day没了,不是哥们~,我还等着明年面试用和补天漏洞普查呢,伤心炸了。。。。那没招了,都爆出来了,直接来分享挖掘过程吧,然后希望大家多多出0day,本人小菜,如有不对的地方望大佬指正。

WEB安全 · 6173浏览 · 2025-09-30 07:30
深入CVE-2025-41243: Spring Cloud Gateway SpEL 从任意属性访问到任意文件下载

最近,spring cloud getway 又出了一个10.0分的 SpEL漏洞 这个漏洞和之前的CVE-2022-22947漏洞一样 依然是在热更新路由时触发表达式执行 之前的漏洞不是已经修复的非常完美了吗,为什么还能继续利用呢?

WEB安全 · 942浏览 · 2025-09-29 11:31
从JFinal4.5 CMS 接触JAVA代码审计

从初学者的角度来进行代码审计

WEB安全 · 477浏览 · 2025-09-29 07:59
简约版