你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 七月 12
面试题的疑惑 问题一: Java 项目中引入了有漏洞的组件,但是代码中没有直接调用该组......
2021 七月 12
Xcheck Java引擎漏洞挖掘&防护识别 0x00 漏洞挖掘 新增两个CNVD 近期,使用......
2021 七月 12
今天默安发了一篇ThinkPHP3的文件包含漏洞文章:【漏洞通报】ThinkPHP3.2.x RCE漏洞通报 我稍微有点发言权,因为我6年前也提交过一个类似的漏洞《CodeIgniter框架内......

图片


2021 七月 10
前两周遇到的一个挺有意思的xss场景,过滤了 <>=......
2021 七月 09
PHP中一些可以与弱类型碰撞的hash收集:GitHub - spaze/hashes: Magic ......

图片


2021 七月 07
姗姗来迟,我们继续#Java安全漫谈# 《Java安全漫谈 - 18.原生反序列化利用链......

附件


# 附件名 大小 时间 操作
Java安全漫谈 - 18.原生反序列化利用链JDK7u21.pdf 947.5 KB 07/07/2021
2021 七月 06
......

图片


2021 七月 05
Maven的配置文件pom.xml对于了解Ja......
2021 七月 01
最近看@Skay 一直在研究dubbo,并在CVE-2019-17564上遇到了一些问题,Vulhub昨晚做了下这个环境。Java源代码在这:vulhub/base/dubbo/2.7.3 at......

图片


2021 七月 01
提问:师傅们,有在ubuntu18安装xdebug扩展的吗,我是......