x

扫码登录

登录二维码

你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

phith0n

2020 十月 10
@路人甲: 前辈,报错注入时,我把min函数放在concat函数前面,extractvalue(1,mid(concat(0x7e,(select password from users limit 0,1)),1,29)) 当我再截取下一部分时要从29开始正好接起来,从30开始不正确,如果把mid函数放在concat函数里面,extractvalue(1,concat(0x7e,mid((select password from users limit 0,1),30,29))) 我截取后面一部分时从30开始正好和前面接起来,请问这是为什么?

没太看懂你说的意思,是因为多了个0x7e吧?

...

niz

2020 十月 07

在调试cc链的时候,明明使用put方法就可以直接触发...

图片


phith0n

2020 十月 05
@代码审计小助手: ThinkPHP使用了PDO做Mysql客户端,为什么SQL注入漏洞的利用不能多句?

关于PDO与多句执行(堆叠注入)的问题,我当时在这篇帖子里说过:https://t.zsxq.com...

图片


Mark

2020 十月 05

PHP 配置 regis...

附件


# 附件名 大小 时间 操作
PHP 配置 register_argc_argv 小结.pdf 3.2 MB 10/05/2020

Mark

2020 十月 04

低版本的fastad...

附件


# 附件名 大小 时间 操作
低版本fastadmin后台低权限拿 shell.pdf 4.4 MB 10/04/2020

秉公玩世

2020 十月 03

各位师傅有用gdb-...

图片


phith0n

2020 十月 03

看到陈师傅在隔壁星球发了个Gitlab两年前的SSRF...

Kev

2020 十月 03

提问:请问下weblogic...

冰水

2020 九月 29

提问:各位有谁了解目前大厂自研静态代码扫描工具漏洞检测的误报率、漏报率?我目...

phith0n

2020 九月 28
@路人甲: 小白怎么学习代码审计,有黑盒测试的基础,想做白盒测试,之前有审过dvwa,感觉不是很难,但是最近看github上的项目看的头昏脑胀的,感觉跨度太大,有没有什么好的过渡

dvwa离真...