当前位置:首页 > 代码审计 > Java

Java

  • 最新
  • 浏览
  • 评论

Fastjson 1.2.83 0day @JSONType`预扫描导致的远程类加载与代码执行风险分析

UzJu1个月前 (07-21)1194
˂a name="Fastjson 1.2.83 @JSONType 预扫描导致的远程类加载与代码执行风险分析" class="reference-link" href="#"˃Fastjson 1.2.83 @JSONType 预扫描导致...

Nacos RCE漏洞分析

UzJu2年前 (2024-07-19)6343
Nacos RCE漏洞分析
漏洞简介 Nacos 是一个开源的、易于使用的动态服务发现、配置和服务管理平台,用于构建云原生应用。它提供了一套简单易用的特性集,用于服务发现和服务健康监测,以及动态配置服务、服务元数据和流量管理。 漏洞描述 RCE(Remote Code...

云网OA8.0 updateUiSetup接口存在未授权FastJSON RCE

UzJu2年前 (2024-07-12)4297
云网OA8.0 updateUiSetup接口存在未授权FastJSON RCE
云网OA8.0 updateUiSetup接口存在未授权FastJSON RCE 基本信息 Gitee地址:https://gitee.com/bestfeng/oa_git_free 部署文档:http://partner.yimiho...

泛微E-Cology9 getFileViewUrl SSRF漏洞分析

UzJu2年前 (2024-07-11)5416
泛微E-Cology9 getFileViewUrl SSRF漏洞分析
漏洞描述 泛微协同管理应用平台e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。泛微E-Cology getFile...

洞态IAST检测优化:Fel表达式注入

UzJu3年前 (2023-10-13)3118
本篇文章已加密,请输入密码后查看。...

洞态IAST检测优化:阿里QLExpress组件表达式注入

UzJu3年前 (2023-10-13)3203
本篇文章已加密,请输入密码后查看。...

JSP后门分析

UzJu4年前 (2022-10-07)1473
JSP后门分析
环境部署首先启动一个tomcat的环境先把这里的代码跑起来,访问tomcat在do...

【学习】某OA代码审计笔记

UzJu4年前 (2022-08-16)2733
【学习】某OA代码审计笔记
环境搭建Windows搭建推荐使用Windows搭建,因为idea搭建很麻烦,而且报错特别多,Windows是一键部署一键安装,安装...

[入门]SpringBoot-MyBatis-luckwheel-master开源代码审计

UzJu4年前 (2022-07-14)1351
[入门]SpringBoot-MyBatis-luckwheel-master开源代码审计
环境搭建Github地址: GitHub - s6056826/luckwheel: 国产开源幸运大转盘管理系统,积分,倍率,奖品兑换CSDN介绍地址: 开源大转盘抽奖源码,带后台管理,可管理奖品和奖品中奖概率,java语言实现飞吧菜鸟了的...