当前位置:首页 > 代码审计 > Java > 正文内容

洞态IAST检测优化:Fel表达式注入

UzJu3年前 (2023-10-13)Java3116

本篇文章已加密,请输入密码后查看。

扫描二维码推送至手机访问。

版权声明:本文由UzJu的安全屋发布,如需转载请注明出处。

SQL ERROR: ERROR 1105 (HY000): XPATH syntax error: '~root@localhost'

本文链接:https://uzzju.com/post/82.html

分享给朋友:

相关文章

[入门]SpringBoot-MyBatis-luckwheel-master开源代码审计

[入门]SpringBoot-MyBatis-luckwheel-master开源代码审计

环境搭建Github地址: GitHub - s6056826/luckwheel: 国产开源幸运大转盘管理系统,积分,倍率,奖品兑换CSDN介绍地址: 开源大转盘抽奖源码,带后台管理,可管理奖品和奖品中奖概率,java语言实现飞吧菜鸟了的...

【学习】某OA代码审计笔记

【学习】某OA代码审计笔记

环境搭建Windows搭建推荐使用Windows搭建,因为idea搭建很麻烦,而且报错特别多,Windows是一键部署一键安装,安装好了之后会提示系统已经到期了,去setup看一眼到6月1号,不过没事,这里改系统时间就可以了成功登录...

JSP后门分析

JSP后门分析

环境部署首先启动一个tomcat的环境先把这里的代码跑起来,访问tomcat在docker中的tomcat/conf中可以看到账号密码将JSP打包为war包 jar -cvf 1.war 1.jsp 随后上传就部署好了 静态代码分析大...

泛微E-Cology9 getFileViewUrl SSRF漏洞分析

泛微E-Cology9 getFileViewUrl SSRF漏洞分析

漏洞描述泛微协同管理应用平台e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。泛微E-Cology getFileV...

Nacos RCE漏洞分析

Nacos RCE漏洞分析

漏洞简介Nacos 是一个开源的、易于使用的动态服务发现、配置和服务管理平台,用于构建云原生应用。它提供了一套简单易用的特性集,用于服务发现和服务健康监测,以及动态配置服务、服务元数据和流量管理。 漏洞描述RCE(Remote Code...