你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 十二月 09
师傅们,Active MQ后台有GetShell的姿势吗? 昨天研究了一个下午,不懂JAVA搞反序列化还是难受呀。 看了下版本是5.12.0,有CVE-2015-5......

图片


2020 十二月 04
陈师傅 @chybeta 在隔壁星球发了@orangetw 在HITCON 2020上的一道题目,可能能在实战中使用的trick。 上传文件时,如果是后缀黑名单验证,可以通过上传.var后缀的......
2020 十二月 01
初入星球,白嫖......

图片


附件


# 附件名 大小 时间 操作
一图搞清楚浏览器同源策略.rar 2.8 MB 12/01/2020
2020 十一月 28
@Gh0stFx:

大师傅好,最近看了panda表哥的74cms rce,(https://xz.aliyun.com/t/8520) 文中提到,官方给的补丁是可以绕过的,原本是直接返回了,修复后在assign_resume_tpl这个方法中添加了一个判断,在下图中更换了一个注释,尝试包含日志,图片后回显: 模板不存在:./Application/Home/View/default/./data/Runtime/Logs/Home/20_11_26.log .html 一时间想不到什么好的绕过思路,还请p牛指点一二,蟹蟹

包含的文......
2020 十一月 27
昨天PHP 8.0正式版发布了,研究了一下新特性和改动,给我整得有点慌。。。[捂脸] 有安全研究者混入了PHP 8.0开发组! 1. 弱类型比较时,字符串转换成数字变得更加严格,非数字类型的......
2020 十一月 25
之前用ASM处理字节码的时候,遇到了invokedy......

附件


# 附件名 大小 时间 操作
从MethodHandle到InvokeDynamic指令.pdf 757.5 KB 11/25/2020

_

2020 十一月 19
Web......

附件


# 附件名 大小 时间 操作
Weblogic XMLDecoder反序列化.pdf 14.8 MB 11/19/2020
2020 十一月 18
算是在野......

附件


# 附件名 大小 时间 操作
骑士 CMS 远程代码执行分析.pdf 2.8 MB 11/18/2020
2020 十一月 15
最近在写一个备份页面的工具,用到了这个项目:......