最新发布第5页
深入解析Java源码中的SQL注入风险,全流程案例 + 详细代码剖析-极客星球

深入解析Java源码中的SQL注入风险,全流程案例 + 详细代码剖析

🔥 Java源码SQL注入深入解析(含详细代码说明) 📖 一、引言 SQL 注入漏洞长期占据 OWASP Top 10,其危害性与利用难度使其成为红队渗透中最常见的突破口之一。Java 作为主流后端语言,其常见的...
Edxposed框架模拟器-极客星球

Edxposed框架模拟器

一、模拟器环境雷电模拟器,打开即用兼容Win11、Win10二、内置情况内置Edxposed框架,可自行安装其他插件内置Magisk面具,可自行添加安装模块内置微霸改机2024,比较老了服务器不稳定,可自行添...
AppScan安装及扫描教程-极客星球

AppScan安装及扫描教程

一、安装点击安装,等待基础环境安装路径默认则可,然后等待安装不要启动,激活后再启动二、激活复制文件替换安装目录文件则可启动查看激活三、教程因为AppScan提供了非常详细的教程,不再赘述...
AWVS扫描器安装及扫描教程-极客星球

AWVS扫描器安装及扫描教程

一、安装教程 1、双击EXE进行安装 2、选择同意 3、保持下面两个的安装路径,保持默认则可【否则影响激活】 4、设置账号和端口,保持默认则可,如果有端口冲突再修改 5、下面依旧保持默认 6、安...
Sqlmap GUI工具教程-极客星球

Sqlmap GUI工具教程

一、GUI工具教程1、配置 Sqlmap.py 文件路径选择目前的Sqlmap.py文件后,按需求选择配置,点击查看当前命令就会输出Sqlmap执行的完整命令需要安装Python、会一点基本Sqlmap知识【比如Sqlmapmap...
红队视角 | 利用 Spring Boot Actuator 实现内网渗透全流程-极客星球

红队视角 | 利用 Spring Boot Actuator 实现内网渗透全流程

🧨 Spring Boot 框架漏洞挖掘案例:从 actuator 到内网横向 🕵️‍♂️ 一、目标环境探测 🎯 目标信息(简化) 系统:Spring Boot Web 应用(版本 2.3.1) 端口:8080(HTTP 服务) 技术栈:Spr...
一文吃透文件上传漏洞!路径遍历、后缀绕过、ZIP炸弹全解析-极客星球

一文吃透文件上传漏洞!路径遍历、后缀绕过、ZIP炸弹全解析

🔍 文件上传漏洞Java源码审计详解(附代码分析) 文件上传是 Web 应用中极其常见的功能,但一旦实现不当,极易造成严重漏洞,如:上传 WebShell、任意文件写入、远程命令执行等。本篇将从源码审...
Authorization 真能杜绝 CSRF?红队视角下的真相与攻防博弈-极客星球

Authorization 真能杜绝 CSRF?红队视角下的真相与攻防博弈

🔐 Authorization 杜绝了 CSRF?红队视角下的深入分析 在现代 Web 安全架构中,使用 Authorization 头部配合 Token(如 Bearer Token、JWT)进行身份认证的做法越来越流行。与传统 Cookie 认证...