MCPcopy Create free account

hub / github.com/bansh2eBreak/SpringVulnBoot-backend / types & classes

Types & classes132 in github.com/bansh2eBreak/SpringVulnBoot-backend

ClassAdmin
src/main/java/icu/secnotes/pojo/Admin.java:8
ClassArticle
文章实体类 用于 UNION 注入漏洞演示
src/main/java/icu/secnotes/pojo/Article.java:12
ClassBadPerson
src/main/java/icu/secnotes/pojo/BadPerson.java:7
ClassBooleanBlindJdbcController
布尔盲注漏洞 - JDBC版本 场景:用户注册时检查用户名是否已存在 ⚠️ 布尔盲注(Boolean-Based Blind SQL Injection)特点: 1. 应用程序只返回"真"或"假"两种状态(如"用户名已存在"/"用户名可用") 2. 不直接返回数据库数据,无法使用 UNION 等
src/main/java/icu/secnotes/controller/SQLI/BooleanBlindJdbcController.java:27
InterfaceBooleanBlindMapper
布尔盲注 Mapper 演示 MyBatis 中 ${} 和 #{} 的安全差异
src/main/java/icu/secnotes/mapper/BooleanBlindMapper.java:12
ClassBooleanBlindMybatisController
布尔盲注漏洞 - MyBatis版本 场景:用户注册时检查用户名是否已存在 ⚠️ 布尔盲注(Boolean-Based Blind SQL Injection)特点: 1. 应用程序只返回"真"或"假"两种状态(如"用户名已存在"/"用户名可用") 2. 不直接返回数据库数据,无法使用 UNIO
src/main/java/icu/secnotes/controller/SQLI/BooleanBlindMybatisController.java:27
InterfaceBooleanBlindService
布尔盲注 Service
src/main/java/icu/secnotes/service/BooleanBlindService.java:6
ClassBooleanBlindServiceImpl
布尔盲注 Service 实现类
src/main/java/icu/secnotes/service/impl/BooleanBlindServiceImpl.java:11
ClassContentHandler
SAX解析器的内容处理器
src/main/java/icu/secnotes/controller/XML/XxeController.java:495
ClassCorsConfig
src/main/java/icu/secnotes/config/CorsConfig.java:13
ClassCorsController
CORS 配置漏洞演示 Controller 演示三种 CORS 配置场景: 漏洞1 - Origin 完全信任(/cors/vuln1/ ): addAllowedOriginPattern(" ") + allowCredentials(true) 后端反射任意 Origin,任意
src/main/java/icu/secnotes/controller/ConfigVuln/CorsController.java:34
ClassCrlfController
CRLF 注入(HTTP 响应头注入)漏洞演示控制器 漏洞版:解析用户输入中的 \r\n,将提取出的头部通过 addHeader() 真实注入, 将提取出的响应体内容直接写入 HTML 响应(XSS 可真实触发)。 安全版:过滤 \r\n 后再设置头部。
src/main/java/icu/secnotes/controller/Other/CrlfController.java:19
ClassCsrfController
CSRF漏洞演示Controller 用于演示CSRF攻击和防护机制
src/main/java/icu/secnotes/controller/CSRF/CsrfController.java:23
ClassCustomShiroRealm
自定义Shiro Realm 用于处理用户认证和权限
src/main/java/icu/secnotes/config/CustomShiroRealm.java:13
ClassDeSerializeController
src/main/java/icu/secnotes/controller/DeSerialize/DeSerializeController.java:18
ClassDeserializeTest
src/test/java/icu/secnotes/test/DeserializeTest.java:8
ClassErrorInjectionController
SQL注入漏洞 - 报错注入
src/main/java/icu/secnotes/controller/SQLI/ErrorInjectionController.java:17
ClassFastjsonController
src/main/java/icu/secnotes/controller/Components/FastjsonController.java:12
ClassFileInclusionController
文件包含漏洞演示控制器 使用 Groovy 脚本实现类似 PHP include 的效果
src/main/java/icu/secnotes/controller/FileInclusion/FileInclusionController.java:27
ClassFileUploadController
src/main/java/icu/secnotes/controller/FileUpload/FileUploadController.java:15
ClassGlobalExceptionHandler
src/main/java/icu/secnotes/exception/GlobalExceptionHandler.java:9
ClassGoogleAuthenticatorUtil
src/main/java/icu/secnotes/utils/GoogleAuthenticatorUtil.java:9
ClassGraphQLController
GraphQL 漏洞演示 Controller 演示漏洞1 - 字段泄露(Introspection): 开启 Introspection(application.yml 配置),攻击者可通过 __schema 获取完整 Schema,从而发现 salary/ssn/internalNot
src/main/java/icu/secnotes/controller/GraphQL/GraphQLController.java:34
InterfaceGraphQLMapper
GraphQL 漏洞演示 Mapper 查询时 JOIN Admin 表(获取 username、role)和 graphql_employee 表(获取敏感字段), 使 GraphQL 用户 ID 与登录系统(JWT)中的 Admin.id 保持一致,便于 IDOR 演示。
src/main/java/icu/secnotes/mapper/GraphQLMapper.java:16
InterfaceGraphQLService
GraphQL 漏洞演示 Service 接口
src/main/java/icu/secnotes/service/GraphQLService.java:9
ClassGraphQLServiceImpl
GraphQL 漏洞演示 Service 实现类 数据来源:Admin 表(username、role)JOIN graphql_employee 表(email、salary、ssn、internalNotes)
src/main/java/icu/secnotes/service/impl/GraphQLServiceImpl.java:14
ClassGraphQLUser
GraphQL 用户实体 用于演示 GraphQL 安全漏洞 包含敏感字段用于演示: 1. 字段建议泄露(Introspection 暴露敏感字段名) 2. 越权查询(普通用户查询管理员字段)
src/main/java/icu/secnotes/pojo/GraphQLUser.java:14
ClassHorizontalPriVulnController
src/main/java/icu/secnotes/controller/AccessControll/HorizontalPriVulnController.java:18
ClassHostHeaderInjectionController
Host Header 注入漏洞演示控制器(密码重置投毒场景) 漏洞版:从 HTTP 请求头 Host 中拼接重置链接 baseUrl,攻击者可控制邮件里的链接域名/端口, 诱导被害人点击钓鱼链接,泄露 reset token,进而接管账户。 安全版:从 application.ym
src/main/java/icu/secnotes/controller/Other/HostHeaderInjectionController.java:27
ClassIpSpoofingController
IP地址伪造漏洞演示控制器
src/main/java/icu/secnotes/controller/Other/IpSpoofingController.java:21
ClassJacksonController
Jackson基础使用和安全代码演示控制器
src/main/java/icu/secnotes/controller/Components/JacksonController.java:13
ClassJacksonTest
src/test/java/icu/secnotes/test/JacksonTest.java:7
ClassJdbcController
sql注入漏洞-jdbc
src/main/java/icu/secnotes/controller/SQLI/JdbcController.java:19
ClassJwtRS256Controller
JWT RS256签名算法控制器 演示RSA非对称加密的JWT签名和验证
src/main/java/icu/secnotes/controller/JWT/JwtRS256Controller.java:18
ClassJwtRS256Utils
JWT RS256签名算法工具类 演示RSA非对称加密的JWT签名和验证 RS256算法原理: 1. 使用RSA密钥对(公钥+私钥) 2. 签名:使用私钥对JWT进行签名 3. 验证:使用公钥验证JWT签名 4. 优势:公钥可以公开分发,私钥保密
src/main/java/icu/secnotes/utils/JwtRS256Utils.java:24
ClassJwtSensitiveController
src/main/java/icu/secnotes/controller/JWT/JwtSensitiveController.java:13
ClassJwtSensitiveUtils
src/main/java/icu/secnotes/utils/JwtSensitiveUtils.java:9
ClassJwtSignatureController
src/main/java/icu/secnotes/controller/JWT/JwtSignatureController.java:18
ClassJwtSignatureUtils
src/main/java/icu/secnotes/utils/JwtSignatureUtils.java:9
ClassJwtTest
src/test/java/icu/secnotes/test/JwtTest.java:12
ClassJwtUtils
src/main/java/icu/secnotes/utils/JwtUtils.java:10
ClassJwtWeakController
src/main/java/icu/secnotes/controller/JWT/JwtWeakController.java:17
ClassJwtWeakUtils
src/main/java/icu/secnotes/utils/JwtWeakUtils.java:9
ClassLdapConfig
LDAP 配置类 用于配置 LDAP 连接和 LdapTemplate
src/main/java/icu/secnotes/config/LdapConfig.java:13
ClassLdapInjectionController
LDAP 注入漏洞演示 Controller 场景:登录认证绕过
src/main/java/icu/secnotes/controller/Other/LdapInjectionController.java:24
ClassLdapLoginRequest
LDAP 登录请求参数
src/main/java/icu/secnotes/pojo/LdapLoginRequest.java:8
ClassLog4j2Controller
src/main/java/icu/secnotes/controller/Components/Log4j2Controller.java:12
ClassLoginCheckInterceptor
src/main/java/icu/secnotes/interceptor/LoginCheckInterceptor.java:14
ClassLoginController
src/main/java/icu/secnotes/controller/LoginController.java:19
InterfaceLoginMapper
src/main/java/icu/secnotes/mapper/LoginMapper.java:9
InterfaceLoginService
src/main/java/icu/secnotes/service/LoginService.java:5
ClassLoginServiceImpl
src/main/java/icu/secnotes/service/impl/LoginServiceImpl.java:9
ClassMFAAuthVulnController
src/main/java/icu/secnotes/controller/Authentication/MFAAuthVulnController.java:15
ClassMassAssignmentController
Mass Assignment(批量赋值)漏洞演示 场景:用户修改头像功能 ⚠️ 漏洞成因(通用方法被滥用): 1. 最初设计: - Mapper 层的 updateAdmin() 方法是为"管理员后台修改用户信息"设计的通用方法 - 使用动态 SQL,可以灵活更新用户的任意字段(n
src/main/java/icu/secnotes/controller/MassAssignment/MassAssignmentController.java:37
ClassMessageBoard
src/main/java/icu/secnotes/pojo/MessageBoard.java:7
InterfaceMessageBoardMapper
src/main/java/icu/secnotes/mapper/MessageBoardMapper.java:9
InterfaceMessageBoardService
src/main/java/icu/secnotes/service/MessageBoardService.java:6
ClassMessageBoardServiceImpl
src/main/java/icu/secnotes/service/impl/MessageBoardServiceImpl.java:11
ClassMfaSecret
src/main/java/icu/secnotes/pojo/MfaSecret.java:8
InterfaceMfaSecretMapper
src/main/java/icu/secnotes/mapper/MfaSecretMapper.java:6
InterfaceMfaSecretService
src/main/java/icu/secnotes/service/MfaSecretService.java:5
ClassMfaSecretServiceImpl
src/main/java/icu/secnotes/service/impl/MfaSecretServiceImpl.java:9
ClassMybatisController
sql注入漏洞-mybatis
src/main/java/icu/secnotes/controller/SQLI/MybatisController.java:14
ClassOpenApiConfig
SpringDoc OpenAPI 配置类 用于配置 Swagger 文档和JWT认证
src/main/java/icu/secnotes/config/OpenApiConfig.java:16
EnumOrderByField
排序字段枚举
src/main/java/icu/secnotes/controller/SQLI/OrderByInjectionController.java:155
ClassOrderByInjectionController
ORDER BY 注入漏洞演示 核心特点: 1. ORDER BY 子句无法使用预编译(PreparedStatement) 2. 必须使用字符串拼接或 MyBatis 的 ${} 3. 容易被忽视的注入点 @author SecNotes
src/main/java/icu/secnotes/controller/SQLI/OrderByInjectionController.java:25
ClassPageBean
src/main/java/icu/secnotes/pojo/PageBean.java:9
ClassPassBasedAuthVulnController
src/main/java/icu/secnotes/controller/Authentication/PassBasedAuthVulnController.java:21
ClassPathTraversalController
src/main/java/icu/secnotes/controller/PathTraversal/PathTraversalController.java:18
ClassPermissionConfig
权限配置类 集中管理前后端权限映射关系 当前端路由权限变化时,只需修改此配置即可
src/main/java/icu/secnotes/config/PermissionConfig.java:12
ClassPermissionInterceptor
权限拦截器 统一验证所有请求的权限 根据用户角色和请求路径自动判断是否有权限访问
src/main/java/icu/secnotes/interceptor/PermissionInterceptor.java:22
ClassPerson
src/main/java/icu/secnotes/pojo/Person.java:5
ClassPredictableSeedController
密码安全 - 种子可预测漏洞演示控制器(密码重置 token 可预测 → 账户接管) 漏洞版:用 new Random(System.currentTimeMillis()) 生成 reset token。 java.util.Random 是线性同余生成器(LCG),种子就是毫秒时
src/main/java/icu/secnotes/controller/PasswordSecurity/PredictableSeedController.java:29
ClassRCEController
src/main/java/icu/secnotes/controller/RCE/RCEController.java:14
ClassReDoSController
正则表达式拒绝服务漏洞(ReDoS)演示控制器
src/main/java/icu/secnotes/controller/Other/ReDoSController.java:14
ClassRedirectController
src/main/java/icu/secnotes/controller/Redirect/RedirectController.java:11
ClassReflectedController
src/main/java/icu/secnotes/controller/XSS/ReflectedController.java:12
ClassResult
统一响应结果封装类
src/main/java/icu/secnotes/pojo/Result.java:6
ClassRuntimeDemo
src/test/java/icu/secnotes/test/RuntimeDemo.java:7
ClassSSRFController
src/main/java/icu/secnotes/controller/SSRF/SSRFController.java:15
ClassScientificNotationDoSController
科学记数法拒绝服务漏洞(Scientific Notation DoS) 核心原理:BigDecimal 在进行算术运算时需要对齐两个数字的 scale(小数位数) 当输入极端 scale 的科学记数法(如 0.1e-121312222,scale=121312223) 与普通数字运算时,需要创建
src/main/java/icu/secnotes/controller/Other/ScientificNotationDoSController.java:17
ClassSecureObjectInputStream
自定义安全的ObjectInputStream,只允许反序列化安全的类
src/main/java/icu/secnotes/controller/DeSerialize/DeSerializeController.java:409
ClassSecurity
安全工具类
src/main/java/icu/secnotes/utils/Security.java:10
ClassSecurityConfig
src/main/java/icu/secnotes/config/SecurityConfig.java:17
ClassSerializationUtil
src/main/java/icu/secnotes/utils/SerializationUtil.java:9
ClassSha256Test
src/test/java/icu/secnotes/test/Sha256Test.java:6
ClassShiro550Util
Shiro-550漏洞测试工具类 用于生成测试payload
src/main/java/icu/secnotes/utils/Shiro550Util.java:15
ClassShiroConfig
Shiro配置类 配置Shiro 1.2.4框架,实现真实的Shiro-550漏洞
src/main/java/icu/secnotes/config/ShiroConfig.java:17
ClassShiroController
Shiro-550漏洞测试控制器 提供payload生成和测试接口
src/main/java/icu/secnotes/controller/Components/ShiroController.java:16
ClassShiroExpTest
src/test/java/icu/secnotes/test/ShiroExpTest.java:15
ClassSmsBasedAuthVulnController
src/main/java/icu/secnotes/controller/Authentication/SmsBasedAuthVulnController.java:13
ClassSmsCode
src/main/java/icu/secnotes/pojo/SmsCode.java:10
InterfaceSmsCodeMapper
src/main/java/icu/secnotes/mapper/SmsCodeMapper.java:11
InterfaceSmsCodeService
src/main/java/icu/secnotes/service/SmsCodeService.java:6
ClassSmsCodeServiceImpl
src/main/java/icu/secnotes/service/impl/SmsCodeServiceImpl.java:11
ClassSnakeYAMLController
SnakeYAML反序列化漏洞演示控制器
src/main/java/icu/secnotes/controller/Components/SnakeYAMLController.java:12
ClassSnakeYAMLTest
src/test/java/icu/secnotes/test/SnakeYAMLTest.java:6
ClassSpelController
SpEL表达式注入漏洞演示Controller SpEL (Spring Expression Language) 是Spring框架提供的表达式语言 当用户输入被直接拼接到SpEL表达式中时,可能导致任意代码执行
src/main/java/icu/secnotes/controller/SpEL/SpelController.java:24
ClassSpringVulnBootApplication
src/main/java/icu/secnotes/SpringVulnBootApplication.java:7
ClassSpringVulnBootApplicationTests
src/test/java/icu/secnotes/SpringVulnBootApplicationTests.java:6
next →1–100 of 132, ranked by callers