你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 七月 28
遇到一个有趣的trick,分享一下。 下面这段代码,是否有安全问题,data是用户输入:  <script>   const data = decodeURIComponent......
2021 七月 26
🐒......
2021 七月 24
@路人甲:

p神你好。请教几个关于jndi注入的问题 1.是攻击方搭建的jndi server的jdk不能过高,还是被攻击服务端的jdk不能过高 2.reference的三参数构造方法classname,factory和factorylocation。第一个和第二个参数具体是怎样的含义,看到网上博客大都是相同的字符串。并且有些人使用恶意类完整包名加类名,有些人使用仅类名,有什么区别 3.我发现关闭http服务端,jndi server正常启动,并且jndi client也可以加载恶意类(前提是jndi server包中包含这个类)是否reference有一个优先加载机制,远程找不到会加载jndi server同包下的恶意类

1. 被攻击的JDK不能过高。恶意的JNDI没有限制。 2. 第一个参数className没有限制,填啥都行;第二个参数是远程......
2021 七月 23
@路人甲:

师傅那里招php java主要做啥工作内容呀

主要做webshell检......
2021 七月 22
师傅们好,弟弟最近在研究fastjson,遇到了一个小问题请教一下师傅们。 小弟不知道从哪里翻到个fj>1.2.47+bcel的payload,如下 {   "xx":   {     "@t......

图片


2021 七月 21
昨天搞定了Cachet的后台getshel......

图片


2021 七月 20
有个问题想请教师傅们。刚接触php的反序列化漏洞,看了几篇文章,绕过正则'/O:\d:/'的方法都是将序......

图片


2021 七月 19
看了......
2021 七月 18
接上一篇帖子。 我随便在Github上搜索PHP的......

附件


# 附件名 大小 时间 操作
PHP调试 - Cachet.pdf 909.5 KB 07/18/2021
2021 七月 18
@路人甲:

ph师傅可以跟新跟新php安全吗?还有代码审计技巧和如何调试吗

在当前星球里搜下“xd......