原创 J2EE WEBWORK FRAMEWORK安全隱患

TEAM : I.S.T.OAUTHOR : KJ021320轉載需註明作者,未經作者同意,不得用於任何形式的商業活動 WebWork是由OpenSymphony組織開發的,致力於組件化和代碼重用的拉出式MVC模式J2EE Web框架。框

原创 ASPX-C/S-SHELL 1.0

Author : kj021320 Team : I.S.T.O  信息來源: I.S.T.O信息安全團隊(http://blog.csdn.net/I_S_T_O) 服務器端 一句話爲 <%@ Page Language="Jscrip

原创 JAVA /00文件路徑截斷漏洞與分析for windows並對.NET比較

AUTHOR:kj021320TEAM: I.S.T.O JAVA WEB文件上傳 是取用戶提交的文件名字而不是從random取隨機器數字 就值得注意了跟以前ASP+ADO.STREAM的上傳漏洞同理因爲 WINDOWS平臺不支持 帶有/

原创 ORACLE系統數據字典

Author : kj021320 Team : I.S.T.O  ORACLE系統數據字典---採用水晶報表生成,在ORACLE注射的時候猜解數據用來參考非常有用! 例如查找 用戶表 用戶自定義的函數!或者查詢存在的 DBLINK ,要

原创 JAVA上加密算法的實現用例MD5/SHA1,DSA,DESede/DES,Diffie-Hellman的使用

源文作者王輝第1章基礎知識 1.1. 單鑰密碼體制 單鑰密碼體制是一種傳統的加密算法,是指信息的發送方和接收方共同使用同一把密鑰進行加解密。 通常,使用的加密算法比較簡便高效,密鑰簡短,加解密速度快,破譯極其困難。但是加密的安全性依靠密鑰

原创 0day-java load dynamic library from any path(java加載任意目錄庫文件)

TEAM : I.S.T.OAUTHOR : kj021320轉載需註明作者,未經作者同意,不得用於任何形式的商業活動     通常我們採用JAVASE API的侷限性太大!例如只提供TCP/UDP以上的協議封裝 不能獲取更多硬件設備信息

原创 Nutch/Lucene的存取機制與結構分析

  TEAM : I.S.T.OAUTHOR : Jerry轉載需註明出處,未經作者同意,不得用於任何形式的商業活動 主題:解決nutch的segmens的拆分與nutch crawl的重載(重新構建)問題主要內容一、Lucene的索引機

原创 VNC 反彈連接模式設置 for linux

文章作者: [email protected]版權所有,轉載需註明作者,未經作者同意,不得用於任何形式的商業活動信息來源: I.S.T.O信息安全團隊(http://blog.csdn.net/I_S_T_O) 客戶端到服務器正常連接方

原创 Class Loading ---(類裝載機制,開發者不得不知道的故事)

也許你認爲Class Load是一個高級話題,不管怎樣,作爲開發者你還是要了解它。 本文基於最新得JDK5,然而將訴的內容卻包含了最基本的原理,希望你能更加深入瞭解自己所使用得語言。     理解CLassLoader   如

原创 JAVA 應用簡單破解---類庫提前加載

    信息來源: I.S.T.O信息技術團隊(http://blog.csdn.net/I_S_T_O)  author: Summer and kj021320Team : I.S.T.O 在我接觸JDK3的時候已經發現有類/包加載的

原创 XML 路徑語言(XPath) 版本 1.0

1 緒論 XPath 是努力給 XSL 轉換[XSLT]和 XPointer [XPointer]的共享功能提供一個共用的句法及語義的結果。XPath的主要的目是用於對 XML [XML]文檔元件尋址。在支持這個主要目的的同時,它也爲

原创 Interpreter Injection

Guide Table of Contents Contents [hide] 1 Objective 2 Platforms Affected 3 Relevant COBIT Topics 4 User Agent Inje

原创 用JspSmart組件實現文件上傳和下載

由於www.jspsmart.com停止運營,我將其源代碼寫出來。JspSmart的源代碼只有五個類,分別爲File,Files,Request,SmartUploadException和主要業務類SmartUpload,軟件包名爲com

原创 支持XP/2k/2k3下完美進行任意用戶克隆的C源碼

軟件作者: pt007[at]vip.sina.com版權所有,轉載請註明版權信息來源: I.S.T.O信息安全團隊(http://blog.csdn.net/I_S_T_O) 本程序是基於dahubaobao的源程序的基礎上進行了修改,

原创 別再讓注射遺傳下去---杜絕對象查詢注射

別再讓注射遺傳下去---杜絕對象查詢注射 TEAM : I.S.T.OAUTHOR : kj021320官方BLOG : http://blog.csdn.net/I_S_T_O轉載需註明作者,未經作者同意,不得用於任何形式的商業活動 現