你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 九月 27
各位大佬......

图片


2020 九月 21
爆破弱口令的时候经常需要目标公司的员工姓名组成字典,但员工姓名字典从哪......

图片


2020 九月 20
分析的有点水......

附件


# 附件名 大小 时间 操作
fastadmin最新版前台getshell漏洞分析.pdf 1.1 MB 09/20/2020
2020 九月 18
@路人甲:

提问P牛:如果走校招面长亭安服工程师的话,一般需要有哪些知识储备呀?

我并不是安服的面试官,所以我说下我觉得的答案,并不能代表我们公司的实际情况。......
2020 九月 18
@bugseee:

师傅,我想问一下mysql5.6以后limit后的参数可控有啥姿势注入嘛,除了into

......
2020 九月 18
各位师傅们,linux redis写shell 是不是长度有限制呢, Jetty有绝对路径 写jsp 目前......
攻击者把......
2020 九月 15
各位大佬,遇到了个问题。我想......

图片


2020 九月 15
@Corgi:

面试题: 有这么一个场景,拿到一台服务器,发现访问内网其他服务器访问不了,(可能是因为防火墙直接掐断tcp协议)然后某种协议,例如icmp能通,你怎么判断哪些协议能用,然后利用哪种代理工具内网其他机器继续渗透

在限制TCP协议时,判断ICMP是否能用:ping 在限制服务器外网访问,但内网DNS服务器能连外网,或者只限制了TCP协议没有限制UDP时,可以判断DNS协议是否可用:dig 在限制......
2020 九月 15
@木:

请问下有没有办法在不下断点的情况下直接看到调用栈,或者记录下来

Java可以用Thread.curr......