你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 十二月 14
#问题解答# 在twitter https://twitte......
2021 十二月 14
解释一下我说的这个,就是到底学一个工具的时候,到底要不要研究它底层的原理。 我图中评论里说了,这件事就好比,如果你如果仅仅是想使用sq......

图片


2021 十二月 14
突然发现南京大学的程序分析课程更新......
2021 十二月 13
#问题解答# 师傅们,关于log4j外带......

图片


lay

2021 十二月 13
lo......

附件


# 附件名 大小 时间 操作
Log4J2 Bypass WAF.pdf 811.3 KB 12/13/2021
2021 十二月 13
简单跟了......

附件


# 附件名 大小 时间 操作
Apache Struts2 RCE via Log4j2 CVE-2021-44228.pdf 624.8 KB 12/13/2021

Bme

2021 十二月 12
大佬们,请教一下N1CTF2021的QQQueryyy_......

图片


2021 十二月 12
大......
2021 十二月 12
log4j的漏洞CVE-2021-44228从依赖版本号上看是影响ElasticSearch的,但我实测下来遇到了问题,说下过程。 首先,我看到ES中的log4j版本号是2.11.1,在受影响......

图片


2021 十二月 11
在写xray自定义poc的时候,怎么获取请求报文里面的请求行、报头内容呢......