北山学院不加密SRC
第九期
北山学院工具脚本(全部下载本地解压使用)
第八期
北山学院新课程(零基础)
北山学院工具脚本
代码审计
第七期
2024年1月13日更新
北山SRC文档.zip
插件.zip
8-逻辑漏洞分析2 .mp4
8-信息收集的利用 .mp4
8-csrf靶场讲解 .mp4
8-ssrf挖掘2 .mp4
8-一节课学会挖掘xss 761.mp4
8-一节课学会cors .mp4
8-逻辑思维分析 .mp4
8-业务逻辑漏洞讲解 .mp4
8-0916正课 .mp4
9-北山学院-burp靶场(零基础第三期) 176.mp4
9-北山学院-burp学习(零基础第一期)上 .mp4
课件.zip
9-北山学院-burp靶场(零基础第四期) .mp4
9-北山学院-burp技巧篇(零基础第二期) .mp4
9-北山学院-burp学习(零基础第一期)下 .mp4
全部下载一起解压
9-北山学院内部分享课第6期 .mp4
9-实战特训5 .mp4
9-北山学院内部分享课第4期 .mp4
9-北山学院内部分享课第1期 .mp4
9-北山学院内部分享课第2期 .mp4
课件.zip
9-北山学院内部分享课第3期 (1).mp4
北山学院-burp靶场(零基础第五期).mp4
9-北山学院内部分享课第7期 .mp4
9-北山学院内部分享课第3期 .mp4
9-北山学院内部分享课第5期 .mp4
北山学院-burp靶场(零基础第五期).mp4
JAVA审计-ms8067
云安全
隐私合规
快手拉辛项目
信息收集
辱羊毛工具和方法
SpringScan-main.zip
安卓
js分析B.mp4
业务逻辑漏洞2 .mp4
sql注入基础 .mp4
js分析A.mp4
一次众测如何挖30漏洞 .mp4
xss细挖讲解 .mp4
某众测复盘 .mp4
逻辑漏洞1 .mp4
csrf学习.mp4
ssrf讲解 .mp4
北山学院工具脚本.z04
北山学院工具脚本.z08
北山学院工具脚本.z28
北山学院工具脚本.z38
北山学院工具脚本.z11
北山学院工具脚本.z06
北山学院工具脚本.z13
北山学院工具脚本.z09
北山学院工具脚本.z37
北山学院工具脚本.z18
北山学院工具脚本.z07
北山学院工具脚本.z24
北山学院工具脚本.z25
北山学院工具脚本.z30
北山学院工具脚本.z05
北山学院工具脚本.z31
北山学院工具脚本.z40
北山学院工具脚本.z03
北山学院工具脚本.zip
北山学院工具脚本.z12
北山学院工具脚本.z22
北山学院工具脚本.z01
北山学院工具脚本.z14
北山学院工具脚本.z42
北山学院工具脚本.z33
北山学院工具脚本.z39
北山学院工具脚本.z41
北山学院工具脚本.z10
北山学院工具脚本.z21
北山学院工具脚本.z36
北山学院工具脚本.z16
北山学院工具脚本.z29
北山学院工具脚本.z15
北山学院工具脚本.z19
北山学院工具脚本.z35
北山学院工具脚本.z02
北山学院工具脚本.z32
北山学院工具脚本.z23
北山学院工具脚本.z26
北山学院工具脚本.z34
北山学院工具脚本.z20
北山学院工具脚本.z27
北山学院工具脚本.z17
接口文档
三件套
插件
腾讯云.zip
apk自动反编译脚本.zip
decrypt.py
jadx-gui-1.3.1-with-jre-win.zip
gui_baiduBOSzmozmo.zip
JavaSE
章节视频
其他
文章
JavaEE
电子书
目录.md
app违法违规检查步骤.xlsx
安卓.mp4
初级快手硬改过审技术
高级版大号拉多个小号(可频繁)
51虚拟机(破解版本).apk
方法.txt
红手指.apk
【腾讯直播】拉新玩法教程.pcwl
Layer5.0SAINTSEC.zip
WebScreen.zip
alivecheck 1.6.jar
Packer-Fuzzer.zip
ffufs.zip
ShuiZe.zip
Java语言程序设计 基础篇 原书第10版 ,梁勇著 .pdf
xia.SQL.1.6.jar
Config.yml
HaE-2.2.3.jar
sinaweibopy3-master.zip
微信ocr.txt
调用.txt
微信api风控.txt
第一章视频
第七章视频
第六章视频
第二章视频
第四章视频
第八章视频
第五章视频
第九章视频
代码审计中英指南
CVE-2018-1261_学习笔记_Spring Integration Zip不安全解压漏洞-Markdown.zip
代码审计中英指南.zip
evil-zip-py.zip
SpringIntegrationZipTest.zip
non_RCE-main.zip
CVE-2018-1261_学习笔记_Spring Integration Zip不安全解压漏洞-Markdown.pdf
typora主题.zip
ThreatClass.zip
Java 代码审计基础知识 — java反射机制.pdf
CVE-2021-40539-Zoho ManageEngine ADSelfService Plus RCE.pdf
《软件安全开发》V3.0.2.doc
Object Serialization Stream Protocol.pdf
华为-Java语言编程规范_安全篇_V2.0.docx
JDK 7u21反序列化漏洞分析.pdf
log4j2 JNDI 注入漏洞分析.pdf
【Java 代码审计入门-06】文件包含漏洞原理与实际案例介绍.pdf
java代码审计之路.pdf
log4j 1.x 与 logback 的鸡肋RCE讨论.pdf
JavaScript前端盲注.md
书安-第四期《JAVA反序列化》.pdf
ATT&CK威胁检测技术在云工作负载的实践-厦门服云(安全狗).pdf
字节码阅读.pdf
Thymeleaf SSTI Bypass.pdf
OWASP Top 10 2017 10项最严重的 Web 应用程序安全风险.pdf
CVE-2021-44077 Zoho ManageEngine ServiceDesk Plus Pre-auth RCE.pdf
Java序列化的基本知识.md
us-21-Xing-How-I-Use-A-JSON-Deserialization.pdf
阿里巴巴集团web安全标准Ver1.4.pdf
OWASP代码审计指南v2.0_中文版_刘传兴&孙维康.pdf
OWASP Top 10 20134e2d65877248-V1.3.pdf
OFCMS 1.1.4后台存在Freemarker模板命令注入漏洞.docx
fastjson =1.2.68 漏洞分析.pdf
java readobject源码解读和反序列化分析.pdf
《Spring Boot+Vue全栈开发实战》PDF+源代码
第一章 思维脑图及原理
看完初级版本再看高级版本
软件
刷机包
快手极速版_10.5.20.3765.apk
思维导图.jpg
快手过审教程 (2).pcwl
刷机工具.zip
硬改软件(1).rar
硬改课程.pcwl
快手过审教程 (3).pcwl
刷机教程.pcwl
9008驱动.exe
快手拉新教程.txt
qq.apk
快手过审教程 (1).pcwl
项目介绍1(第一个必看).pcwl
硬改软件.rar
OPPO参数随机.exe
第四章 Java EE基础知识补充(上).pdf
第二章(中).pdf
第二章(下).pdf
第四章 Java EE基础知识补充(下).pdf
第三章.pdf
第二章(上).pdf
第一章.pdf
__MACOSX
第一章视频.mp4
第一节课:Java EE 分层模型以及 MVC 框架简述
第四章第五课:类加载&动态代理
第四章第四课:Java 的反射机制
第二节课:Servlet 核心技术
第四章第三节课:Filter 核心技术
7.1.2 SSH框架审计技巧
7.1.1 SSM框架审计技巧
7.2 开发框架使用不当范例(Struts2 远程代码执行)
7.1.3 SpringBoot审计流程
第二节:SSRF 精讲
第十节:参数污染漏洞精讲
第五节:Web后门精讲
第七节:前端配置不当精讲
第六节:逻辑漏洞精讲
第九节:点击劫持漏洞精讲
第一节:CSRF 精讲
第四节:文件操作漏洞精讲
第三节:URL 跳转漏洞精讲
第八节:拒绝服务漏洞精讲
第二章-代码审计环境搭建.mp4
第二章-代码审计环境搭建.md
第四节课:SSRF
JSPCMS_RCE审计思路.mp4
8.5.1 SQL审计.mp4
第一节课 审计前的准备.mov
8.5.2 XSS审计.mp4
第9章 小话IAST和RASP
5.8 不安全的反序列化-2
第五章-sql注入
5.7 跨站脚本(XSS)
5.4 XML 外部实体注入(XXE)
5.3 敏感信息泄露
第十一节课:不足的日志记录和监控
第五章-注入(2)
5.8 不安全的反序列化-3
5.8 不安全的反序列化-1
5.2 失效的身份认证
5.6 Tomcat任意文件写入
5.5 失效的访问控制
5.9使用含有已知漏洞的组件
OWASP代码审计指南v2.0_中文版_刘传兴&孙维康.pdf
关注公众号:hackctf,获取更多渗透资源.jpg
OWASP代码审计指南v2.0_英文版.pdf
大号下载②.apk
小号下载①.apk
大号下载④.apk
大号下载③.apk
小号大号都要下载.apk
大号下载①.apk
源代码
《Spring Boot+Vue全栈开发实战》.pdf
__MACOSX
javassist
loadClass
dtProxy
第四章第五课:类加载&动态代理.mov
第四章第五课:Java 类加载&&动态代理&&安全开发框架.pdf
._第一章视频.mp4
第一节课:Java EE 分层模型以及 MVC 框架简述.pdf
第一节课:Java EE 分层模型以及 MVC 框架简述.mov
static_nvbk.bin
adspso.bin
rawprogram0.xml
Projectconfig.xml
oppo16017.bin
mdtp.img
tz.mbn
dpAP.mbn
boot.img
cmnlib64.mbn
patch0.xml
system.img
recovery.img
persist.img
logo.bin
gpt_main0.bin
devcfg.mbn
emmc_appsboot.mbn
cmnlib.mbn
userdata.img
sec_smt.dat
prog_emmc_firehose_8953_ddr.mbn
gpt_backup2.bin
gpt_main2.bin
keymaster.mbn
NON-HLOS.bin
sbl1.mbn
rpm.mbn
PROFILE.xml
dynamic_nvbk.bin
lksecapp.mbn
DRIVER.ISO
Setting.xml
oppo16027.bin
gpt_backup0.bin
cache.img
第四章第二节课:Servlet 核心技术.mov
第四章第二节课:Servlet 核心技术.pdf
Filter_Life_Demo
__MACOSX
AccessControl
第四章第三节课:Filter 核心技术.mov
第四章第三节课:Filter 核心技术.pdf
SSH框架审计流程.mp4
__MACOSX
reflection
第四章第四课:Java 的反射机制.pdf
第四章第四课:Java 的反射机制.mov
Struts2OGNL表达式注入.mp4
SpringBoot审计流程.mp4
第二节:SSRF 漏洞精讲.mov
第二节:SSRF 精讲.pdf
SSM框架审计思路.mp4
SSMFrameWorkTest3.zip
第六节:Web后门精讲.mov
第六节:Web后门精讲.pdf
第七节:前端配置不当精讲.pdf
第七节:前端配置不当精讲.mov
第十节:HTTP 参数污染漏洞精讲.pdf
第十节:HTTP 参数污染漏洞精讲.mov
jsp一句话样本示例
第五节:Web后门精讲.pdf
第五节:Web后门精讲.mov
第6 章第一节:CSRF 精讲.pdf
第6 章第一节:CSRF 精讲.mov
第九节:点击劫持漏洞精讲.pdf
第九节:点击劫持漏洞精讲.mov
第四节:文件操作漏洞精讲.pdf
第四节:文件操作漏洞精讲.mov
第三节:URL 跳转漏洞精讲.pdf
第三节:URL 跳转漏洞精讲.mov
5.8不安全的反序列化2.zip
Demo.zip
0x06 使用Java Agent技术实现Log4JSHELL“热补丁”(热疫苗)
0x03 单机版OpenRASP Agent实验探究
0x05 OpenRASP Java Agent原理浅析
第9章 小话IAST和RASP课件(Markdown)
0x04 Java Agent技术知识补充
第9章 小话IAST和RASP视频.mp4
第9章 小话IAST和RASP课件.pdf
第四节 SSRF 单点漏洞审计.mov
第四节 SSRF 漏洞.pdf
第八节:拒绝服务漏洞精讲.mov
第八节:拒绝服务漏洞精讲.pdf
5.4 XML 外部实体注入(XXE)课件(Markdown)
《Java代码安全审计(入门篇)》配套视频_5.4 XML 外部实体注入(XXE).mp4
WebGoat8实验笔记.docx
vulns.war
5.4 XML 外部实体注入(XXE)课件(Markdown).pdf
参考书
代码
5.7 跨站脚本(XSS)(Markdown).zip
《Java代码审计(入门篇)》配套视频(5.7 跨站脚本(XSS).mp4
5.7 跨站脚本(XSS).pdf
Turbomai应用
【5.3敏感信息泄露】配套视频.mp4
TurboMail 5.2.0产品敏感信息泄露漏洞_漏洞详情.doc
jd-gui-windows-1.6.6.zip
5.3 敏感信息泄露课件(Markdown).zip
5.3 敏感信息泄露.pdf
VulDemo.zip
2.png
bandicam 2021-03-23 19-27-26-217.zip
bandicam 2021-03-23 19-27-26-217.mp4
注入.md
java反序列化
java反序列化.zip
5.10不足的日志记录和监控(Markdown)
(第6章)阿里巴巴Java开发手册 1.4.0.pdf
(第3章)log-demo.zip
(第6章)log4j-demo.zip
《5.10不足的日志记录和监控》视频.mp4
(第2.2小节)对外接口排查清单模板.xlsx
Demo
5.8不安全的反序列化3.mp4
1.png
5.8不安全的反序列化3.pdf
3.png
5.8不安全的反序列化3.md
2.png
SpLE
FreeMakerDemo
bandicam 2021-04-06 20-34-53-074.zip
SpLE.zip
OFCMS 1.1.2后台存在Freemarker模板命令注入漏洞(1).doc
命令注入.md
bandicam 2021-04-06 20-34-53-074.mp4
FreeMakerDemo.zip
CVE-2020-1938_Tomcat_ajp_exp
Tomcat任意文件写入(CVE_2017-12615)POC.txt
Tomcat任意文件写入.mp4
TomcatAJP文件包含(CVE_2020_1938).mp4
图片4.png
图片5.png
图片2.png
5.9使用已知的漏洞组件.mp4
图片1.png
5.9 使用含有已知漏洞的组件.md
图片3.png
【漏洞预警】kindeditor文件上传漏洞_201903221125(1).doc
jd-gui-1.6.6.jar
zxzcxt_v2.0(维熵租车系统的部署包).zip
5.5 失效的访问控制课件(Markdown).zip
inxeduopen-inxedu-master(因酷网校在线教育系统的源码).zip
《Java代码安全审计(入门篇)》-配套视频(5.5 失效的访问控制).mp4
5.5 失效的访问控制.pdf
img
WebGoat-8.0.0
5.2 失效的身份认证-视频.mp4
WebGoat-8.0.0.7z
5.2 失效的身份认证.md
5.2 失效的身份认证.pdf
chapter04.zip
chapter02-1.zip
chapter02.zip
chapter14.zip
chapter03-4-2.zip
chapter03-1.zip
chapter022-3.zip
chapter03-4.zip
chapter03-2.zip
chapter01-3.zip
chapter16.zip
chapter03.zip
chapter12.zip
chapter10.zip
chapter15.zip
chapter11.zip
chapter06.zip
chapter05.zip
chapter01.zip
chapter08.zip
chapter02-2.zip
chapter03-3.zip
chapter07.zip
chapter13.zip
chapter01-2.zip
chapter09.zip
.idea
lib
target
src
Test.class
javassist.iml
pom.xml
dtProxy
javassist
loadClass
._第四章第五课:类加载&动态代理.mov
._dtProxy
._loadClass
._javassist
out
.idea
src
loadClass.iml
jspshell.class
out
src
.idea
dtProxy.iml
WebRoot
src
redeme.md
src
out
.idea
web
readMe.md
AccessControl.iml
Filter_Life_Demo
AccessControl
._AccessControl
._第四章第三节课:Filter 核心技术.mov
._第四章第四课:Java 的反射机制.mov
index.jsp
bypass.jsp
cmd.jsp
a.jsp
b.jsp
shell.jsp
c.jsp
d.jsp
e.jsp
agent.jar
apache-tomcat-7.0.70(log4j2_windowstomcat_envir).rar
log4j2-vaccine-master.zip
JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar
src
.idea
out
reflection.iml
apache-tomcat-8.5.78-windows-x64.zip
rasp-java.zip
jdk-7u80-windows-x64.exe
vulns.war
img
第9章 小话IAST和RASP课件(Markdown).md
agentmain demo
premain demo
基于百度OpenRasp的插桩浅析.docx
img
5.4 XML 外部实体注入(XXE).md
xss-demo
ROOT.war
turbomail.jar
turbomail_win_520.exe
web.xml
[Web前端黑客技术揭秘].钟晨鸣等.扫描版.pdf
XSS跨站脚本攻击剖析与防御(完整版).pdf
5.10不足的日志记录和监控(Markdown).md
5.8 不安全的反序列化
Java反序列化.mp4
target
.idea
src
Demo.iml
pom.xml
Demo.zip
src
.idea
pom.xml
SpLE.iml
JWT-structure.png
e10.png
e3.png
img-1.png
img-5.png
e7.png
3-3.png
e8.png
e2.png
img-3.png
e6.png
e1.png
e4.png
e9.png
e14.png
3-2.png
e5.png
3-1.png
e12.png
e13.png
img-2.png
img-4.png
JWT-FLOW-CHART.jpg
e11.png
webgoat-server
.idea
webgoat-container
webgoat-lessons
platformQuickStarts
webwolf
scripts
webgoat-images
.travis.yml
.gitignore
mvn-debug
pom.xml
buildspec.yml
README.MD
docker-compose.yml
CREATE_RELEASE.MD
webgoat-parent.iml
docker-compose-postgres.yml
src
.idea
pom.xml
FreeMakerDemo.iml
Tomcat _ajp_exp使用说明.docx
ajp_exp.py
classes
generated-sources
javassist-3.12.1.GA.jar
libraries
jarRepositories.xml
misc.xml
modules.xml
.gitignore
uiDesigner.xml
description.html
compiler.xml
workspace.xml
encodings.xml
project-template.xml
test
main
out
src
._src
._out
._.idea
production
src
.idea
target
._src
._.idea
._target
._lib
src
out
.idea
._.idea
._out
._src
com
main
modules.xml
encodings.xml
project-template.xml
workspace.xml
misc.xml
uiDesigner.xml
description.html
.gitignore
production
data
servlet
filter
libraries
modules.xml
encodings.xml
project-template.xml
.gitignore
misc.xml
workspace.xml
uiDesigner.xml
description.html
com
META-INF
WEB-INF
index.jsp
artifacts
production
._redeme.md
js
WEB-INF
login.jsp
index.jsp
libraries
artifacts
modules.xml
misc.xml
vcs.xml
workspace.xml
com
production
src
.idea
out
web
._.idea
._readMe.md
._AccessControl.iml
._src
._out
._web
misc.xml
.gitignore
description.html
modules.xml
encodings.xml
workspace.xml
project-template.xml
TestAgent2
TestAgent1
1-2.png
4-2.png
2-2.png
2-1.png
3-2.png
1-1.png
3-3.png
4-1.png
1-3.png
3-4.png
3-1.png
4.12.png
6-5.png
3-2.png
3-1.png
2-1.png
2-3.png
3-5.png
6-4.png
4-3.png
7-1.png
3-6.png
3-8.png
4.4.png
1-2.png
6-1.png
6-3.png
3-10.png
3-9.png
4.6.png
4-2.png
6-2.png
4-7.png
4-10.png
3-4.png
4-8.png
4-1.png
6-6.png
3-7.png
3-11.png
3-3.png
2-2.png
4.5.png
7-2.png
1-1.png
4.13.png
4-11.png
4-9.png
5.8不安全的反序列化.md
1.png
dom-xss.jsp
reflective-xss.jsp
generated-sources
classes
jarRepositories.xml
compiler.xml
uiDesigner.xml
.gitignore
misc.xml
workspace.xml
test
main
main
test
src
target
webgoat-server.iml
pom.xml
Dockerfile
workspace.xml
encodings.xml
jarRepositories.xml
misc.xml
compiler.xml
.gitignore
insecure-login
missing-function-ac
http-proxies
webwolf-introduction
xxe
challenge
webgoat-introduction
webgoat-lesson-template
client-side-filtering
auth-bypass
command-injection
bypass-restrictions
html-tampering
vulnerable-components
sql-injection
insecure-deserialization
idor
jwt
http-basics
cross-site-scripting
csrf
password-reset
webgoat-lessons-parent.iml
pom.xml
sol.MD
sol.txt
libraries
compiler.xml
workspace.xml
jarRepositories.xml
misc.xml
modules.xml
encodings.xml
.gitignore
src
target
.gitignore
webgoat-container.iml
pom.xml
AWS
GCP
README.md
src
pom.xml
webwolf.iml
README.md
Dockerfile
vagrant-training
main
test
deploy-webgoat.sh
workspace.xml
jarRepositories.xml
.gitignore
FreeMakerDemo.iml
compiler.xml
misc.xml
1.js
javassist_javassist_3_12_1_GA.xml
annotations
com
META-INF
production
._production
com
._com
java
java
resources
loadClass
generated-sources
classes
._generated-sources
._classes
test
main
._main
._test
._libraries
._libraries
test
ms08067
main
._main
production
._production
dtProxy
dtProxy
LoginBean.java
LoginServlet.java
resources
java
cglib_cglib_3_2_2.xml
edu
MANIFEST.MF
CharsetFilter.java
LoginFilter.java
AccessControl_war_exploded
classes
lib
web.xml
jquery-3.3.1.min.js
AccessControl
servlet_api.xml
gson_2_8_5.xml
AccessControl_war_exploded.xml
ms08067
lib
web.xml
reflection
artifacts
libraries
._libraries
._misc.xml
._modules.xml
._artifacts
._vcs.xml
._workspace.xml
servlet
data
filter
._servlet
._data
._filter
artifacts
production
我用夸克网盘分享了「北山学院不加密SRC」,点击链接即可保存。打开「夸克APP」,无需下载在线播放视频,畅享原画5倍速,支持电视投屏。