提取JIRA中的信息并发送指定邮件 发表于 2018-10-10 | 分类于 脚本编写 1. 前沿近期需要把业务系统中的一些内容详情拷贝出来,并发送到指定邮箱,虽然内容不是很多,但是搞着搞着实在有点麻烦,就考虑着写一个脚本来获取JIRA系统中的信息,并实现自动发送邮件功能。功能并不是很强大,只是满足了一点小小需求。 2.实现过程2.1 模拟用户信息登录 首先我们需要先模拟登录我们 ... 阅读全文 »
Struts-001远程代码执行漏洞分析 发表于 2018-10-07 | 分类于 漏洞分析 1.漏洞信息官方链接:https://cwiki.apache.org/confluence/display/WW/S2-001 官方概述:Remote code exploit on form validation error 影响版本:WebWork 2.1 (with altSyntax ... 阅读全文 »
Spring Integration Zip不安全解压(CVE-2018-1261)漏洞分析 发表于 2018-09-20 | 分类于 漏洞分析 1. 漏洞相关信息漏洞名称:Spring Integration Zip不安全解压 漏洞编号:CVE-2018-1261 漏洞描述:在spring-integration-zip.v1.0.1.RELEASE之前的版本中,恶意用户通过在压缩文件中构造包含有特定文件名称的文件(受影响文件格式有bz ... 阅读全文 »
JAVA代码审计 | 因酷网校在线教育系统 发表于 2018-09-06 | 分类于 代码审计 CMS简介: 因酷开源网校系统是由北京因酷时代科技有限公司以下简称(因酷教育软件)研发并推出的国内首家Java版开源网校源代码建站系统,并免费提供给非商业用途用户使用,是用户体验最好、运营功能最全、性价比最高的在线教育软件。 核心框架—Spring Fra ... 阅读全文 »