你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 四月 25
3.0.12 -> Tmymeleaf RCE的终结? 刚刚看到很多小伙伴研究若依这个系统的......
2021 四月 25
@路人甲:

P神,问个问题。 yii1.1.10环境下,次函数可以通过key来进行注入。但是我在本地测试的时候一直报错。 想问下如何正确构造key public function updateSummary(array $summary) { $bind_vals = array(); $sql_set = ' '; foreach ($summary as $key => $value) { if (!empty($value)) { $bind_vals[':' . $key] = $value; $sql_set = $sql_set . $key . ' = :' . $key; } } $sql="update yiitest_user set " . $sql_set; //error_log($sql."\n",3,"d:/log.txt"); $this->exeNoQuery($sql, $bind_vals); }

抽象了一下你的问题,其实和yii关系不大吧?你看看下面这个代码,是不是你遇到的问题: SQL injecti......
2021 四月 25
@YC:

碰到一个windows上的java命令执行漏洞,但是不能用重定向,只有dns可以出网,http等其它协议无法出网。这种情况下怎么写webshell呢?

......
2021 四月 24
这个是一个有趣的供应链攻击案例:Remote code execution in Homebrew by compromising ... ,发生在Homebrew中。 不像其他的客户端漏洞,......

图片


2021 四月 24
最近Solr的漏洞有不少,但是为啥感觉都没有当年的CVE-2017-12629影响大?一个原......
2021 四月 22
参与了......
2021 四月 21
去年的xss修炼之独孤九剑(传送门,独孤......
2021 四月 20
搞Webshell绕过、SQL注入绕过等类似的挑战赛,主办方和参与者的诉求是不一样的。主办方的诉求可能是让人来找“Bug”。我也是开发Web......
2021 四月 20
简单说一下PHP反序列化。PHP反序列化,如果这个字符串满足序列化的格式,那么他一定能反序列化成PHP里的某个对象,即使这个类名不存在,或者多了、少了一些属性。 如果你是想通过反序列化得到一个......

图片


2021 四月 20
@Ww...:

大佬,最近在看你的joomla漏洞帖子,有一点不太明白。对象注入用的是cms里面的类,为什么生成exp的时候你是自己定义了这两个类呢?

PHP反序列......