你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2018 九月 23
问个关于php上传的问题。。 我明明记得之前上传个类似:test.php/.jpg 这样的文件名是可以绕过的。但是现在 $_......

图片


2018 九月 23
1、大佬们好,这段代码在输入参数已经html实体编码之后,能不能跨站呢? <?php ech......
2018 九月 18
一份详细的DNS协议说明(2018): https://powerdns.org/hello-dns/ CoNote中很多模块用到了D......
2018 九月 15
#开源推荐# 睡前推荐一个项目:GitHub - Tools2/Zend-Decoder: 还原ZendGuard处理后的php代码 这个项目可以用来解密、还原用Zend Guard加密的PH......

图片


2018 九月 15
昨天php发布了更新( PHP :: Sec Bug #76582 :: XSS due to the header Tra... ),......

图片


2018 九月 14
最近看了下DiscuzX3.4的安全更新......

图片


2018 九月 13
......
2018 九月 09
想问问......
2018 九月 06
#审计练习题# #Python......

图片


2018 九月 05
接收回来的参数,先转换......