首页
学习
活动
专区
圈层
工具
发布
首页标签代码审计

#代码审计

效率翻倍!AI+Skills 赋能安全测试:内网渗透 / 代码审计 / 漏洞利用全攻略

Ms08067安全实验室

定义:Skills是面向 AI Agent 的领域专属扩展包,本质是结构化的 SKILL.md 文件,注入专家知识 + SOP + 工具脚本。通俗来讲就是告诉a...

37710

原理分析 | 反序列化内存马 —— CC2 + Tomcat三种组件 + 无文件落地

弹不出的shell

"无文件攻击"这个词经常被提到,但很多时候容易被误解成"什么文件都不需要"。实际上更准确的理解是:恶意代码的执行不依赖磁盘上的持久化文件。

13610

打造“会自我 Code Review 的 AI 同事”:用腾讯 WorkBuddy 让代码审查自动化、智能化

悟空码字

在传统研发流程中,代码审查(Code Review, CR)是保障质量的关键环节,但普遍面临以下痛点:

60732

企业微信协议接口应用实践:配置与管理租户级HTTP回调

用户11843786

企业微信协议接口应用实践:配置与管理租户级HTTP回调在复杂的企业级自动化协同架构中,数据的实时同步与事件驱动是核心命题。传统的定时轮询(Polling)机制不...

8200

原理分析 | Valve —— Tomcat 特有内存马

弹不出的shell

Valve 是 Tomcat Pipeline-Valve 管道机制的一部分,属于 Tomcat 特有的概念,不属于 Servlet 规范。

10410

代码审计 | Listener —— Tomcat 内存马 回显问题 反射总结

弹不出的shell

Listener 型内存马的注入原理,依然依赖于 Tomcat 内部的 StandardContext。

9110

代码审计 | Servlet —— Tomcat 内存马

弹不出的shell

先来看一个最基础的 Servlet 示例,路径:src/main/java/org/example/filter/EchoServlet.java

8310

代码审计 | Filter —— Tomcat 内存马从零到注入

弹不出的shell

注意:Jakarta EE 高版本需要高版本的 JDK,这里换成低版本的 Java EE 8 就行。

12810

代码审计 | Log4j2 —— CVE-2021-44228 JNDI 注入与递归解析的完整链路分析

弹不出的shell

执行 javac Exploit.java 编译成 class 文件,然后在 class 文件所在目录启动一个简单的 HTTP 服务:

42010

代码审计 | Shiro-550 —— CVE-2016-4437 环境搭建 调试分析 漏洞利用

弹不出的shell

Tomcat 下载地址:https://tomcat.apache.org/download-90.cgi

11900
领券