MCPcopy Create free account

hub / github.com/bansh2eBreak/SpringVulnBoot-backend / functions

Functions498 in github.com/bansh2eBreak/SpringVulnBoot-backend

MethodgetUserByUsernameTime
(@RequestParam String username)
src/main/java/icu/secnotes/controller/SQLI/TimeBasedInjectionController.java:18
MethodgetUserByUsernameTime
(String username)
src/main/java/icu/secnotes/service/impl/TimeBasedInjectionServiceImpl.java:18
MethodgetUserByUsernameTimeSafe
(@RequestParam String username)
src/main/java/icu/secnotes/controller/SQLI/TimeBasedInjectionController.java:23
MethodgetUserByUsernameTimeSafe
(String username)
src/main/java/icu/secnotes/service/impl/TimeBasedInjectionServiceImpl.java:23
MethodgetUserSecById
Jdbc:数字型sql注入-预编译参数 @Poc http://
src/main/java/icu/secnotes/controller/SQLI/JdbcController.java:169
MethodgetUserSecById
安全版本 - 数字型预编译 @param id @return @throws Exception
src/main/java/icu/secnotes/controller/SQLI/ErrorInjectionController.java:175
MethodgetUserSecByUsername
Jdbc:字符串型sql注入-预编译参数 @Poc http://
src/main/java/icu/secnotes/controller/SQLI/JdbcController.java:247
MethodgetUserSecByUsername
安全版本 - 使用预编译语句 @param username @return @throws Exception
src/main/java/icu/secnotes/controller/SQLI/ErrorInjectionController.java:129
MethodgetUserSecByUsername2
Mybatis:预编译 @param username @return
src/main/java/icu/secnotes/controller/SQLI/MybatisController.java:71
MethodgetUserSecByUsernameError
Jdbc:字符串型sql注入-预编译参数-但未使用占位符
src/main/java/icu/secnotes/controller/SQLI/JdbcController.java:284
MethodgetUserSecByUsernameFilter2
Mybatis:恶意字符过滤
src/main/java/icu/secnotes/controller/SQLI/MybatisController.java:79
MethodgetUsers
获取用户列表(用于测试)
src/main/java/icu/secnotes/controller/Authentication/MFAAuthVulnController.java:165
MethodgroovyIncludeSecure
Groovy 脚本安全执行(白名单验证) 安全机制: 1. 白名单验证:只允许执行预定义的脚本名称 2. 固定目录:从应用统一文件管理目录 /app/file/ 读取 3. 防止绕过:攻击者无法上传文件到 /app/file/ 目录(无写权限) 对比漏洞版本: - 漏洞版本:从 /app/fil
src/main/java/icu/secnotes/controller/FileInclusion/FileInclusionController.java:172
MethodgroovyIncludeVuln
Groovy 脚本文件包含漏洞(类似 PHP include) 漏洞:直接执行用户上传的 Groovy 脚本
src/main/java/icu/secnotes/controller/FileInclusion/FileInclusionController.java:107
MethodhandleFileUploadSec1
安全版本:限制上传文件后缀名(白名单)
src/main/java/icu/secnotes/controller/FileUpload/FileUploadController.java:100
MethodhandleFileUploadVuln1
漏洞版本1:无任何验证的文件上传
src/main/java/icu/secnotes/controller/FileUpload/FileUploadController.java:42
MethodhandleFileUploadVuln2
漏洞版本2:仅验证 Content-Type(可绕过)
src/main/java/icu/secnotes/controller/FileUpload/FileUploadController.java:67
MethodhandleValidationExceptions
(MethodArgumentNotValidException ex)
src/main/java/icu/secnotes/exception/GlobalExceptionHandler.java:11
MethodhttpBasicLogin
基于HTTP Basic认证的用户登录
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:119
Methodinit
()
src/main/java/icu/secnotes/controller/PathTraversal/ZipSlipController.java:25
Methodinit
()
src/main/java/icu/secnotes/controller/FileInclusion/FileInclusionController.java:42
Methodinit
()
src/main/java/icu/secnotes/controller/FileUpload/FileUploadController.java:28
MethodinsertMessage
(MessageBoard messageBoard)
src/main/java/icu/secnotes/service/impl/MessageBoardServiceImpl.java:16
MethodinsertUserLoginLog
(String username, String ip, LocalDateTime loginTime, String loginResult)
src/main/java/icu/secnotes/service/impl/UserLoginLogServiceImpl.java:17
MethodipSpoofingSec
安全的IP获取方式 - 防止IP伪造 只信任直接连接的IP,不信任HTTP头
src/main/java/icu/secnotes/controller/Other/IpSpoofingController.java:93
MethodipSpoofingVuln
IP地址伪造漏洞 - 可绕过IP限制 通过伪造X-Forwarded-For等HTTP头来绕过IP限制
src/main/java/icu/secnotes/controller/Other/IpSpoofingController.java:37
MethodjacksonSec1
安全代码示例1 - 使用白名单验证
src/main/java/icu/secnotes/controller/Components/JacksonController.java:66
MethodjacksonVuln1
安全代码示例1 - 使用白名单验证
src/main/java/icu/secnotes/controller/Components/JacksonController.java:58
MethodjaxbSecure
Unmarshaller 安全代码 使用安全的XMLReader,防止XXE攻击
src/main/java/icu/secnotes/controller/XML/XxeController.java:309
MethodjaxbVulnerable
Unmarshaller 漏洞代码 JAXB (Java Architecture for XML Binding) 解析器,默认配置存在XXE漏洞
src/main/java/icu/secnotes/controller/XML/XxeController.java:280
MethodjwtSensitiveSecLogin
JWT安全实现登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtSensitiveController.java:59
MethodjwtSensitiveVulnLogin
JWT存储敏感信息漏洞登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtSensitiveController.java:26
MethodjwtSignatureSecureGetInfo
JWT安全签名获取用户信息
src/main/java/icu/secnotes/controller/JWT/JwtSignatureController.java:120
MethodjwtSignatureSecureLogin
JWT安全签名登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtSignatureController.java:96
MethodjwtSignatureVulnGetInfo
JWT签名漏洞获取用户信息
src/main/java/icu/secnotes/controller/JWT/JwtSignatureController.java:55
MethodjwtSignatureVulnLogin
JWT签名漏洞登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtSignatureController.java:31
MethodjwtStrongGetInfo
JWT强密码安全获取用户信息
src/main/java/icu/secnotes/controller/JWT/JwtWeakController.java:111
MethodjwtStrongLogin
JWT强密码安全登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtWeakController.java:87
MethodjwtWeakGetInfo
JWT弱密码漏洞获取用户信息
src/main/java/icu/secnotes/controller/JWT/JwtWeakController.java:54
MethodjwtWeakLogin
JWT弱密码漏洞登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtWeakController.java:30
MethodldapTemplate
配置 LDAP 模板
src/main/java/icu/secnotes/config/LdapConfig.java:44
Methodlogin
管理员登录接口 @param admin @return
src/main/java/icu/secnotes/controller/LoginController.java:31
Methodlogin
(Admin admin)
src/main/java/icu/secnotes/service/impl/LoginServiceImpl.java:15
Methodmain
(String[] args)
src/test/java/icu/secnotes/test/Sha256Test.java:7
Methodmain
(String[] args)
src/test/java/icu/secnotes/test/XMLDecoderTest.java:11
Methodmain
(String[] args)
src/test/java/icu/secnotes/test/DeserializeTest.java:10
Methodmain
(String[] args)
src/test/java/icu/secnotes/test/JacksonTest.java:9
Methodmain
(String[] args)
src/test/java/icu/secnotes/test/ShiroExpTest.java:48
Methodmain
(String[] args)
src/test/java/icu/secnotes/test/RuntimeDemo.java:8
Methodmain
(String[] args)
src/test/java/icu/secnotes/test/SnakeYAMLTest.java:7
Methodmain
(String[] args)
src/test/java/icu/secnotes/test/XStreamTest.java:9
Methodmain
(String[] args)
src/test/java/icu/secnotes/test/JwtTest.java:97
Methodmain
(String[] args)
src/main/java/icu/secnotes/SpringVulnBootApplication.java:11
MethodmyProfile
IDOR 漏洞版:直接信任客户端传入的 id,不验证是否是当前登录用户 攻击示例:guest(id=3)调用 myProfile(id: 1) 即可拿到 admin 的敏感数据
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:117
MethodnormalLogin
正常登录接口 - 不携带XFF头 用于对比IP伪造效果
src/main/java/icu/secnotes/controller/Other/IpSpoofingController.java:65
MethodorderBySecEnum
安全版本2:枚举类型限制 防御原理: - 使用枚举类型限制可选值 - 编译期类型安全 优点:类型安全,不会出错 缺点:需要定义枚举 @param orderBy 排序字段(枚举) @param page 页码 @param pageSize 每页大小 @return 分页结果
src/main/java/icu/secnotes/controller/SQLI/OrderByInjectionController.java:132
MethodorderBySecWhitelist
安全版本1:白名单校验 防御原理: - 只允许预定义的字段名 - 拒绝其他所有输入 优点:简单有效 缺点:需要维护白名单 @param orderBy 排序字段 @param page 页码 @param pageSize 每页大小 @return 分页结果
src/main/java/icu/secnotes/controller/SQLI/OrderByInjectionController.java:89
MethodorderByVuln
漏洞版本1:直接拼接 ORDER BY(最危险) 漏洞原理: - orderBy 参数直接拼接到 SQL 中 - 可以注入任意 SQL 表达式 POC 测试: 正常:?orderBy=id&page=1&pageSize=5 CASE WHEN 盲注:?orderBy=(CASE WHEN (S
src/main/java/icu/secnotes/controller/SQLI/OrderByInjectionController.java:54
MethodpageOrderByVuln
(String orderBy, Integer page, Integer pageSize)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:27
MethodparseJwt
JWT 令牌解析方法 - 存储敏感信息 @param jwttoken @return
src/main/java/icu/secnotes/utils/JwtSensitiveUtils.java:33
MethodpasswordLogin
(User user)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:45
MethodpasswordLogin2
(String username, String password)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:50
MethodpasswordLoginSec
防止暴力破解的用户登录
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:89
MethodpasswordLoginSecByCaptcha
用户登录,通过图形验证码防刷(简单实现图形验证码) @param username @param password @return
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:214
MethodpasswordLoginVuln
用户登录,存在暴力破解漏洞 @param user @return
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:41
MethodpasswordLoginVuln2
防止暴力破解的用户登录,可以伪造IP绕过
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:59
MethodpasswordLoginVuln3
( @RequestParam String username, // 接收用户名 @RequestParam String pa
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:173
MethodpostHandle
目标资源方法运行后执行,可以对请求域中的属性或视图做出修改 @param request @param response @param handler @param modelAndView @throws Exception
src/main/java/icu/secnotes/interceptor/LoginCheckInterceptor.java:127
MethodpreHandle
目标资源方法运行前执行,返回true表示放行,返回false表示不放行 @param request @param response @param handler @return @throws Exception
src/main/java/icu/secnotes/interceptor/LoginCheckInterceptor.java:26
MethodpreHandle
(HttpServletRequest request, HttpServletResponse response, Object handler)
src/main/java/icu/secnotes/interceptor/PermissionInterceptor.java:29
MethodpreviewImageSec
(@RequestParam String url)
src/main/java/icu/secnotes/controller/SSRF/SSRFController.java:34
MethodpreviewImageVuln
(@RequestParam String url)
src/main/java/icu/secnotes/controller/SSRF/SSRFController.java:20
MethodqueryMessage
查询留言
src/main/java/icu/secnotes/controller/XSS/StoredController.java:37
Methodredirect
(String url)
src/main/java/icu/secnotes/controller/Redirect/RedirectController.java:16
Methodredirect2
(String url, HttpServletResponse response)
src/main/java/icu/secnotes/controller/Redirect/RedirectController.java:22
Methodregister
用户注册接口 默认注册为 guest 角色
src/main/java/icu/secnotes/controller/LoginController.java:132
Methodregister
(Admin admin)
src/main/java/icu/secnotes/service/impl/LoginServiceImpl.java:80
Methodreset
用 token 重置密码(爆破目标)。命中则修改对应用户密码,模拟账号接管。
src/main/java/icu/secnotes/controller/PasswordSecurity/PredictableSeedController.java:116
Methodreset
用 token 真改密码(模拟攻击者拿到 token 后接管账号) 漏洞版/安全版都调用此接口
src/main/java/icu/secnotes/controller/Other/HostHeaderInjectionController.java:98
MethodresetMfaSecret
删除用户的MFA密钥 @param mfaSecret @return
src/main/java/icu/secnotes/controller/AccessControll/HorizontalPriVulnController.java:98
MethodresolveClass
(ObjectStreamClass desc)
src/main/java/icu/secnotes/controller/DeSerialize/DeSerializeController.java:421
Methodrs256Login
RS256登录接口 使用私钥签名JWT
src/main/java/icu/secnotes/controller/JWT/JwtRS256Controller.java:31
MethodsafeLogin
安全的登录接口(使用参数化查询) @param request 登录请求参数 @return 登录结果
src/main/java/icu/secnotes/controller/Other/LdapInjectionController.java:108
MethodsaxSecure
SAXParser 安全代码 禁用外部实体和DTD,防止XXE攻击
src/main/java/icu/secnotes/controller/XML/XxeController.java:169
MethodsaxVulnerable
SAXParser 漏洞代码 SAX (Simple API for XML) 解析器,默认配置存在XXE漏洞
src/main/java/icu/secnotes/controller/XML/XxeController.java:138
MethodsearchByKeyword
(String keyword)
src/main/java/icu/secnotes/service/impl/GraphQLServiceImpl.java:33
MethodsearchUsers
SQL注入-漏洞版:keyword 直接拼接到 SQL 攻击示例:searchUsers(keyword: "' OR 1=1 -- ") → 返回所有用户的敏感数据
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:149
Methodsec
(@RequestParam("file") MultipartFile file)
src/main/java/icu/secnotes/controller/PathTraversal/ZipSlipController.java:100
Methodsec
(@RequestParam String input, HttpServletResponse response)
src/main/java/icu/secnotes/controller/Other/CrlfController.java:82
Methodsec1
(@RequestParam String filename)
src/main/java/icu/secnotes/controller/PathTraversal/PathTraversalController.java:59
Methodsec2
(@RequestParam String filename)
src/main/java/icu/secnotes/controller/PathTraversal/PathTraversalController.java:99
MethodsecModel
安全版2:view 名硬编码不变,lang 只通过 Model 传递给模板渲染
src/main/java/icu/secnotes/controller/SSTI/ThymeleafSstiController.java:67
MethodsecPing
@Poc:http://127.0.0.1:8080/rce/secPing?ip=127.0.0.1 -c 1;whoami @param ip @return
src/main/java/icu/secnotes/controller/RCE/RCEController.java:65
MethodsecPing2
@Poc:http://127.0.0.1:8080/rce/secPing2?ip=127.0.0.1 -c 1;whoami @param ip @return
src/main/java/icu/secnotes/controller/RCE/RCEController.java:165
MethodsecRedirect1
(String url, HttpServletResponse response)
src/main/java/icu/secnotes/controller/Redirect/RedirectController.java:33
MethodsecRedirect2
(String url, HttpServletResponse response)
src/main/java/icu/secnotes/controller/Redirect/RedirectController.java:44
MethodsecWhitelist
安全版1:白名单校验,非白名单 lang 一律 fallback 到 zh
src/main/java/icu/secnotes/controller/SSTI/ThymeleafSstiController.java:54
MethodsecureDeserialize
安全版本:使用白名单验证的反序列化
src/main/java/icu/secnotes/controller/DeSerialize/DeSerializeController.java:374
MethodsecureMyProfile
IDOR 安全版:从 JWT 中提取当前用户 id,与请求 id 比对,不一致则拒绝
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:126
MethodsecureSearchByKeyword
(String keyword)
src/main/java/icu/secnotes/service/impl/GraphQLServiceImpl.java:38
← previousnext →301–400 of 498, ranked by callers