你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 二月 15
#奇技淫巧# 使用nmap提权: # 进入nmap的交互模式 nmap --interactive # 执行sh,提权成......
2020 二月 12
开发的时候经常会遇到js中需要插入一些动态的信息,比如: - 用户uid、昵称、邮箱等 - cs......
2020 二月 11
@^_^:

p神 java代码审计 想学 有没有好的学习路线和资料

阅读版规......
2020 二月 08
因为很多新来的同......

附件


# 附件名 大小 时间 操作
正则安全中关于首尾界定符的一些小细节.pdf 677.3 KB 02/08/2020
2020 二月 03
Django悄咪咪修了一个SQL注入漏洞,不过......
2020 一月 29
citrix 官方放了一个 CVE-2019-19781 –......

图片


2020 一月 25
新年的钟声敲响了,祝大家新年快......

图片


2020 一月 23
我的2019年总结 ......
2020 一月 22
@唐某:

提问一下p牛,最近在复现vulnhub,在复现GlassFish4.1.0任意文件读取漏洞后,想着getShell,拜读了您的文章之后,我传了做好的war包,访问回显404,我看了您的文章中写到改了jsp马的兼容性,想问一问是我的马没改的缘故,还是其他地方步骤出现了问题,才导致访问不到马 GlassFish 目录穿越漏洞测试过程 | 离别歌 最后不好意思,快要过年了,还在麻烦师傅,也祝p师傅新的一年多收获0day

应该是......
2020 一月 21
@王磊:

师傅,请教支付逻辑漏洞,下单一个低价格商品时,把商品id(goodsId)替换成高价格的商品id,造成支付漏洞,请问代码的实现是怎么样的?

建......