你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 三月 06
最近在筹备一个东西,code-breaking 2021,我鸽了两......
2021 三月 06
@路人甲:

P师傅好像没怎么在小密圈发过漏洞poc,刚才看到群里有人发exchange的poc,请问有详情吗?

我说一下,因为我近距离经历过wooyun的事情,所以我会相对谨慎很多。未公开的,或者新爆出的漏洞,我们星球是不允许发布POC或者详情的,我自己也不会主动发,为了星球能良性发展。 不过如果是老漏......
2021 三月 06
@墨迹:

P师傅求一个匹配php动态函数的正则

正则搞不定的,可以参考这个项目 GitHub - o......
2021 三月 06
@路人甲:

p师傅你好,我想问一下getimagesizefromstring是要在什么版本下才能进行phar反序列化吗,我用getimagesize却可以phar反序列化,但是getimagesizefromstring却不行。

getim......
2021 三月 05
有名字......
2021 三月 05
回答P师傅的提问 只是很简单的了解了下,具体每个......

附件


# 附件名 大小 时间 操作
ServletContext、ApplicationContext、Standercontext.pdf 360.1 KB 03/05/2021
2021 三月 04
最近分析内存马的时候,经常会遇到......
2021 三月 04
收集Github上所有的漏洞POC,估计是......
通达OA11.7 一键getshell 炒个冷饭。都是垃......