原文:某微盘源码审计

前言: 在资源搜索网盘下载到了这套源码,决定拿它练下手分析一下代码的逻辑,加深对一些常见漏洞的理解。如果有什么不对的地方,欢迎师傅们指出。源码是基于thinkphp mysql开发 前台SQL注入 漏洞位置 application index controller Goods.php pid变量用input,拼接进了where查询,造成注入 payload: SELECT FROMxxxxWHER ...

2020-09-14 11:26 0 553 推荐指数:

查看详情

对某黑产交易系统的代码审计

对某黑产交易系统的漏洞挖掘 附上源码# 链接: https://pan.baidu.com/s/1KDISzDnOFlThR9CD4AjQJQ 提取码: 6rsw 安装好是这样的: 登录后台: http://192.168.190.147/admin ...

Fri Apr 12 06:35:00 CST 2019 0 611
Abp 审计模块源码解读

Abp 审计模块源码解读 Abp 框架为我们自带了审计日志功能,审计日志可以方便地查看每次请求接口所耗的时间,能够帮助我们快速定位到某些性能有问题的接口。除此之外,审计日志信息还包含有每次调用接口时客户端请求的参数信息,客户端的 IP 与客户端使用的浏览器。有了这些数据之后,我们就可以 ...

Thu Feb 03 21:15:00 CST 2022 0 749
[Abp vNext 源码分析] - 8. 审计日志

一、简要说明 ABP vNext 当中的审计模块早在 依赖注入与拦截器一文中有所提及,但没有详细的对其进行分析。 审计模块是 ABP vNext 框架的一个基本组件,它能够提供一些实用日志记录。不过这里的日志不是说系统日志,而是说接口每次调用之后的执行情况(执行时间、传入参数、异常信息、请求 ...

Tue Oct 08 19:25:00 CST 2019 0 1726
5. SpringBoot框架华夏ERP源码审计

SpringBoot框架华夏ERP源码审计 环境搭建 华夏ERP基于SpringBoot框架和SaaS模式,可以算作是国内人气较高的一款ERP项目,看网上已经公开了漏洞,本次对此框架代码进行源码审计源码下载路径:https://github.com/jishenghua/jshERP ...

Mon Jun 07 05:23:00 CST 2021 0 4064
[Abp 源码分析]十五、自动审计记录

0.简介 Abp 框架为我们自带了审计日志功能,审计日志可以方便地查看每次请求接口所耗的时间,能够帮助我们快速定位到某些性能有问题的接口。除此之外,审计日志信息还包含有每次调用接口时客户端请求的参数信息,客户端的 IP 与客户端使用的浏览器。有了这些数据之后,我们就可以很方便地复现接口产生 ...

Sat Sep 29 22:32:00 CST 2018 8 2075
新浪批量下载

抓包获取api 1.任意下载某一文件并获得请求参数 参数说明 _ :时间戳,可省略 link:类似文件唯一编号,审查元素可以看到和copy_ref的值一样 ops:固定参数 ...

Thu Aug 17 20:36:00 CST 2017 0 1886
使用PE制作U启动

一、PE简介 PE是目前最受欢迎的PE工具,工具纯净无广告,功能强大,极致精巧。PE可以安装到当前系统下,开机通过启动菜单可以进入;也可以将PE安装到U、移动硬盘,当Windows系统无法进入时,可以通过U或移动硬盘启动进入PE;此外,它还可以将PE生成ISO格式的文件,方便的进行光盘 ...

Tue Jan 07 17:31:00 CST 2020 0 1299
RocketMQ中Broker的刷源码分析

上一篇博客的最后简单提了下CommitLog的刷 【RocketMQ中Broker的消息存储源码分析】 (这篇博客和上一篇有很大的联系) Broker的CommitLog刷会启动一个线程,不停地将缓冲区的内容写入磁盘(CommitLog文件)中,主要分为异步刷和同步刷 异步刷又可 ...

Wed Aug 07 08:35:00 CST 2019 0 376
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM