你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 七月 22
最近Vulhub增加了两个环境: vulhub/apereo-c......
2020 七月 17
@W.K:

问下师傅java命令注入的问题,cmd1写死了是某个系统命令(不是cmd.exe和/bin/sh),只有input1和input2可控,有办法注入吗 #win下 String command = cmd1 + input1 + input2; #linux下 String[] command = new String(3); command[0] = cmd1; command[1]=input1; command[2]=input2; 最后统一执行Runtime.getRuntime().exec(command);

直接注入命令是没戏的,可以找找c......

kid

2020 七月 17
......
2020 七月 16
打 CTF 的时候有时候会碰到利用 mysql 客户端 LOAD DATA LOCAL 漏洞来读取客户端文件,比较常用的脚本是 GitHub - Gifts/Rogue-MySql-Server......
2020 七月 15
@powershell:

php中http请求 头可以带入数组吗,比如X-Forwarded-For: test 这个头可以控制,但需要带入的数据是数组形式才能够形成注入

应该是不行的,不过这个跟SAPI相关,不同的结果也不一样。比如我这篇......
2020 七月 15
这篇文章大家可以看看:WAF Bypass之wesbhell上传jsp与tomc......
2020 七月 14
回过头看下之前写的,其实还有很......

附件


2020 七月 13
分享一个burpsuite的小技巧关于shiro检测的。GitHub上有......

图片


2020 七月 12
继续 #Java安全漫谈# 在上一篇文章我们讲了transformedMap构造的利用链。但是如果你认证阅读你就会发现,ysoserial的......

图片


附件


# 附件名 大小 时间 操作
Java安全漫谈 - 11.反序列化篇(5).pdf 950.9 KB 07/12/2020
2020 七月 12
php小于等于5.6......

图片