你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

yth

2019 十一月 30
#提问# 想......
2019 十一月 28
许久不见,我们继续 #Java安全漫谈# 截取文末的一点感叹: 学习过PHP反序列化的同学这时就会惊叹,这不就跟在PHP里找反序列化利用链一样吗?其实就是一样,那为什么很多同学觉得Java......

图片


附件


# 附件名 大小 时间 操作
Java安全漫谈 - 08.反序列化篇(2).pdf 382.1 KB 11/28/2019
2019 十一月 28
#问题解答# 感谢圈里的大......

附件


# 附件名 大小 时间 操作
xmlencode.py.txt 1.6 KB 11/28/2019
2019 十一月 27
@forever:

发现php一处代码sql语句是这样写的 “select * from xs_testabc“.$_GET[‘id’]; 很明显的注入,但是这个xs_testabc开头的表默认是不存在的 测试了很多种办法 回显都是[Err] 1146 - Table 'pay.xs_testabc1' doesn't exist 在表段不存在的情况下请问还有办法注入吗

我记忆......
2019 十一月 27
《记一次某OA的渗透测试(前台注......
2019 十一月 27
#提问# 查了好久也没......

图片


2019 十一月 22
@天堂向左:

p牛,看了博客的xray介绍的pdf,想问一下那个xray使用交流群能进不

可以加入,方法参考READ......
2019 十一月 21
Python课程项目想做一个web漏洞扫描器......
2019 十一月 21
😂关于java+windows上传一点......

图片


2019 十一月 20
在线下的ctf比赛中,常遇到关于shiro反序列化漏洞的题目(🐶)。一般题目环境都会添加个Commons-Collections:4.0来方便选手做题,这是因为shiro用了自己实现的Objec......