你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 四月 09
@PolarPeak:

P牛,我在复现CVE-2020-2551的时候,为什么总是Connection refused Weblogic是我之前搭建在另一台服务器上的版本为10.3.6.0,不知道P牛有没有复现过,能不能指点一下 参考了Weblogic CVE-2020-2551 IIOP协议反序列化RCE – Y4er的博客

......
2020 四月 09
@Broken_5:

向p神请教一个问题,向下图这种情况call_user_func_array是否还可以利用,$method和$params全都可控。另外*Interface类中是一些接口,并没有可以利用的点

......
2020 四月 09
@路人甲:

p师傅,想问问你对应届生的选择有什么建议吗?我今年夏天毕业,没拿到什么特别好的offer,但是我希望去到DEFCON,无论是以CTFer还是Speaker,但是以我目前的能力肯定去不了,所以我应该是先选择面包填饱肚子,还是跟着梦想走呢

只是想去DEFCON的话,可以考虑先工作吧(特别是今年受到疫情的影响,很......
2020 四月 08
之前说过利用写入/etc/passwd来提权,也有同学提到写入/etc/shadow来提权。这两个文件究竟有何区别又有何联系呢? 历史上Linux的前身,一些基于Unix的系统,是没有shad......

图片


2020 四月 05
平时用nmap最大的问题可能就是速度了,进而我们会选择先用一些更快......
2020 四月 05
推上一个价值2200刀......

图片


2020 四月 05
这几天学习了跨域相关的安全问题,整理了一份学习笔......
2020 四月 05
#分享 一个被empty函数终结的0day ......
2020 四月 03
记得之前分享的ACM会员优惠的帖子吗:https://t.zsxq.com/Zj6muNV 今天找了Github上一个脚本,可以将ACM附带的O'Reilly's图书馆里的书下载到......

图片


附件


# 附件名 大小 时间 操作
safaribooks-master.zip 17.9 KB 04/03/2020
2020 四月 02