你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 十二月 10
实习一直在做PHP的AST静态分析,之前在L......
2021 十二月 10
#问题解答# 求问 昨晚爆出的log......
2021 十二月 09
#我印象最深的CTF题目# 图一这个代码师傅们应该都比较熟悉了,反序列化后对象在销毁时会调......

图片


2021 十二月 09
一次未......

附件


# 附件名 大小 时间 操作
用codeql分析grafana最新任意文件读取.pdf 2.1 MB 12/09/2021

ng

2021 十二月 09
求问,vulnhu......
2021 十二月 08
聊聊昨天Grafana那件事。漏洞代码位置有这样的注释: // It's safe to ignore gosec warning G304 since we already clean th......

图片


2021 十二月 08
求大佬们......

图片


2021 十二月 08
Grafana反代400的绕过 昨天在和chybeta打算看看实战利用的时候,发现这个是最大的鸡......
2021 十二月 07
今天Grafana这个洞,中午复现了,不过大家应该也看到了,现在我白天已经不摸鱼了,所以也没写东西也没做......

图片


2021 十二月 07
最近在学习PHP代码的时候整理出的笔记. 希望会对学习......