你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2021 七月 16
看好多文章都说Jackson 的语法严格,但是测试某一个......

图片


2021 七月 15
@路人甲:

工业和信息化部网络安全威胁和漏洞信息共享平台星球之后会不会也关了?

你会发现我们星球的特点是:1.从不发布漏洞利用POC、EXP,2. 从不发布未公开的0day漏......
2021 七月 14
审计vue的xss,......

图片


2021 七月 13
想请教各位大......
2021 七月 12
面试题的疑惑 问题一: Java 项目中引入了有漏洞的组件,但是代码中没有直接调用该组......
2021 七月 12
Xcheck Java引擎漏洞挖掘&防护识别 0x00 漏洞挖掘 新增两个CNVD 近期,使用......
2021 七月 12
今天默安发了一篇ThinkPHP3的文件包含漏洞文章:【漏洞通报】ThinkPHP3.2.x RCE漏洞通报 我稍微有点发言权,因为我6年前也提交过一个类似的漏洞《CodeIgniter框架内......

图片


2021 七月 10
前两周遇到的一个挺有意思的xss场景,过滤了 <>=......
2021 七月 09
PHP中一些可以与弱类型碰撞的hash收集:GitHub - spaze/hashes: Magic ......

图片


2021 七月 07
姗姗来迟,我们继续#Java安全漫谈# 《Java安全漫谈 - 18.原生反序列化利用链......

附件


# 附件名 大小 时间 操作
Java安全漫谈 - 18.原生反序列化利用链JDK7u21.pdf 947.5 KB 07/07/2021