spiderflow专题

这世上又多了一只爬虫(spiderflow)

让我们一起默念: 爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫爬虫 接着大声喊出来: 一!只!爬!虫!呀!爬!呀!爬! 爬!到!南!山!就!不!爬!啦! 怎么样,没想到吧? 这样的爬虫怕不怕? 好了,言归正传,到底又多了一只什么爬虫呢? 一、目标 为了分析国内上市公司的财务表现,需抓一批财务报告。 二、调研 上市公司财报哪家强? 要钱的

SpiderFlow爬虫平台漏洞利用分析(CVE-2024-0195)

1. 漏洞介绍 SpiderFlow爬虫平台项目中spider-flow-web\src\main\java\org\spiderflow\controller\FunctionController.java文件的FunctionService.saveFunction函数调用了saveFunction函数,该调用了自定义函数validScript,该函数中用户能够控制 functionName