加载中
记一次MCMS的审计之路

  MCMS 是 J2EE 系统,完整开源的Java CMS,基于SpringBoot 2架构,前端基于vue、element ui。为开发者提供上百套免费模板,同时提供适用的插件(文章、商城、微信、论坛、会员、评论、支付...

E-office Server_v9.0 漏洞分析

漏洞简介   泛微e-office是一款标准化的协同OA办公软件,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。由...

NPS之Socks流量分析以及未授权复现

前言 因为想要写一个socks的流量算法去绕过安全设备,所以这里对nps的流量特征总结一下,方便自己后期的魔改。 环境 ubuntu 16.04 vps server windows server 2012R2 clinet mkdir nps cd np...

实例解析Java反射

反射是大多数语言里都必不不可少的组成部分,对象可以通过反射获取他的类,类可以通过反射拿到所有方法(包括私有),拿到的方法可以调用,总之通过“反射”,我们可以将Java这种静态语言附加...

Java反序列化之原生

早就想学java安全,但一直无从下手,今天下定决心好好学习,当然以下内容可能会有些许错误,小白的烦恼。 序列化与反序列化 Java序列化是指把Java对象转换为字节序列的过程;而Java反序列化是...

三星承认泄露部分客户的详细信息

  韩国财阀三星周五表示,三星经历了一次网络安全事件,导致一些客户信息被未经授权的访问,这是今年第二次报告此类违规事件。   “2022年7月下旬,一个未经授权的第三方从三星的一些美国...

某OA系统审计小记

通达oa 作为攻防演练中出场率较高的一套 OA 系统,决定先从历史漏洞开始挖掘分析,对通达oa 有一个初步的了解。 通达oa 11.9 的下载地址 ,默认安装地址是 D:\MYOA ,联网状态下会自动更新到...

没有更多内容

加载失败,请刷新页面

没有更多内容

返回顶部
顶部