你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2019 十二月 25
分享下有关dns ......

附件


# 附件名 大小 时间 操作
Using DNS Rebinding Bypass SSRF Limits.pdf 1.7 MB 12/25/2019
2019 十二月 25
提问: 如何实现任意文件包含呢?试了反序列化,new $_GET['class'];,都不行。遇到..就报错 function cl......
2019 十二月 21
渗透测试和安全面试的技术面试......
2019 十二月 21
@entropy:

p神,这几天看了您16年写的,关于通过阻止302跳转实现crlf转xss的文章。实验时发现现在的浏览器已经不会解析iframe里被csp阻止的302返回包的body了,请问现在还有啥办法阻止302实现crlf转xss吗?

......
2019 十二月 21
买了ACM一年的会员,假装自己看了很多书😂 最近ACM推出了发展中国家优惠价,一年15美刀,学生价一年8美刀,对就是你理解的那个“ACM”和“发展中国家”,第一次感觉发展中国家真好。 A......

图片


2019 十二月 18
给8月在KCON发布的议题《PHP动态特性的捕捉......

图片


附件


# 附件名 大小 时间 操作
PHP动态特性的捕捉与逃逸.pdf 5.1 MB 12/18/2019
2019 十二月 18
......

附件


# 附件名 大小 时间 操作
shell-plus.pdf 94.3 KB 12/18/2019
2019 十二月 15
2019 十二月 12
Apache Shiro的Cookie使用AES-128-CBC模式进......

图片


2019 十二月 09
我出了一道关于nodej......

图片