你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2025 四月 03
......

附件


# 附件名 大小 时间 操作
Vite 任意文件读取漏洞 分析.docx 1.5 MB 04/03/2025
2025 四月 01
专注于代码审计本身,欢迎各位师傅试用以及提出宝贵意......

附件


# 附件名 大小 时间 操作
代码审计助手Code Audit Assistant.pdf 2.6 MB 04/01/2025
代码审计key.txt 743 字节 04/01/2025
2025 四月 01
最近在慢慢填以前的一些坑,比如今天把CraftCMS CVE-2023-41892的复现过程加到Vulhub里了。这个漏洞的利用是之前PHP中一......

图片


2025 三月 31
这两天看到......

附件


# 附件名 大小 时间 操作
Next.js中间件鉴权绕过漏洞复现(CVE-2025-29927).pdf 448.3 KB 03/31/2025
2025 三月 28
对Vit......

附件


# 附件名 大小 时间 操作
Vite任意文件读取漏洞成因详细分析(CVE-2025-30208).pdf 5.3 MB 03/28/2025
2025 三月 27
最近出的Vite这个开发服务器的文件读取漏洞,今天@于洋 给Vulhub提了一个PR,我才发现其实这个漏洞是一个旧漏洞的绕过。 2021年4月的时候有人第一次给Vite提交了 @fs 导致的......

图片


2025 三月 24
借星主宝地,送个福利给大伙,抽奖送书活动 ,国内首本 .NET 攻防实战力作《.NET安全攻防指南》新书全新上线,明天早上10点开奖,更多的活动详情请大伙移步公众号:国内首本 .NET 攻防实战......

图片


2025 三月 24
H2 RCE 在 JR......

附件


# 附件名 大小 时间 操作
H2 RCE 在 JRE 17 环境下的利用.pdf 288.9 KB 03/24/2025
2025 三月 24
Next.js CVE-2025-29927漏洞的Vulhub环境上线......

图片


2025 三月 23
发现漏洞作者今天也发文章介绍这个漏洞了,可以学习一下: https://zhero-web-sec.github.io......