0%

  之前有个需求就是拦截上传请求,但是框架用的是SpringBoot。所以常规的拦截方法调用Apache Commons FileUpload无法成功。SpringBoot中有默认的文件上传组件,在使用ServletFileUpload时需要关闭Spring Boot的默认配置 ,所以在配置文件中添加

1
spring.http.multipart.enabled=false
Read more »

每次看Struts2历史漏洞POC都要去百度,有点麻烦。所以收集了网上的POC放在一起,查阅比较方便。

Read more »

0x00 前言

  随着 javascript 这类脚本语言的快速发展,它能展现的内容越来越多样,所运用的功能变得越来越强大。当运用在 web 开发上时,增加了更多的动态功能和效果,极大的改善了用户体验。但是,随着 js 的功能强大的同时,也带来了更多的安全隐患。由于 js 的混淆效果多样,常见的有 YUI CompressorGoogle Closure CompilerUglifyJS。更有 jsfuck 这种比较奇葩的加密方式。使得让软件自动的识别特征码,查杀 js 恶意代码变的非常困难。对 JavaScript 恶意代码的检测已成为 Web 信息安全领域一个亟待解决的问题。
  因为近期偶然发现一个 js 木马文件,所以想探寻一下 js 木马的混淆方法和这个木马起的作用。

Read more »