JAVA Web代码审计

分析源码框架 Spring MVC/Boot Struts2 科蓝PE 常见于网银 JSP/Servlet 刨析项目结构 SP


Novel 小说精品屋代码审计

项目版本&介绍 V3.5.0 / 2025 Feb 20 发布 Novel 是一套基于时下最新 Java 技术栈 Spring Boot 3 + Vue 3 开发的前后端分离学习型小说项目,配备保姆级教程手把手教你从零开始开发上线一套生产级别的 Java 系统,由小说门户系统、作家后台管理系统、平台


知了CMS代码审计(CicadasCMS)

项目介绍 CicadasCMS是用springboot+mybatis+beetl开发的一款CMS,支持自定义内容模型、模板标签、全站静态化等功能。 部署 下载源码: https://gitee.com/westboy/CicadasCMS 更改数据库账号密码 端口号可改可不改


BurpSuite

Intruder 模块按照长度过滤 在响应结果状态码被服务端处理过,实际结果展示在 Response.Body 中时。由于原生的 Filter 不支持直接以 Length 进行筛选。 我们可以另辟蹊径,针对响应头的 Content-Length: xx 进行正则匹配。 应用后将排除掉不需要的结果。然


浏览器绕过禁用调试

仅拦截拦截了 F12 或右键等操作 接浏览器 右上角->更多工具->开发者工具 Ctrl + Shift + I(Windows)/ Cmd + Option + I(macOS)。 提前开一个空白页打开控制台,再访问目标站点