你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2024 六月 09
想问问各位师傅关于逆向的问题 我go比较......
2024 六月 08
分两个帖子讲一下昨天PHP-CGI的漏洞(CVE-2024-4577)。第一个帖子讲一下漏洞原理,第二个帖子讲一下为什么XAMPP默认配置就可以利用。 漏洞原理 CVE-2024-4577是......

图片


2024 六月 08
昨天测试CVE-2024-4577 PHP-CGI命令执行 的洞网传有两种利用方式: 前置条件:php运行在windows下,并且使用简体、繁体、日文作为......

图片


2024 六月 07
......

图片


2024 六月 07
php 又出大洞了CVE-2024-4577,简单翻译了一......
2024 六月 07
ShowDoc SQL注入,回答一下@建议去世 的这个问题。虽然我没实际测试,但看截图可能是htmlspeci......

图片


2024 六月 05
CISCN国赛初赛的simplephp题目,看到一个执行命令的payloas是 php -r eval(hex2bin(substr(_656......
2024 六月 05
哪位大佬还有vshell......
2024 六月 05
java小白一枚,最近在学习java反序列化链,在调试CC1的过程中,发现我的IDEA反编译完后,J......

图片


2024 六月 04
下班了,分享一下昨天ShowDoc 3.2.5这个SQL注入漏洞的Vulhub环境和POC:vulhub/showdoc/3.2.5-sqli at master · vulhub/vulhu.......

图片