你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 十月 30
师傅们 ntlm......

图片


2021 十月 29
GitLab ExifTool的未授权RCE这两天很火,我也连夜做了GitLab的......
2021 十月 29
各位大佬好,遇到了一个这样的问题,......

图片


2021 十月 27
最近在写工具,最终目标是通过输入SpringBoot的Jar包,直接分析生成漏洞报告 我简化并重写了GadgetInspec......

附件


# 附件名 大小 时间 操作
CI1.pdf 435.0 KB 10/27/2021
2021 十月 26
园长开源的RASP S......
2021 十月 25
对前面这个帖子里的题目的调试过程:https://t.z......

图片


附件


# 附件名 大小 时间 操作
关于强网拟态题目 EasyFilter.pdf 665.0 KB 10/25/2021
2021 十月 25
师傅们强网拟态的一道题为什么传入的内容,既可以当做文件名,又可以当做过滤器,不太理解。 我在本地......

图片


2021 十月 23
@water:

p牛您好,我在学 java漫谈09反序列化3 时碰到了一个问题,按着书中代码我发现,collection没有了,经过一翻查询,发现好像是弃用了这个,也没找到如何添加。于是我添加了collections4。但这个类的transformedmap没有decorate方法,我找到了类似的方法transformedmap,即map outermap=transforedmap.transformedmap(innermap,null,transformerchain); 但是这样运行后并不能正常弹出计算机,而是程序直接结束了。 由于只能传一张图,我不知道描述的清不清楚。希望p牛能帮我解决一下,能直接运行书中代码的方法。

commons-collections和commons-co......
2021 十月 22
第一次发......

附件


# 附件名 大小 时间 操作
CVE-2021-2471.pdf 921.4 KB 10/22/2021
2021 十月 21
求求大师傅帮我看看这个问题。我不知道为什么ssrf 302跳转绕过http(s......

附件


# 附件名 大小 时间 操作
ssrf302跳转的问题.pdf 771.3 KB 10/21/2021