你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2022 七月 17
“【漏洞预警】1day首次披露关于thinkphp5.X版本前台任意文件读取漏洞” 【漏洞预警......

图片


2022 七月 15
为了更好的适应......

附件


# 附件名 大小 时间 操作
Weblogic-XMLDecoder类反序列化漏洞历史.pdf 8.3 MB 07/15/2022
2022 七月 14
对 new $_GET['a']($_GET['b'])......

图片


2022 七月 14
聊一聊Django这个SQL注入漏洞CVE-2022-34265,这个注入出现在Trunc和Extract两个ORM函数的第二个参数lookup_var处。 首先是Trunc,这个函数用于“切......

图片


2022 七月 14
新的Django SQL注入漏洞CVE-......

图片


2022 七月 13
#问题解答# 师傅们,我想请教一个问题。p牛在java安全漫谈中说......

图片


2022 七月 12
和先......

附件


# 附件名 大小 时间 操作
CVE-2022-28219-ZOHO-ManageEngine-ADAudit-Plus-XXE-RCE.pdf 2.9 MB 07/12/2022
2022 七月 11
#问题解答# 师傅们,我现在是学了java基础......
2022 七月 10
之前在一些地方推荐过南大《软件分析》这门课的课后作业中设计的Tai-e程序分析框架,新版框架和附带的实验内容和最初的bamboo相......
2022 七月 06
#问题解答# 想问问大佬们关于反序列化的利用点,到底什么情况下更......