你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2019 十二月 21
@entropy:

p神,这几天看了您16年写的,关于通过阻止302跳转实现crlf转xss的文章。实验时发现现在的浏览器已经不会解析iframe里被csp阻止的302返回包的body了,请问现在还有啥办法阻止302实现crlf转xss吗?

......
2019 十二月 21
买了ACM一年的会员,假装自己看了很多书😂 最近ACM推出了发展中国家优惠价,一年15美刀,学生价一年8美刀,对就是你理解的那个“ACM”和“发展中国家”,第一次感觉发展中国家真好。 A......

图片


2019 十二月 18
给8月在KCON发布的议题《PHP动态特性的捕捉......

图片


附件


# 附件名 大小 时间 操作
PHP动态特性的捕捉与逃逸.pdf 5.1 MB 12/18/2019
2019 十二月 18
......

附件


# 附件名 大小 时间 操作
shell-plus.pdf 94.3 KB 12/18/2019
2019 十二月 15
2019 十二月 12
Apache Shiro的Cookie使用AES-128-CBC模式进......

图片


2019 十二月 09
我出了一道关于nodej......

图片


2019 十二月 06
#提问# 想问下有没有办法用php创建url形式的文件或文件夹。我......
2019 十二月 06
在研究phar的反序列化漏洞在tp3的利用的时候,发......

图片


2019 十二月 05
星球小透明之前做的一......

附件


# 附件名 大小 时间 操作
HTTP-Smuggling.pdf 8.2 MB 12/05/2019