基本概念: 不同的廠商對對象存儲(chǔ)的叫法不同: 云廠商對象存儲(chǔ)名阿里云OSS騰訊云COS華為云OBS谷歌云GCS微軟云Blob亞馬遜云S3 ——B...
前言: 記錄一次前端加密繞過之旅。 0x01 案情分析: 開局一個(gè)登錄頁面,發(fā)現(xiàn)表單中的密碼進(jìn)行了加密處理,首先要找到加密函數(shù)位置,定位相關(guān)js...
前言: 吃梅菜扣肉,喝聽花白酒,擼淀粉腸子,品怨種人生。 小程序反編譯: 0x01、獲取代碼包: PC端:默認(rèn)存儲(chǔ)位置:%USERPROFILE...
簡要分析: 從官網(wǎng)的論壇上沒有找到開發(fā)文檔,從jeecms-parent/jeecms-common/pom.xml中可以發(fā)現(xiàn)應(yīng)用系統(tǒng)使用了Qu...
0x01 前言: A long long time ago,我就有搭建DnsLog平臺(tái)的想法了,但一直被懶惰所拖累。最近發(fā)現(xiàn)BP的Collabo...
0x01 前言: 22年1月的時(shí)候,我去學(xué)習(xí)了Mysql蜜罐服務(wù)器的原理及流量分析的整個(gè)過程,并找了個(gè)開源項(xiàng)目簡單進(jìn)行二次開發(fā)以獲取攻擊者個(gè)人信...
0x01 前言 在Java代碼審計(jì)中,需要對引用的第三方組件進(jìn)行審計(jì),采用的審計(jì)方式經(jīng)過了三個(gè)階段: 前期:一個(gè)個(gè)收集引用的第三方組件和版本號(hào),...
環(huán)境搭建: JEECG(J2EE Code Generation)是一款基于代碼生成器的智能開發(fā)平臺(tái)。引領(lǐng)新的開發(fā)模式(Online Codin...
環(huán)境搭建: 本次審計(jì)為ofcms 1.1.3版本:https://gitee.com/oufu/ofcms/tree/V1.1.3/[https...