代码审计
梅苑安全&学术
流连忘返12312
展开
-
java代码审计--把多个jar包合并成一个jar包
【代码】java代码审计--把多个jar包合并成一个jar包。原创 2023-07-08 09:55:21 · 330 阅读 · 0 评论 -
C#代码dll代码如何代码审计
渗透测试中遇到.dll文件如何进行反编译。然后将dll文件拖进去即可。下载ILSpy.exe。原创 2023-02-15 20:33:06 · 313 阅读 · 1 评论 -
java代码审计--基于分号绕过漏洞
这里使用莫CMS的审计,基于;的绕过漏洞是java里带有的漏洞。中的函数,在tomcat下会存在漏洞。最终结果就是绕过鉴权的拦截器。可以看到对.ico是白名单。原创 2023-02-01 09:17:10 · 398 阅读 · 0 评论