Code
Hub
Workspaces
Following
Trending
Connect
MCP
copy
Create free account
hub
/
github.com/bansh2eBreak/SpringVulnBoot-backend
/ functions
Functions
498 in github.com/bansh2eBreak/SpringVulnBoot-backend
⨍
Functions
498
◇
Types & classes
132
Method
getUserByUsernameTime
(@RequestParam String username)
src/main/java/icu/secnotes/controller/SQLI/TimeBasedInjectionController.java:18
Method
getUserByUsernameTime
(String username)
src/main/java/icu/secnotes/service/impl/TimeBasedInjectionServiceImpl.java:18
Method
getUserByUsernameTimeSafe
(@RequestParam String username)
src/main/java/icu/secnotes/controller/SQLI/TimeBasedInjectionController.java:23
Method
getUserByUsernameTimeSafe
(String username)
src/main/java/icu/secnotes/service/impl/TimeBasedInjectionServiceImpl.java:23
Method
getUserSecById
Jdbc:数字型sql注入-预编译参数 @Poc http://
src/main/java/icu/secnotes/controller/SQLI/JdbcController.java:169
Method
getUserSecById
安全版本 - 数字型预编译 @param id @return @throws Exception
src/main/java/icu/secnotes/controller/SQLI/ErrorInjectionController.java:175
Method
getUserSecByUsername
Jdbc:字符串型sql注入-预编译参数 @Poc http://
src/main/java/icu/secnotes/controller/SQLI/JdbcController.java:247
Method
getUserSecByUsername
安全版本 - 使用预编译语句 @param username @return @throws Exception
src/main/java/icu/secnotes/controller/SQLI/ErrorInjectionController.java:129
Method
getUserSecByUsername2
Mybatis:预编译 @param username @return
src/main/java/icu/secnotes/controller/SQLI/MybatisController.java:71
Method
getUserSecByUsernameError
Jdbc:字符串型sql注入-预编译参数-但未使用占位符
src/main/java/icu/secnotes/controller/SQLI/JdbcController.java:284
Method
getUserSecByUsernameFilter2
Mybatis:恶意字符过滤
src/main/java/icu/secnotes/controller/SQLI/MybatisController.java:79
Method
getUsers
获取用户列表(用于测试)
src/main/java/icu/secnotes/controller/Authentication/MFAAuthVulnController.java:165
Method
groovyIncludeSecure
Groovy 脚本安全执行(白名单验证) 安全机制: 1. 白名单验证:只允许执行预定义的脚本名称 2. 固定目录:从应用统一文件管理目录 /app/file/ 读取 3. 防止绕过:攻击者无法上传文件到 /app/file/ 目录(无写权限) 对比漏洞版本: - 漏洞版本:从 /app/fil
src/main/java/icu/secnotes/controller/FileInclusion/FileInclusionController.java:172
Method
groovyIncludeVuln
Groovy 脚本文件包含漏洞(类似 PHP include) 漏洞:直接执行用户上传的 Groovy 脚本
src/main/java/icu/secnotes/controller/FileInclusion/FileInclusionController.java:107
Method
handleFileUploadSec1
安全版本:限制上传文件后缀名(白名单)
src/main/java/icu/secnotes/controller/FileUpload/FileUploadController.java:100
Method
handleFileUploadVuln1
漏洞版本1:无任何验证的文件上传
src/main/java/icu/secnotes/controller/FileUpload/FileUploadController.java:42
Method
handleFileUploadVuln2
漏洞版本2:仅验证 Content-Type(可绕过)
src/main/java/icu/secnotes/controller/FileUpload/FileUploadController.java:67
Method
handleValidationExceptions
(MethodArgumentNotValidException ex)
src/main/java/icu/secnotes/exception/GlobalExceptionHandler.java:11
Method
httpBasicLogin
基于HTTP Basic认证的用户登录
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:119
Method
init
()
src/main/java/icu/secnotes/controller/PathTraversal/ZipSlipController.java:25
Method
init
()
src/main/java/icu/secnotes/controller/FileInclusion/FileInclusionController.java:42
Method
init
()
src/main/java/icu/secnotes/controller/FileUpload/FileUploadController.java:28
Method
insertMessage
(MessageBoard messageBoard)
src/main/java/icu/secnotes/service/impl/MessageBoardServiceImpl.java:16
Method
insertUserLoginLog
(String username, String ip, LocalDateTime loginTime, String loginResult)
src/main/java/icu/secnotes/service/impl/UserLoginLogServiceImpl.java:17
Method
ipSpoofingSec
安全的IP获取方式 - 防止IP伪造 只信任直接连接的IP,不信任HTTP头
src/main/java/icu/secnotes/controller/Other/IpSpoofingController.java:93
Method
ipSpoofingVuln
IP地址伪造漏洞 - 可绕过IP限制 通过伪造X-Forwarded-For等HTTP头来绕过IP限制
src/main/java/icu/secnotes/controller/Other/IpSpoofingController.java:37
Method
jacksonSec1
安全代码示例1 - 使用白名单验证
src/main/java/icu/secnotes/controller/Components/JacksonController.java:66
Method
jacksonVuln1
安全代码示例1 - 使用白名单验证
src/main/java/icu/secnotes/controller/Components/JacksonController.java:58
Method
jaxbSecure
Unmarshaller 安全代码 使用安全的XMLReader,防止XXE攻击
src/main/java/icu/secnotes/controller/XML/XxeController.java:309
Method
jaxbVulnerable
Unmarshaller 漏洞代码 JAXB (Java Architecture for XML Binding) 解析器,默认配置存在XXE漏洞
src/main/java/icu/secnotes/controller/XML/XxeController.java:280
Method
jwtSensitiveSecLogin
JWT安全实现登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtSensitiveController.java:59
Method
jwtSensitiveVulnLogin
JWT存储敏感信息漏洞登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtSensitiveController.java:26
Method
jwtSignatureSecureGetInfo
JWT安全签名获取用户信息
src/main/java/icu/secnotes/controller/JWT/JwtSignatureController.java:120
Method
jwtSignatureSecureLogin
JWT安全签名登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtSignatureController.java:96
Method
jwtSignatureVulnGetInfo
JWT签名漏洞获取用户信息
src/main/java/icu/secnotes/controller/JWT/JwtSignatureController.java:55
Method
jwtSignatureVulnLogin
JWT签名漏洞登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtSignatureController.java:31
Method
jwtStrongGetInfo
JWT强密码安全获取用户信息
src/main/java/icu/secnotes/controller/JWT/JwtWeakController.java:111
Method
jwtStrongLogin
JWT强密码安全登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtWeakController.java:87
Method
jwtWeakGetInfo
JWT弱密码漏洞获取用户信息
src/main/java/icu/secnotes/controller/JWT/JwtWeakController.java:54
Method
jwtWeakLogin
JWT弱密码漏洞登录接口 @param user @return
src/main/java/icu/secnotes/controller/JWT/JwtWeakController.java:30
Method
ldapTemplate
配置 LDAP 模板
src/main/java/icu/secnotes/config/LdapConfig.java:44
Method
login
管理员登录接口 @param admin @return
src/main/java/icu/secnotes/controller/LoginController.java:31
Method
login
(Admin admin)
src/main/java/icu/secnotes/service/impl/LoginServiceImpl.java:15
Method
main
(String[] args)
src/test/java/icu/secnotes/test/Sha256Test.java:7
Method
main
(String[] args)
src/test/java/icu/secnotes/test/XMLDecoderTest.java:11
Method
main
(String[] args)
src/test/java/icu/secnotes/test/DeserializeTest.java:10
Method
main
(String[] args)
src/test/java/icu/secnotes/test/JacksonTest.java:9
Method
main
(String[] args)
src/test/java/icu/secnotes/test/ShiroExpTest.java:48
Method
main
(String[] args)
src/test/java/icu/secnotes/test/RuntimeDemo.java:8
Method
main
(String[] args)
src/test/java/icu/secnotes/test/SnakeYAMLTest.java:7
Method
main
(String[] args)
src/test/java/icu/secnotes/test/XStreamTest.java:9
Method
main
(String[] args)
src/test/java/icu/secnotes/test/JwtTest.java:97
Method
main
(String[] args)
src/main/java/icu/secnotes/SpringVulnBootApplication.java:11
Method
myProfile
IDOR 漏洞版:直接信任客户端传入的 id,不验证是否是当前登录用户 攻击示例:guest(id=3)调用 myProfile(id: 1) 即可拿到 admin 的敏感数据
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:117
Method
normalLogin
正常登录接口 - 不携带XFF头 用于对比IP伪造效果
src/main/java/icu/secnotes/controller/Other/IpSpoofingController.java:65
Method
orderBySecEnum
安全版本2:枚举类型限制 防御原理: - 使用枚举类型限制可选值 - 编译期类型安全 优点:类型安全,不会出错 缺点:需要定义枚举 @param orderBy 排序字段(枚举) @param page 页码 @param pageSize 每页大小 @return 分页结果
src/main/java/icu/secnotes/controller/SQLI/OrderByInjectionController.java:132
Method
orderBySecWhitelist
安全版本1:白名单校验 防御原理: - 只允许预定义的字段名 - 拒绝其他所有输入 优点:简单有效 缺点:需要维护白名单 @param orderBy 排序字段 @param page 页码 @param pageSize 每页大小 @return 分页结果
src/main/java/icu/secnotes/controller/SQLI/OrderByInjectionController.java:89
Method
orderByVuln
漏洞版本1:直接拼接 ORDER BY(最危险) 漏洞原理: - orderBy 参数直接拼接到 SQL 中 - 可以注入任意 SQL 表达式 POC 测试: 正常:?orderBy=id&page=1&pageSize=5 CASE WHEN 盲注:?orderBy=(CASE WHEN (S
src/main/java/icu/secnotes/controller/SQLI/OrderByInjectionController.java:54
Method
pageOrderByVuln
(String orderBy, Integer page, Integer pageSize)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:27
Method
parseJwt
JWT 令牌解析方法 - 存储敏感信息 @param jwttoken @return
src/main/java/icu/secnotes/utils/JwtSensitiveUtils.java:33
Method
passwordLogin
(User user)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:45
Method
passwordLogin2
(String username, String password)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:50
Method
passwordLoginSec
防止暴力破解的用户登录
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:89
Method
passwordLoginSecByCaptcha
用户登录,通过图形验证码防刷(简单实现图形验证码) @param username @param password @return
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:214
Method
passwordLoginVuln
用户登录,存在暴力破解漏洞 @param user @return
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:41
Method
passwordLoginVuln2
防止暴力破解的用户登录,可以伪造IP绕过
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:59
Method
passwordLoginVuln3
( @RequestParam String username, // 接收用户名 @RequestParam String pa
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:173
Method
postHandle
目标资源方法运行后执行,可以对请求域中的属性或视图做出修改 @param request @param response @param handler @param modelAndView @throws Exception
src/main/java/icu/secnotes/interceptor/LoginCheckInterceptor.java:127
Method
preHandle
目标资源方法运行前执行,返回true表示放行,返回false表示不放行 @param request @param response @param handler @return @throws Exception
src/main/java/icu/secnotes/interceptor/LoginCheckInterceptor.java:26
Method
preHandle
(HttpServletRequest request, HttpServletResponse response, Object handler)
src/main/java/icu/secnotes/interceptor/PermissionInterceptor.java:29
Method
previewImageSec
(@RequestParam String url)
src/main/java/icu/secnotes/controller/SSRF/SSRFController.java:34
Method
previewImageVuln
(@RequestParam String url)
src/main/java/icu/secnotes/controller/SSRF/SSRFController.java:20
Method
queryMessage
查询留言
src/main/java/icu/secnotes/controller/XSS/StoredController.java:37
Method
redirect
(String url)
src/main/java/icu/secnotes/controller/Redirect/RedirectController.java:16
Method
redirect2
(String url, HttpServletResponse response)
src/main/java/icu/secnotes/controller/Redirect/RedirectController.java:22
Method
register
用户注册接口 默认注册为 guest 角色
src/main/java/icu/secnotes/controller/LoginController.java:132
Method
register
(Admin admin)
src/main/java/icu/secnotes/service/impl/LoginServiceImpl.java:80
Method
reset
用 token 重置密码(爆破目标)。命中则修改对应用户密码,模拟账号接管。
src/main/java/icu/secnotes/controller/PasswordSecurity/PredictableSeedController.java:116
Method
reset
用 token 真改密码(模拟攻击者拿到 token 后接管账号) 漏洞版/安全版都调用此接口
src/main/java/icu/secnotes/controller/Other/HostHeaderInjectionController.java:98
Method
resetMfaSecret
删除用户的MFA密钥 @param mfaSecret @return
src/main/java/icu/secnotes/controller/AccessControll/HorizontalPriVulnController.java:98
Method
resolveClass
(ObjectStreamClass desc)
src/main/java/icu/secnotes/controller/DeSerialize/DeSerializeController.java:421
Method
rs256Login
RS256登录接口 使用私钥签名JWT
src/main/java/icu/secnotes/controller/JWT/JwtRS256Controller.java:31
Method
safeLogin
安全的登录接口(使用参数化查询) @param request 登录请求参数 @return 登录结果
src/main/java/icu/secnotes/controller/Other/LdapInjectionController.java:108
Method
saxSecure
SAXParser 安全代码 禁用外部实体和DTD,防止XXE攻击
src/main/java/icu/secnotes/controller/XML/XxeController.java:169
Method
saxVulnerable
SAXParser 漏洞代码 SAX (Simple API for XML) 解析器,默认配置存在XXE漏洞
src/main/java/icu/secnotes/controller/XML/XxeController.java:138
Method
searchByKeyword
(String keyword)
src/main/java/icu/secnotes/service/impl/GraphQLServiceImpl.java:33
Method
searchUsers
SQL注入-漏洞版:keyword 直接拼接到 SQL 攻击示例:searchUsers(keyword: "' OR 1=1 -- ") → 返回所有用户的敏感数据
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:149
Method
sec
(@RequestParam("file") MultipartFile file)
src/main/java/icu/secnotes/controller/PathTraversal/ZipSlipController.java:100
Method
sec
(@RequestParam String input, HttpServletResponse response)
src/main/java/icu/secnotes/controller/Other/CrlfController.java:82
Method
sec1
(@RequestParam String filename)
src/main/java/icu/secnotes/controller/PathTraversal/PathTraversalController.java:59
Method
sec2
(@RequestParam String filename)
src/main/java/icu/secnotes/controller/PathTraversal/PathTraversalController.java:99
Method
secModel
安全版2:view 名硬编码不变,lang 只通过 Model 传递给模板渲染
src/main/java/icu/secnotes/controller/SSTI/ThymeleafSstiController.java:67
Method
secPing
@Poc:http://127.0.0.1:8080/rce/secPing?ip=127.0.0.1 -c 1;whoami @param ip @return
src/main/java/icu/secnotes/controller/RCE/RCEController.java:65
Method
secPing2
@Poc:http://127.0.0.1:8080/rce/secPing2?ip=127.0.0.1 -c 1;whoami @param ip @return
src/main/java/icu/secnotes/controller/RCE/RCEController.java:165
Method
secRedirect1
(String url, HttpServletResponse response)
src/main/java/icu/secnotes/controller/Redirect/RedirectController.java:33
Method
secRedirect2
(String url, HttpServletResponse response)
src/main/java/icu/secnotes/controller/Redirect/RedirectController.java:44
Method
secWhitelist
安全版1:白名单校验,非白名单 lang 一律 fallback 到 zh
src/main/java/icu/secnotes/controller/SSTI/ThymeleafSstiController.java:54
Method
secureDeserialize
安全版本:使用白名单验证的反序列化
src/main/java/icu/secnotes/controller/DeSerialize/DeSerializeController.java:374
Method
secureMyProfile
IDOR 安全版:从 JWT 中提取当前用户 id,与请求 id 比对,不一致则拒绝
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:126
Method
secureSearchByKeyword
(String keyword)
src/main/java/icu/secnotes/service/impl/GraphQLServiceImpl.java:38
← previous
next →
301–400 of 498, ranked by callers