你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2019 十一月 22
@天堂向左:

p牛,看了博客的xray介绍的pdf,想问一下那个xray使用交流群能进不

可以加入,方法参考READ......
2019 十一月 21
Python课程项目想做一个web漏洞扫描器......
2019 十一月 21
😂关于java+windows上传一点......

图片


2019 十一月 20
在线下的ctf比赛中,常遇到关于shiro反序列化漏洞的题目(🐶)。一般题目环境都会添加个Commons-Collections:4.0来方便选手做题,这是因为shiro用了自己实现的Objec......
2019 十一月 20
回复前面这位同学一个常见的问题,见图……多的不说,只分享一个小技巧。#奇技淫巧# 当你想要学习某个常见的东西的时候,可以谷歌里搜一下“awesome + 名字”,比如学习安全技术,可以搜“a......

图片


2019 十一月 18
分享下一些经验。 国内考OSCP的同学会遇到第一个难关,就是网络问题。 考OSCP证书的流程是,它会先给你一段时间来做Lab Machine,其实就是一些靶场,目标是拿到root权限。等时间......

图片


2019 十一月 18
这几天连续root了好多个O......
2019 十一月 12
跟师傅确认了一下,Java 8u131正式版修复了FTP Client的\n注入问题,CVE编号是CVE-2017-3533,相关链接: https://bugzi......
2019 十一月 12
@路人甲:

p牛,最近遇到一个excel xxe 用的 apache poi解析上传的excel文件,Java版本1.8.144 外带不显示内容,支持FTP 等协议(使用ftp能接受到数据包,但是都没内容)只想读数据,有没有遇见过,或者有什么好的办法么。

Java 8u162以下可以用FTP读取整个文件内容,不过需要你运行一个特定的ftp服务器。你这里没内容,可能是......