你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 五月 14
这几天忙于做另一件有趣的......

附件


# 附件名 大小 时间 操作
Sec-IN正文XSS.pdf 445.5 KB 05/14/2020
2020 五月 11
发个我们公司的广告。 长亭安服中心(......

图片


2020 五月 11
听闻网鼎杯出了道题目,大概是一个PHP反序列化的点,需要绕过限制,限制是不允许传入一些控制字符等。......

图片


2020 五月 08
浏览器中隐蔽数据传输通道-DNS隧道 今天看到了这个,好久没冒泡了,来分享个应该很多人都不知道的传输方式 var details = { displayItems: [ ......
2020 五月 08
前段时间看到星球里有同学提及一个Trick: https://t.zsxq.com/rjqJQjy 就是浏览器会将///example.com这样的链接解析为host是example.com的......

图片


2020 五月 06
bypass openras......
2020 五月 05
SaltStack 是基于 Python 开发的一套C/S架构配置管理工具。最近出的两个漏洞CVE-2020-11651和CVE-2020-11652,还真挺适合被蠕虫和僵尸网络作为武器。攻击者......

图片


2020 五月 01
前几天把@pyn3rd 发的 Spring Boot + H2数据库JNDI注入 做成Vulhub环境了。 h2 database是一个Java下使用的内存数据库。在Springboot开发时......

图片


2020 四月 30
分享一个小技巧,用这个原理做了个Sublist3r的包,P......

图片


2020 四月 29
今天释出的XRay GitHub - chaitin/xray: 一款......