MCPcopy Create free account

hub / github.com/bansh2eBreak/SpringVulnBoot-backend / functions

Functions498 in github.com/bansh2eBreak/SpringVulnBoot-backend

MethodsecureSearchUsers
SQL注入-安全版:参数化查询,相同 payload 无法注入
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:158
MethodsecureSensitiveData
(HttpServletRequest request)
src/main/java/icu/secnotes/controller/ConfigVuln/CorsController.java:97
MethodsecureUser
(@Argument Long id)
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:82
MethodsecureUserInternalNotes
(GraphQLUser user)
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:102
MethodsecureUserSalary
(GraphQLUser user)
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:88
MethodsecureUserSsn
(GraphQLUser user)
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:95
MethodsecurityManager
创建安全管理器
src/main/java/icu/secnotes/config/ShiroConfig.java:60
MethodselectMessage
()
src/main/java/icu/secnotes/service/impl/MessageBoardServiceImpl.java:21
MethodselectRetryCount
(String phone)
src/main/java/icu/secnotes/service/impl/SmsCodeServiceImpl.java:37
MethodselectUserById
(String id)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:17
MethodselectUserByUsername
(String username)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:22
MethodselectUserSecByUsername
(String username)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:40
MethodsendSafe1
(@Valid @RequestBody SmsCode smsCode)
src/main/java/icu/secnotes/controller/Authentication/SmsBasedAuthVulnController.java:35
MethodsendSafe2
(@RequestParam String phone, @RequestParam String captcha, HttpServletRequest request)
src/main/java/icu/secnotes/controller/Authentication/SmsBasedAuthVulnController.java:49
MethodsendVuln1
(@Valid @RequestBody SmsCode smsCode)
src/main/java/icu/secnotes/controller/Authentication/SmsBasedAuthVulnController.java:21
Methodserialize
(Object obj)
src/test/java/icu/secnotes/test/ShiroExpTest.java:18
MethodserializeBadPerson
场景2:恶意对象序列化演示 - 将BadPerson对象序列化为文件
src/main/java/icu/secnotes/controller/DeSerialize/DeSerializeController.java:121
MethodserializePerson
根据传入的Person对象进行序列化
src/main/java/icu/secnotes/controller/Components/XMLDecoderController.java:51
MethodserializePerson
场景1:基础序列化演示 - 将Person对象序列化为文件
src/main/java/icu/secnotes/controller/DeSerialize/DeSerializeController.java:27
MethodserializePersonToJson
Jackson序列化和反序列化介绍 - 基础功能演示
src/main/java/icu/secnotes/controller/Components/JacksonController.java:21
MethodserializePersonToJson
根据传入的Person对象进行JSON序列化
src/main/java/icu/secnotes/controller/Components/XStreamController.java:62
MethodserializePersonToXml
根据传入的Person对象进行XML序列化
src/main/java/icu/secnotes/controller/Components/XStreamController.java:25
MethodserializeURLDNS
场景3:URLDNS链序列化演示 - 生成URLDNS链序列化文件
src/main/java/icu/secnotes/controller/DeSerialize/DeSerializeController.java:215
MethodsetAge
(String age)
src/main/java/icu/secnotes/controller/XML/XxeController.java:529
MethodsetAge
(Integer age)
src/main/java/icu/secnotes/pojo/BadPerson.java:24
MethodsetData
(Object data)
src/main/java/icu/secnotes/pojo/Result.java:40
MethodsetMsg
(String msg)
src/main/java/icu/secnotes/pojo/Result.java:32
MethodsetName
(String name)
src/main/java/icu/secnotes/pojo/BadPerson.java:16
MethodshiroFilterFactoryBean
创建ShiroFilterFactoryBean
src/main/java/icu/secnotes/config/ShiroConfig.java:23
MethodshiroLogin
Shiro登录接口
src/main/java/icu/secnotes/controller/Components/ShiroController.java:42
MethodshiroLogout
Shiro登出
src/main/java/icu/secnotes/controller/Components/ShiroController.java:71
MethodshiroUnauthorized
Shiro未授权页面
src/main/java/icu/secnotes/controller/Components/ShiroController.java:87
MethodsnakeyamlSec1
SnakeYAML安全代码接口 使用SafeConstructor防止反序列化漏洞
src/main/java/icu/secnotes/controller/Components/SnakeYAMLController.java:40
MethodsnakeyamlTest
测试正常YAML解析
src/main/java/icu/secnotes/controller/Components/SnakeYAMLController.java:59
MethodsnakeyamlVuln1
SnakeYAML反序列化漏洞接口 使用默认的Yaml构造函数,存在反序列化漏洞
src/main/java/icu/secnotes/controller/Components/SnakeYAMLController.java:21
MethodspelBlacklistFilter
SpEL表达式注入 - 不安全的黑名单过滤(可被绕过) 尝试通过黑名单过滤危险字符,但过滤不完善,存在绕过方式 绕过方式示例: 1. 使用字符串拼接绕过:''.class.forName('java.la'+'ng.Ru'+'ntime') 2. 使用反射绕过:''.class.getClass(
src/main/java/icu/secnotes/controller/SpEL/SpelController.java:75
MethodspelSecure
SpEL表达式注入 - 安全代码 使用SimpleEvaluationContext,限制SpEL的能力 只允许访问属性和调用预定义的方法,不能执行任意代码
src/main/java/icu/secnotes/controller/SpEL/SpelController.java:135
MethodspelVulnerable
SpEL表达式注入 - 漏洞代码 使用StandardEvaluationContext,允许执行任意代码 危险的Payload示例: - T(java.lang.Runtime).getRuntime().exec('calc') - T(java.lang.System).getPropert
src/main/java/icu/secnotes/controller/SpEL/SpelController.java:38
MethodstaxSecure
XMLStreamReader 安全代码 禁用外部实体和DTD,防止XXE攻击
src/main/java/icu/secnotes/controller/XML/XxeController.java:240
MethodstaxVulnerable
XMLStreamReader 漏洞代码 StAX (Streaming API for XML) 解析器,默认配置存在XXE漏洞
src/main/java/icu/secnotes/controller/XML/XxeController.java:205
MethodtestPermission
测试权限
src/main/java/icu/secnotes/controller/Components/ShiroController.java:96
MethodtestReDoS
ReDoS漏洞测试接口 使用复杂嵌套模式 ((a+)+)+b 触发回溯爆炸
src/main/java/icu/secnotes/controller/Other/ReDoSController.java:24
MethodtestRole
测试角色
src/main/java/icu/secnotes/controller/Components/ShiroController.java:115
MethodtestSafeRegex
安全的正则表达式接口 使用简单量词 a+ 模式
src/main/java/icu/secnotes/controller/Other/ReDoSController.java:58
MethodtestSec
安全端点 - 添加验证
src/main/java/icu/secnotes/controller/Other/ScientificNotationDoSController.java:75
MethodtestVuln
漏洞端点 - 未验证就直接接收 BigDecimal 参数
src/main/java/icu/secnotes/controller/Other/ScientificNotationDoSController.java:26
MethodtoString
()
src/main/java/icu/secnotes/pojo/Result.java:59
MethodupdateAdmin
(Admin admin)
src/main/java/icu/secnotes/service/impl/LoginServiceImpl.java:60
MethodupdateProfileSec
【安全版本】修改用户头像 - 使用 DTO 防止 Mass Assignment 漏洞 安全措施: 1. 创建专门的 DTO 类(UpdateAvatarDTO),只包含 avatar 字段 2. 使用 DTO 接收前端参数,而不是直接使用实体类 3. 手动构造 Admin 对象,只更新白名单字段
src/main/java/icu/secnotes/controller/MassAssignment/MassAssignmentController.java:114
MethodupdateProfileVuln
【漏洞版本】修改用户头像 - 存在 Mass Assignment 漏洞 业务场景: 用户自助修改头像(常见功能) 漏洞成因: 1. Mapper 层的 updateAdmin() 方法本来是为"管理员后台"设计的通用更新方法 2. 开发者为了方便,将这个通用方法复用到了"用户修改头像"功能 3
src/main/java/icu/secnotes/controller/MassAssignment/MassAssignmentController.java:66
MethodupdateSecret
(MfaSecret mfaSecret)
src/main/java/icu/secnotes/service/MfaSecretService.java:17
MethodupdateSecret
(MfaSecret mfaSecret)
src/main/java/icu/secnotes/service/impl/MfaSecretServiceImpl.java:30
MethodupdateSmsCodeRetryCount
(String phone)
src/main/java/icu/secnotes/service/impl/SmsCodeServiceImpl.java:32
MethodupdateSmsCodeUsed
(SmsCode smsCode)
src/main/java/icu/secnotes/service/impl/SmsCodeServiceImpl.java:27
MethodupdateUserPassword
(User user)
src/main/java/icu/secnotes/service/impl/UserServiceImpl.java:55
MethoduploadScript
上传文件接口(漏洞:未验证文件类型)
src/main/java/icu/secnotes/controller/FileInclusion/FileInclusionController.java:77
Methoduser
(@Argument Long id)
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:45
MethoduserDetailsService
()
src/main/java/icu/secnotes/config/SecurityConfig.java:27
MethoduserInternalNotes
漏洞:无权限检查,任何人都可以查询敏感字段 internalNotes
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:72
MethoduserSalary
漏洞:无权限检查,任何人都可以查询敏感字段 salary
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:58
MethoduserSsn
漏洞:无权限检查,任何人都可以查询敏感字段 ssn
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:65
Methodusers
(@Argument Integer limit)
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:51
MethodverifyCode
(String phone, String code)
src/main/java/icu/secnotes/service/impl/SmsCodeServiceImpl.java:42
MethodverifyCode2
(String phone, String code)
src/main/java/icu/secnotes/service/impl/SmsCodeServiceImpl.java:47
MethodverifyJwt
验证RS256 JWT 使用公钥验证JWT签名
src/main/java/icu/secnotes/controller/JWT/JwtRS256Controller.java:60
MethodverifyJwtSecure
安全的JWT验证接口 - 修复算法混淆漏洞 强制校验JWT必须是RS256算法
src/main/java/icu/secnotes/controller/JWT/JwtRS256Controller.java:145
MethodverifyJwtVulnerable
易受算法混淆攻击的JWT验证接口 完全按照Burp Suite官方文档的伪代码实现 注意:此接口存在严重安全漏洞,仅用于学习目的
src/main/java/icu/secnotes/controller/JWT/JwtRS256Controller.java:93
MethodverifyOldPassword
(String userId, String oldPassword)
src/main/java/icu/secnotes/service/impl/LoginServiceImpl.java:50
MethodverifySafe1
(@Valid @RequestBody SmsCode smsCode)
src/main/java/icu/secnotes/controller/Authentication/SmsBasedAuthVulnController.java:94
MethodverifyVuln1
(@Valid @RequestBody SmsCode smsCode)
src/main/java/icu/secnotes/controller/Authentication/SmsBasedAuthVulnController.java:81
MethodverifyVuln2
(@Valid @RequestBody SmsCode smsCode)
src/main/java/icu/secnotes/controller/Authentication/SmsBasedAuthVulnController.java:114
Methodvuln
(@RequestParam("file") MultipartFile file)
src/main/java/icu/secnotes/controller/PathTraversal/ZipSlipController.java:36
Methodvuln
漏洞版:用户输入直接控制 viewName 业务场景:多语言页面切换,根据 lang 参数决定加载哪个模板
src/main/java/icu/secnotes/controller/SSTI/ThymeleafSstiController.java:44
Methodvuln
(@RequestParam String input, HttpServletResponse response)
src/main/java/icu/secnotes/controller/Other/CrlfController.java:25
Methodvuln1
(@RequestParam String filename)
src/main/java/icu/secnotes/controller/PathTraversal/PathTraversalController.java:23
Methodvuln1SensitiveData
(HttpServletRequest request)
src/main/java/icu/secnotes/controller/ConfigVuln/CorsController.java:73
Methodvuln2SensitiveData
(HttpServletRequest request)
src/main/java/icu/secnotes/controller/ConfigVuln/CorsController.java:85
MethodvulnPing
@Poc:http://127.0.0.1:8080/rce/ping?ip=127.0.0.1 -c 1;whoami @param ip IP地址 @return 返回命令执行结果
src/main/java/icu/secnotes/controller/RCE/RCEController.java:24
MethodvulnPing2
@Poc: http://127.0.0.1:8080/rce/vulnPing2?ip=127.0.0.1 -c 1;whoami @param ip @return
src/main/java/icu/secnotes/controller/RCE/RCEController.java:110
MethodvulnerableLogin
存在 LDAP 注入漏洞的登录接口(不安全) 攻击示例1(绕过认证): username: admin)(uid= ))(&(uid= password: anything 攻击示例2(通配符): username: password: @param request 登录
src/main/java/icu/secnotes/controller/Other/LdapInjectionController.java:51
MethodxincludeSecure
XInclude 注入 - 安全接口 关闭 XInclude,xi:include 不会被展开;并禁用 DTD
src/main/java/icu/secnotes/controller/XML/XIncludeController.java:65
MethodxincludeVulnerable
XInclude 注入 - 漏洞接口 已禁用 DTD 与外部实体,仅开启 XInclude,用于说明「仅关 DTD 无法防御 XInclude」: 攻击者仍可通过 xi:include href="file:///..." 或 href="http://..." 读文件或 SSRF
src/main/java/icu/secnotes/controller/XML/XIncludeController.java:30
MethodxmlBombSecure
XML 炸弹漏洞 - 安全接口 禁用 DTD,从根本上避免实体扩展类攻击
src/main/java/icu/secnotes/controller/XML/XmlBombController.java:64
MethodxmlBombVulnerable
XML 炸弹漏洞 - 漏洞接口 使用默认配置解析 XML,允许 DTD 与实体扩展,存在实体扩展 DoS 风险
src/main/java/icu/secnotes/controller/XML/XmlBombController.java:27
MethodxmlDecoderSec1
安全代码 - 使用白名单验证
src/main/java/icu/secnotes/controller/Components/XMLDecoderController.java:84
MethodxmlDecoderVuln1
XMLDecoder反序列化恶意对象-执行危险命令(漏洞接口)
src/main/java/icu/secnotes/controller/Components/XMLDecoderController.java:67
MethodxmlEncoderTest
XMLEncoder序列化和XMLDecoder反序列化演示
src/main/java/icu/secnotes/controller/Components/XMLDecoderController.java:24
MethodxpathLoginSecure
XPath注入漏洞 - 安全代码 使用参数化查询或输入验证,防止XPath注入
src/main/java/icu/secnotes/controller/XML/XPathInjectionController.java:130
MethodxpathLoginVulnerable
XPath注入漏洞 - 登录验证(漏洞代码) 直接拼接用户输入到XPath表达式,存在XPath注入漏洞 攻击示例: 用户名:admin' or '1'='1 密码:任意值 生成的XPath://user[username='admin' or '1'='1' and password='任意值
src/main/java/icu/secnotes/controller/XML/XPathInjectionController.java:70
MethodxsltSecure
TransformerFactory 安全代码 禁用外部实体和DTD,防止XXE攻击
src/main/java/icu/secnotes/controller/XML/XxeController.java:457
MethodxsltVulnerable
TransformerFactory 漏洞代码 XSLT转换器,默认配置存在XXE漏洞
src/main/java/icu/secnotes/controller/XML/XxeController.java:424
MethodxstreamSec1
安全代码 - 使用白名单验证
src/main/java/icu/secnotes/controller/Components/XStreamController.java:116
MethodxstreamSec2
安全代码 - 使用XStream安全配置
src/main/java/icu/secnotes/controller/Components/XStreamController.java:139
MethodxstreamVuln1
XStream反序列化恶意对象-执行危险命令(漏洞接口)
src/main/java/icu/secnotes/controller/Components/XStreamController.java:99
MethodxxeSecure
XXE漏洞 - 安全代码 禁用外部实体和DTD,防止XXE攻击
src/main/java/icu/secnotes/controller/XML/XxeController.java:86
MethodxxeSsrfSecure
SSRF via XXE - 安全接口
src/main/java/icu/secnotes/controller/XML/XxeSsrfController.java:87
MethodxxeSsrfVulnerable
SSRF via XXE - 漏洞接口
src/main/java/icu/secnotes/controller/XML/XxeSsrfController.java:60
MethodxxeVulnerable
XXE漏洞 - 漏洞代码 未禁用外部实体,存在XXE漏洞 攻击示例: <?xml version="1.0"?> <!DOCTYPE root [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]> <user><name>&xxe;</name></us
src/main/java/icu/secnotes/controller/XML/XxeController.java:54
← previous401–498 of 498, ranked by callers