x

扫码登录

登录二维码

你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 十二月 29
@test:

你好,我这边代码审计扫码之后,官网没有反应,没有自动登录,请问这种情况怎么处理?

不好意思,官网这...
2021 十二月 21
@圆圆和方方:

感谢回复,我意思我先学习,然后讲给学生,我认为初级中级即可,高级可能对于我和我学生都有一些难,还有二进制这个问题,我思考过,得学习汇编和c,密码学又对数学要求很高,所以我觉得web方向比较适合我,然后如果企乐贷源码有的话,麻烦分享下网盘

接上个帖子。 我是感觉你想要做的太多了,很难在一门课上把这些全部囊括,如果学生目的性比较强就是找安...
2021 十二月 21
@圆圆和方方:

P牛,有点冒昧打扰到你,我是一名高校教师,西安工商学院,我知道你是西电毕业,也算半个老乡,我目前想给学生讲授较为系统的安全课程,目前课程体系涵盖了,常见漏洞,ctf题目复现,溯源,包括对linux中日志利用shell和awk进行筛选,iptables,win和linux提权,对于一句话绕过技巧,参考你的教程,应急响应,内网横向渗透,社工,信息收集,包括对等保和网络安全法的体现,华为防火墙,ids,ips等,准备加入zabbix和k8s内容,你觉得还应该在哪个方向着力,毕竟学生想毕业进渗透岗,目前进的多是安服岗位,我学校是个三本,但学生学习热情很高,程序学校有开设课程,就我现在说的太笼统,我想让你指导下我,比如ctf题目复现,看哪个ctf比赛题目,这么多比赛,我有点没头绪,不想浪费时间,想看一些高质量的,我也在持续学习,比如js,但我对java不熟悉,所以java漏洞我目前看不懂,准备明年用一年时间掌握。我想把xss,sql注入,ssrf,xxe,命令执行,这些讲的比较有深度,有助于学生就业,我也经常看你博客,学习你的思路,对我有很大帮助,就像时雨的十一这种综合漏洞,我觉得最能给学生以收获,最后再次感谢

我不太确定你的需求,到底是自己想学还是想给学生学,然后到底想要哪个层次的,CTF也分入门级、中级和高...
2021 十月 31
@路人甲:

P牛您好,我在看 shiro 550漏洞,Tomcat 会有header max size 的问题,网上有两种方式: 1. 修改 max size 2. 加载器 但我实际实验起来,这两种方法本身都会超过 max size。我生成类的字节码方式是 先定义好恶意类,然后使用 javassist 生成字节码 ClassPool pool = ClassPool.getDefault(); CtClass clazz = pool.get(Evil.class.getName()); return clazz.toBytecode(); 请问有好的方式缩小字节码大小的方式吗

不知道你的恶意类是什么,如果只是简单地执行命令,可以直接使用网上现成的代码,不会超过长度限制,比如 ...
2021 十月 23
@water:

p牛您好,我在学 java漫谈09反序列化3 时碰到了一个问题,按着书中代码我发现,collection没有了,经过一翻查询,发现好像是弃用了这个,也没找到如何添加。于是我添加了collections4。但这个类的transformedmap没有decorate方法,我找到了类似的方法transformedmap,即map outermap=transforedmap.transformedmap(innermap,null,transformerchain); 但是这样运行后并不能正常弹出计算机,而是程序直接结束了。 由于只能传一张图,我不知道描述的清不清楚。希望p牛能帮我解决一下,能直接运行书中代码的方法。

commons-collections和commons-colle...
2021 十月 10
@路人甲:

通过spring boot heapdump下来的内存发现有fastjson,有什么方法定位其触发url,想测试下有没有fastjson的洞,我遇到的这套系统默认是用的jackson,试了几个接口都是jackson处理的,jackson的漏洞没有测试成功,不知道是不是姿势不对(java版本1.8.0_291)。或者内存文件还有什么高价值东西可以挖掘的,目前找了一圈没找到管理员账号信息,数据库不对外连接,认证用的spring security

没试过...
2021 十月 10
@rixo:

在复现web ctf题的时候遇到一个问题没弄清楚,想问一下各位大佬。 我看的是这个博客([BUUCTF题解][HCTF 2018]WarmUp 1 - Article_kelp - 博客园),题目是[BUUCTF题解][HCTF 2018]WarmUp 1。想问一下,为什么在这一题中将file参数赋值为source.php?./../../../../ffffllllaaaagggg然后调用include函数可以执行正确的结果,而我自己搭建的环境在这样调用include函数时会报错。(下图是我搭建环境的报错)

include不能用?截断。 这道题目里c...
2021 十月 02
@路人甲:

P神,想请教一个go的参数解析问题 title="login" -> title=login,解析的时候双引号丢失 目前从flag改到了go-flags这个第三方包也会出现这种问题;Linux下可以通过title=\"login\" 来解决,但Windows不能解决,请问这个有没有什么方法

Windows下可以试试--tit...
2021 九月 14
@路人甲:

请问p牛,在14年的RFD漏洞中,为什么在path中加上;/foo.bat;服务器还会解析?现在的url的path中加上分号大部分就报错了,请问是历史原因吗?

RF...
2021 九月 07
@云游:

各位师傅好,请教个关于javaagent的问题,在使用VirtualMachine进行loadagent相应jar文件时候 一直出现这个错误,请问各位该怎么解决呢

之前我也踩过一些坑...