代码审计

· 共 6 篇

【代码审计】SQL注入审计总结

【代码审计】SQL注入审计总结

我们要先明确,java是强类型语言,实战我想我们也遇到不少尝试sql注入但是遇到java强制类型要求,参数只能是integer类型的java报错,这种是不存在sql注入的,所以只有变量是String类型的时候,才会存在sql注入。

代码审计Ssystem·2026/3/30◷ 3
– 当大模型遇见静态分析:LLM+SAST的碰撞与思考

– 当大模型遇见静态分析:LLM+SAST的碰撞与思考

又是一年元旦至,一般来说这个时间是该写年终总结了,我朋友圈里很多师傅也纷纷挂出了自己的年终总结。只不过从我往年的年终总结时间可以看出来,我写年终总结的时间是一年比一年晚,23年是一月底写的,24年是二月底写的,25年甚至是四月份写的,所以今年写年终总结的时间连我自己也不知道,并且我比较有逆反心理,大家都在这个时候写年终…

代码审计Ssystem·2026/3/23◷ 3
zzcms前台adv2.php存在SQL注入-代码审计

zzcms前台adv2.php存在SQL注入-代码审计

下载地址: http://www.zzcms.net/download/zzcms2023.zip

代码审计Ssystem·2026/2/10◷ 3#SQL注入
代码审计实战:若依 RuoYi4.6.0 8 类漏洞(反序列化 + SQL 注入 + SSTI)全解析

代码审计实战:若依 RuoYi4.6.0 8 类漏洞(反序列化 + SQL 注入 + SSTI)全解析

RuoYi 是一个 Java EE 企业级快速开发平台,基于经典技术组合(Spring Boot、Apache Shiro、MyBatis、Thymeleaf、Bootstrap),内置模块如:部门管理、角色用户、菜单及按钮授权、数据权限、系统参数、日志管理、通知公告等。在线定时任务配置;支持集群,支持多数据源,支持分…

代码审计Ssystem·2026/2/2◷ 3
Java 代码审计从 0 到 1:starsea-mall + 学生系统漏洞挖掘全记录

Java 代码审计从 0 到 1:starsea-mall + 学生系统漏洞挖掘全记录

下载地址

代码审计Ssystem·2026/2/2◷ 3
XXE 漏洞全解析:XML 原理 + Java 审计案例 + JavaMelody 实战复现

XXE 漏洞全解析:XML 原理 + Java 审计案例 + JavaMelody 实战复现

XML (Extensible Markup Language) 是一种 可扩展的标记语言,用于标记电子文件中的各种元素。它是用来 传输和存储数据 的一种常用方式,并且可以被很多不同的应用程序所使用。

代码审计Ssystem·2026/2/2◷ 3