你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 六月 07
看到Skay在某群里提了一个问题:如何借助正则对raw数据准确判断序列化数据。 我的想法主要来源这篇文档: Java Object Serializatio......
2021 六月 05
老哥们,这种写法(补充:是java spring框架的web......

图片


2021 六月 03
@会上树的猪:

p师傅,在hashmap的readobject方法中,反序列化URL对象的时候,里面的handler属性是如何获取值的?序列化的时候是一个transient属性不会被序列化,然后普通调用的时候是通过构造方法赋值的。那么在URLdns整个构造链中,对这个handler属性是在哪一步重新赋值的(即变成URLStreamHandler的对象)?也调试了一下URL类的readobject,但是没有发现直接对handler进行赋值的操作。所以这一个小地方比较疑惑。

额,UR......

图片


2021 六月 02
分享一篇文章:浅谈国内高校编程语言教育 - 知乎 看过南大的静态程序分析这门课的朋友,应该都对作者很熟悉:李樾,其中他所提到的几个人,比如R大、rainoftime又或是魔理沙,我在知乎上看......
2021 六月 01
改MySQL Fake Server的时候发现的,非默认开......
2021 六月 01
JumpServer日志读取漏洞自动化审计分析 0x00 JumpServer与漏洞介绍 JumpServ......
2021 五月 31
CVE-2021-30179 - Dubbo Pre-auth RCE in the Generic fil......
2021 五月 31
旧版本(v2.0以下......

附件


# 附件名 大小 时间 操作
微擎 CMS:从 SQL 到 RCE.pdf 2.3 MB 05/31/2021
2021 五月 30
Dubbo Consumer脚本注入RCE - CVE-2021-30181 ### 0x00 事情......
2021 五月 29
@路人甲:

p师傅,根据您多年代码审计的经验来看,代码审计能力强了,会不会更有利于挖掘各公司的漏洞?毕竟代码审计对漏洞形成的原理了解的更透彻。

...