Code
Hub
Workspaces
Following
Trending
Connect
MCP
copy
Create free account
hub
/
github.com/SugarP1g/LearningSecurity
/ functions
Functions
143 in github.com/SugarP1g/LearningSecurity
⨍
Functions
143
◇
Types & classes
57
↳
Endpoints
6
↓ 8 callers
Function
send_data
(conn,data)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/jdbc/mysql/server/server.py:14
↓ 7 callers
Function
receive_data
(conn)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/jdbc/mysql/server/server.py:9
↓ 4 callers
Method
setFieldValue
(Object obj, String fieldName, Object value)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/CommonsCollections/CommonsCollections3/PocWithTrAXFilter.java:47
↓ 3 callers
Method
decode
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/XStream/POC.java:20
↓ 3 callers
Function
prop_holds
(prop, salt)
src/PythonSecurity/blind_regular_expression/poc.py:33
↓ 3 callers
Method
run
()
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/ClassLoaderExpolit.java:14
↓ 3 callers
Method
savingfile
(self, suffix)
src/PythonSecurity/deserialization/poc.py:61
↓ 3 callers
Method
setFieldValue
(Object obj, String fieldName, Object value)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/exploit/LearningTemplatesImpl.java:11
↓ 3 callers
Method
verifyencoding
(self)
src/PythonSecurity/deserialization/poc.py:58
↓ 2 callers
Method
case
(self)
src/PythonSecurity/deserialization/poc.py:68
↓ 2 callers
Method
encode
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/XStream/POC.java:10
↓ 2 callers
Function
gen_prime
(bits)
docs/CTF/Google CTF 2020/crypto/CHUNK NORRIS/40fcf7065a35550f95fde5b8b0552358af938a72b52c1ea5b4b9c40ace348ba9f0bef835c807f396b2942633e090a4ddc805689f781e81473fb547f197d58a3d/challenge.py:10
↓ 2 callers
Function
generate_salt
()
src/PythonSecurity/blind_regular_expression/poc.py:39
↓ 2 callers
Method
output
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/XStream/Person.java:7
↓ 1 callers
Method
__add__
(self, other)
src/PythonSecurity/deserialization/poc.py:55
↓ 1 callers
Method
add_note
(note_id, content)
docs/CTF/Google CTF 2020/web/PASTEURIZE/source.js:40
↓ 1 callers
Function
checkInputParm
(parm)
src/PythonSecurity/command_injection/vuln_danger_command.py:8
↓ 1 callers
Method
checkYaml
(String yamlStr)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/BlackListBypass.java:9
↓ 1 callers
Method
chr_encode
(self, data)
src/PythonSecurity/deserialization/poc.py:64
↓ 1 callers
Method
createDirIfNotExist
(File file)
src/JavaSecurity/LearningDirectoryTraversal/src/main/java/com/SugarP1g/unzip/Demo.java:17
↓ 1 callers
Method
decode
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/XMLDecoder/POC.java:8
↓ 1 callers
Method
defineClazz
(String name, byte[] b, int off, int len)
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/MyClassLoader.java:44
↓ 1 callers
Function
escape_string
docs/CTF/Google CTF 2020/web/PASTEURIZE/source.js:78
↓ 1 callers
Method
evil_decode
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/XStream/POC.java:31
↓ 1 callers
Function
extract
(tar_path, target_path)
src/PythonSecurity/ZipSlip/vuln_tarfile.py:11
↓ 1 callers
Method
findClass
(String name)
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/MyClassLoader.java:29
↓ 1 callers
Function
generate_line
(start)
src/PythonSecurity/XXE/billion_laughs/poc.py:8
↓ 1 callers
Function
generate_xml
()
src/PythonSecurity/XXE/billion_laughs/poc.py:5
↓ 1 callers
Method
getClassBytes
(File file)
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/MyClassLoader.java:63
↓ 1 callers
Method
getClassFile
(String name)
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/MyClassLoader.java:58
↓ 1 callers
Method
getMatchStr
(String regex, int repl)
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/nashorn/ReDoSPOC.java:11
↓ 1 callers
Method
getMatchStr
(String regex)
src/JavaSecurity/LearningReDoS/src/main/java/com/SugarP1g/ReDoS/POC2.java:10
↓ 1 callers
Method
getUnzipFilePath
(String file, String path)
src/JavaSecurity/LearningDirectoryTraversal/src/main/java/com/SugarP1g/unzip/Demo.java:72
↓ 1 callers
Method
get_note
(note_id)
docs/CTF/Google CTF 2020/web/PASTEURIZE/source.js:55
↓ 1 callers
Function
get_payload_content
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/jdbc/mysql/server/server.py:18
↓ 1 callers
Function
handle
(r)
src/PythonSecurity/blind_regular_expression/vuln.py:19
↓ 1 callers
Method
insecureFelCall
(String exp)
src/JavaSecurity/LearningExpressInjection/src/main/java/com/SugarP1g/felInjection/POC.java:14
↓ 1 callers
Method
insecureGroovyClassLoaderCall
(String exp)
src/JavaSecurity/LearningExpressInjection/src/main/java/com/SugarP1g/groovyInjection/POC.java:27
↓ 1 callers
Method
insecureGroovyScriptEngineCall
(String rootPath, String exp)
src/JavaSecurity/LearningExpressInjection/src/main/java/com/SugarP1g/groovyInjection/POC.java:34
↓ 1 callers
Method
insecureGroovyShellCall
(String exp)
src/JavaSecurity/LearningExpressInjection/src/main/java/com/SugarP1g/groovyInjection/POC.java:22
↓ 1 callers
Method
insecureMvelCall
(String exp)
src/JavaSecurity/LearningExpressInjection/src/main/java/com/SugarP1g/mvelInjection/POC.java:16
↓ 1 callers
Function
ip_netns_command
(params)
src/PythonSecurity/command_injection/vuln_danger_command.py:19
↓ 1 callers
Function
length_is
(n)
src/PythonSecurity/blind_regular_expression/poc.py:18
↓ 1 callers
Function
main
(argv=sys.argv)
src/PythonSecurity/ZipSlip/poc.py:12
↓ 1 callers
Function
nth_char_is
(n, c)
src/PythonSecurity/blind_regular_expression/poc.py:23
↓ 1 callers
Method
poc
(String exp)
src/JavaSecurity/LearningExpressInjection/src/main/java/com/SugarP1g/jexlInject/Demo.java:8
↓ 1 callers
Method
processBuilderReflect
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/reflection/TestRuntime.java:9
↓ 1 callers
Method
readYaml
(String content, Class<T> type)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/BlackListBypass.java:17
↓ 1 callers
Function
redos_if
(regexp, salt)
src/PythonSecurity/blind_regular_expression/poc.py:29
↓ 1 callers
Method
reflectProcessImpl
(String command)
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/ReflectBypass.java:13
↓ 1 callers
Function
run
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/jdbc/mysql/server/server.py:33
↓ 1 callers
Function
search
(r, s)
src/PythonSecurity/blind_regular_expression/vuln.py:15
↓ 1 callers
Method
setHasAllPerm0
(String command)
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/ReflectBypass2.java:13
↓ 1 callers
Method
unZipFile
(File filename, String destDirPath)
src/JavaSecurity/LearningDirectoryTraversal/src/main/java/com/SugarP1g/unzip/Demo.java:66
↓ 1 callers
Function
unzip_file
(zip_src, dst_dir)
src/PythonSecurity/ZipSlip/vuln_zipfile.py:11
↓ 1 callers
Method
validateFilename
(String filename, String intendedDir)
src/JavaSecurity/LearningDirectoryTraversal/src/main/java/com/SugarP1g/unzip/Demo.java:25
↓ 1 callers
Method
validateZipFile
(int entries, long total)
src/JavaSecurity/LearningDirectoryTraversal/src/main/java/com/SugarP1g/unzip/Demo.java:33
↓ 1 callers
Method
weakSpelCall
(String expStr)
src/JavaSecurity/LearningExpressInjection/src/main/java/com/SugarP1g/spelInjection/POC.java:9
↓ 1 callers
Method
writeFile
(ZipInputStream zis, String destDirPath)
src/JavaSecurity/LearningDirectoryTraversal/src/main/java/com/SugarP1g/unzip/Demo.java:42
Method
ClassLoaderExpolit
()
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/ClassLoaderExpolit.java:8
Method
EvilTemplatesImpl
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/CommonsCollections/CommonsCollections3/PocWithTrAXFilter.java:39
Method
MyClassLoader
()
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/MyClassLoader.java:14
Method
__init__
(self, payload)
src/PythonSecurity/deserialization/poc.py:15
Method
__init__
(self, c, location, base, os)
src/PythonSecurity/deserialization/poc.py:24
Method
__reduce__
(self)
src/PythonSecurity/deserialization/poc.py:18
Method
__reduce__
(self)
src/PythonSecurity/deserialization/LearningJsonpickle/poc.py:11
Method
__reduce__
(self)
src/PythonSecurity/deserialization/LearningPickle/vuln.py:9
Method
__reduce__
(self)
src/PythonSecurity/deserialization/LearningPickle/poc.py:9
Method
__reduce__
(self)
src/PythonSecurity/deserialization/LearningShelve/vuln.py:10
Method
constructor
()
docs/CTF/Google CTF 2020/web/PASTEURIZE/source.js:34
Function
foo
()
src/PythonSecurity/deserialization/LearningMarshal/vuln.py:25
Method
getEngineName
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:17
Method
getEngineVersion
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:22
Method
getExtensions
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:27
Method
getHostAddress
(URL u)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Urldns/Demo.java:38
Method
getLanguageName
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:42
Method
getLanguageVersion
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:47
Method
getMethodCallSyntax
(String obj, String m, String... args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:57
Method
getMimeTypes
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:32
Method
getNames
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:37
Method
getOutputStatement
(String toDisplay)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:62
Method
getParameter
(String key)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:52
Method
getProgram
(String... statements)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:67
Method
getScriptEngine
()
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Yaml/ScriptEngineManager/server/EvilScriptEngine.java:72
Function
hello_world
()
src/PythonSecurity/HPP/01-flask_server.py:11
Method
js
(self)
src/PythonSecurity/deserialization/poc.py:49
Method
loadClass
(String name)
src/JavaSecurity/LearningSandboxEscape/src/main/java/com/SugarP1g/securityManager/MyClassLoader.java:21
Method
main
(String[] args)
src/JavaSecurity/LearningDirectoryTraversal/src/main/java/com/SugarP1g/unzip/Demo.java:86
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/reflection/TestRuntime.java:22
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/reflection/HelloDefineClass.java:7
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Fastjson/POCWithJdbcRowSetImpl.java:7
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/CommonsCollections/CC1Before8u71.java:21
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/CommonsCollections/CommonsCollections3/PocWithTrAXFilter.java:53
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/CommonsCollections/CommonCollections1/PocWithTransformedMap.java:39
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/CommonsCollections/CommonCollections1/PocWithLazyMap.java:28
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/CommonsCollections/CommonCollections1/Demo.java:13
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/CommonsCollections/CommonsCollections6/PocWithTiedMapEntry.java:16
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Urldns/Demo.java:11
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/Urldns/POC.java:11
Method
main
(String[] args)
src/JavaSecurity/LearningDeserialization/src/main/java/com/SugarP1g/deserialization/exploit/LearningTemplatesImpl.java:17
next →
1–100 of 143, ranked by callers