你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2024 二月 18
在这篇文章【一次对 Tui Editor XSS 的挖掘与分析 一次对 Tui Editor XSS 的挖掘与分析 | 离别歌】中星主使用svg和use的方法绕过XSS检测中提到“这两种绕过方式......

图片


2024 二月 16
最近研究了下ssti,算是找了个在spring下针对不同模板引擎比较通用的办法。利用context=springMacroRequestCo......

附件


# 附件名 大小 时间 操作
探索spring下SSTI通用方法.pdf 6.2 MB 02/16/2024
2024 二月 16
大佬们请教个问题,DreamerCMS有一个任意类调用,我通过跨目录解压的方式将本地构造的ja......

图片


2024 二月 12
今天看了下CVE-2023-22527这个漏洞,总感觉还少了点......

附件


# 附件名 大小 时间 操作
Atlassian Confluence CVE-2023-22527 分析及武器化实现.pdf 6.9 MB 02/12/2024
2024 二月 11
前几......

附件


# 附件名 大小 时间 操作
adobe coldfusion CVE-2023-29300补丁绕过.pdf 1.8 MB 02/11/2024
2024 二月 10
今天没卷,只是无意间看到Sol......

附件


# 附件名 大小 时间 操作
Apache Solr Backup Restore APIs RCE CVE-2023-50386 分析及挖掘思路.pdf 1.8 MB 02/10/2024
2024 二月 09
马上迎接龙年了,先祝大家新年快乐,在新的一年里,龙年展宏图,事业步步高,0day多多来,万事顺顺过! 我发了我......

图片


2024 二月 03
刚在看GitLab任意用户接管漏洞(CVE-2023-7028)的原理,想到了7年多前刚加入长亭科技时做过的一个项目里挖过的一个漏洞。 GitLab这个漏洞出来也有好些天了,原理可以看这篇文章......
2024 二月 03
最近刚出了一个 runc 容器逃逸的题,正好今年 rwctf 体验赛也有一个容器......
2024 二月 02
runc这个漏洞(CVE-2024-21626)还有一个比较有趣的利用方式,就是只要控制Dockerfile即可在镜像的编译阶段利用。 正常情况下,Dockerfile中虽然有COPY和ADD......

图片