你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 十月 10
@rixo:

在复现web ctf题的时候遇到一个问题没弄清楚,想问一下各位大佬。 我看的是这个博客([BUUCTF题解][HCTF 2018]WarmUp 1 - Article_kelp - 博客园),题目是[BUUCTF题解][HCTF 2018]WarmUp 1。想问一下,为什么在这一题中将file参数赋值为source.php?./../../../../ffffllllaaaagggg然后调用include函数可以执行正确的结果,而我自己搭建的环境在这样调用include函数时会报错。(下图是我搭建环境的报错)

include不能用?截断。 这道题......
2021 十月 09
刚才看到推特上在说原型链污染相关的推。原来lodash在修复了原型链污染漏洞以后,把so......

图片


2021 十月 09
想请教下各位大佬,甲方大厂的需求是什么?复现......
2021 十月 09
[Java内存马分享]近期因为个人有工具开发需......
2021 十月 07
......

图片


2021 十月 05
今天发现一个奇怪的东西,Tomcat搭建的s......
2021 十月 02
@路人甲:

P神,想请教一个go的参数解析问题 title="login" -> title=login,解析的时候双引号丢失 目前从flag改到了go-flags这个第三方包也会出现这种问题;Linux下可以通过title=\"login\" 来解决,但Windows不能解决,请问这个有没有什么方法

Windows下可以试试--......
2021 十月 02
之前攒了个挺不错的trick,我自己洋洋得意了挺久,结果今天发现网上有人出过题目了,而且质量......
2021 十月 02
SOS Rewards Googl......
2021 十月 02
使用2021版本的idea打开WBGIII中的......

图片