你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2019 十一月 20
在线下的ctf比赛中,常遇到关于shiro反序列化漏洞的题目(🐶)。一般题目环境都会添加个Commons-Collections:4.0来方便选手做题,这是因为shiro用了自己实现的Objec......
2019 十一月 20
回复前面这位同学一个常见的问题,见图……多的不说,只分享一个小技巧。#奇技淫巧# 当你想要学习某个常见的东西的时候,可以谷歌里搜一下“awesome + 名字”,比如学习安全技术,可以搜“a......

图片


2019 十一月 18
分享下一些经验。 国内考OSCP的同学会遇到第一个难关,就是网络问题。 考OSCP证书的流程是,它会先给你一段时间来做Lab Machine,其实就是一些靶场,目标是拿到root权限。等时间......

图片


2019 十一月 18
这几天连续root了好多个O......
2019 十一月 12
跟师傅确认了一下,Java 8u131正式版修复了FTP Client的\n注入问题,CVE编号是CVE-2017-3533,相关链接: https://bugzi......
2019 十一月 12
@路人甲:

p牛,最近遇到一个excel xxe 用的 apache poi解析上传的excel文件,Java版本1.8.144 外带不显示内容,支持FTP 等协议(使用ftp能接受到数据包,但是都没内容)只想读数据,有没有遇见过,或者有什么好的办法么。

Java 8u162以下可以用FTP读取整个文件内容,不过需要你运行一个特定的ftp服务器。你这里没内容,可能是......
2019 十一月 10
绑定官方账号的优势: 1. 参与官方各种活动 2. 内部资料下载(官网之后会加入更多会员......

图片


2019 十一月 09
继续《Java安全漫谈 - 07.反序列化篇(......

图片


附件


# 附件名 大小 时间 操作
Java安全漫谈 - 07.反序列化篇(1).pdf 503.5 KB 11/09/2019