你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 十二月 07
今天Grafana这个洞,中午复现了,不过大家应该也看到了,现在我白天已经不摸鱼了,所以也没写东西也没做......

图片


2021 十二月 07
最近在学习PHP代码的时候整理出的笔记. 希望会对学习......
2021 十二月 07
在调试java.lang.Runtime执行代码流程时,最终调试到create 方法,是一个native方法,网上查这个方法是......
2021 十二月 07
今天攻防正好遇到......

附件


# 附件名 大小 时间 操作
ruoyi 任意代码执行调试分析的漏洞文档.pdf 7.5 MB 12/07/2021

_W

2021 十二月 07
刚开始玩CTF,记录一下暗泉杯web的部分wp与遇到的问题(好不容易合法日了一次edu[憨笑]): odd_upload是一个简单的模板覆盖,英语太菜了,赛后才做出来 easyinject主......

附件


# 附件名 大小 时间 操作
easyinject.pdf 5.6 MB 12/07/2021
odd_upload.pdf 4.5 MB 12/07/2021
hideandseek.pdf 2.6 MB 12/07/2021
2021 十二月 06
关于Shiro反序列化如何在SpringBoot环境下注入Tomcat内存马以及请求头过大如何解决(广为流传的Loader......
2021 十二月 06
做安全懂攻也要懂防 之前在做JSP马免杀相关的研究,最近做了下JSP马检测相关的事情,只做了反射型JSP马的检测,包括基本形式和各种变形都可以检测出 主要是基于污点分析来做,依......

图片


2021 十二月 06
周末hitconctf2021两道题简单记录......

附件


# 附件名 大小 时间 操作
hitconctf2021两道题.pdf 174.5 KB 12/06/2021
2021 十二月 05
昨天给我们星球建立了第一个微信大群,[皱眉]由于大家十分热情,之前没想到有这么多人加群,结果导致小助手微信时常被风控。另外微信群人数上限也只有500人,故后面的直播等活动将不会在群里举行,否则没......

图片


2021 十二月 04
哥哥们 ......

图片