全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    针对某老OA打了补丁之后再次前台RCE的审计流程

    作者:进击安全发布日期:2026-07-03 09:30:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 这个文章其实拖欠的有点久了

    阅读全文
  • 文章封面

    使用AI白盒审计NET源码拿下SQL注入案例&部分感想

    作者:进击安全发布日期:2026-06-25 02:43:08

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。很有实力的一个大哥,感谢大哥最近对小朋友的

    阅读全文
  • 文章封面

    借用AI对某软件去除卡密验证机制

    作者:进击安全发布日期:2026-06-21 11:28:39

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 最近研究AI研

    阅读全文
  • 文章封面

    AI赋能黑盒渗透测试实践

    作者:进击安全发布日期:2026-06-18 10:42:29

    ai与安全,一类是挖掘研究ai本身漏洞,另一类就是利用ai去挖掘漏洞,前者门槛较高,需要长期学习研究ai本身,对这方面感兴趣的师傅可以关注一下公众号(Ai迷思录)作者洺熙,独立ai安全研究员,后者是结

    阅读全文
  • 文章封面

    AI+代码审计:指导审计方向&历史接口批量反查调用&快速提效-量产

    作者:进击安全发布日期:2026-06-14 15:12:14

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言

    阅读全文
  • 文章封面

    某自适应任务拉新分销系统存在文件上传漏洞

    作者:进击安全发布日期:2026-06-08 22:11:30

    点击上方蓝字关注我们 并设为星标0x00 前言没什么技术含量,全程AI自动审计,无特别提示词,同款AI审计看文末矩阵式裂变分润逻辑:系统核心采用“总代-服务商-员工”三级管理模式。总代与服务商可精准控

    阅读全文
  • 文章封面

    攻防下借助AI快速审计突破网络隔离

    作者:进击安全发布日期:2026-06-03 22:00:15

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言

    阅读全文
  • 文章封面

    AI+代码审计实战Net源码&审计+验证+报告全自动

    作者:进击安全发布日期:2026-05-31 12:53:24

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 目前,AI是我们个人的一个

    阅读全文
  • 文章封面

    某健康教育平台 ASP.NET前台RCE代码审计

    作者:进击安全发布日期:2026-05-22 09:42:11

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 来给尊师投稿一个ASPX借

    阅读全文
  • 文章封面

    代码审计JAVA源码RCE漏洞记录-学员投稿

    作者:进击安全发布日期:2026-05-15 09:28:10

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 前段时间跟着小朋友老

    阅读全文
  • 文章封面

    某商城存在前台注入漏洞审计-学员投稿

    作者:进击安全发布日期:2026-05-10 10:40:08

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 跟着小朋友老师学了有一段时

    阅读全文
  • 文章封面

    某园区0day代码审计

    作者:进击安全发布日期:2026-04-30 10:11:29

    1、权限绕过1.1、方法一这里看spring-mvc的配置,找到SpringMVC拦截器跟进拦截器,主要看看拦截规则写的什么,判断地址是否为白名单,如果部位白名单进入到if (session.getA

    阅读全文
  • 文章封面

    某JAVA系统RCE漏洞审计流程

    作者:进击安全发布日期:2026-04-22 21:51:58

    前言:该文章为去年的库存,一直懒得没有发,现在源码给到ai都能审出来,时代发展太快,我们都是旧时代的产物了。一、信息收集1.1 github 搜索文件直接搜索网站的css或者js文件,发现有完全一模一

    阅读全文
  • 文章封面

    学员审计JAVA开源系统前台RCE案例

    作者:进击安全发布日期:2026-04-20 09:19:23

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 学员审计出来一个RCE漏洞

    阅读全文
  • 文章封面

    一次二进制RCE漏洞审计

    作者:进击安全发布日期:2026-04-14 11:16:25

    前言:最后一篇库存文章,现在头脑发胀,感觉二进制要学的东西还有很多很多。就这样晚安。1、下载固件产品中心下载对应固件即可我这里选择的是AC系列选择下载该路由器的固件2、提取一般使用bingwalk提取

    阅读全文
  • 文章封面

    某CMS最新版本前台RCE审计流程

    作者:进击安全发布日期:2026-04-08 10:05:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 跟着小朋友老师学习了一段时

    阅读全文
  • 文章封面

    JAVA代码审计第一个RCE出货记录-学员投稿

    作者:进击安全发布日期:2026-03-30 10:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 好朋友给了一份闭源的JAV

    阅读全文
  • 文章封面

    小朋友的新一期代码审计来了

    作者:进击安全发布日期:2026-03-17 11:58:32

    历经四期培训,终于迎来了代码审计第五期培训,本次培训依旧一次报名一直可听,并且富含前面四期课程均可以听,先来看看之前的培训都有哪些内容,这里我给大家截屏看看。一、往期-第四期课程

    阅读全文
  • 文章封面

    JAVA电商系统前台文件上传漏洞审计流程

    作者:进击安全发布日期:2026-03-04 09:00:07

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 前几天学员找我一起

    阅读全文
  • 文章封面

    某CMS最新版本后台注入漏洞分析

    作者:进击安全发布日期:2026-02-28 10:27:19

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 学员审计出一个某C

    阅读全文
  • 文章封面

    某系统存在Beetl反序列化模板注入RCE漏洞

    作者:进击安全发布日期:2026-02-18 10:12:45

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 由于这个是一个后台漏洞,所

    阅读全文
  • 文章封面

    WordPress插件前台RCE漏洞分析审计

    作者:进击安全发布日期:2026-02-11 09:30:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言这次学员审计出来了一个WP的插件前

    阅读全文
  • 文章封面

    一次JAVA系统三个组合拳RCE代码审计案例

    作者:进击安全发布日期:2026-02-10 10:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言跟着小朋友师傅学习了一段时间代码审

    阅读全文
  • 文章封面

    记一次学员拿下CNVD证书-第三弹

    作者:进击安全发布日期:2026-02-08 10:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 再来更新一期学员通过代码审

    阅读全文
  • 文章封面

    JAVA代码审计shiro鉴权绕过案例

    作者:进击安全发布日期:2026-02-01 10:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 跟着小朋友学了一段代码审计

    阅读全文
  • 文章封面

    记一次学员审计拿下CNVD证书流程-第二弹

    作者:进击安全发布日期:2026-01-21 19:42:03

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 再来更新一期学员通过代码审

    阅读全文
  • 文章封面

    记一次学员审计拿下CNVD证书流程

    作者:进击安全发布日期:2026-01-20 21:03:35

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 之前看到小朋友师傅

    阅读全文
  • 文章封面

    记录某支付类源码代码审计流程-后台注入

    作者:进击安全发布日期:2026-01-19 10:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言最近做了有几个师傅们找我做一个对应

    阅读全文
  • 文章封面

    WordPress漏洞后台RCE漏洞审计过程

    作者:进击安全发布日期:2026-01-16 20:19:21

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、漏洞描述学员搞了一个这个漏洞的后台RC

    阅读全文
  • 文章封面

    某商城系统最新版本SQL注入审计

    作者:进击安全发布日期:2026-01-11 12:37:12

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言学员这个思路不错,但是前台注入漏洞

    阅读全文
下一页