你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2019 八月 02
昨天Django做的更新,今天我学习了一下,并进行了分析 《Django JSONF......
2019 八月 01
分享一个Laravel的反序列化gadget。这个gadget解决了以前gadgets的一些缺陷(比如直接eval无需执行命令,无需assert等),支持直接执行任意代......
2019 七月 31
Gitea的......

附件


# 附件名 大小 时间 操作
CVE-2019-11229-Gitea-RCE.md 7.0 KB 07/31/2019
2019 七月 29
想了解ph......
2019 七月 28
今天在复现 seacms_v6.4 的 search.php 文件的前台 getshell 的过程中遇到两个有意思的情况: ......

图片


2019 七月 28
继续#Java安全漫谈#......

图片


附件


# 附件名 大小 时间 操作
Java安全漫谈 - 02.反射篇(2).pdf 446.5 KB 07/28/2019
2019 七月 28
@勿用:

p牛~最近网站被挂马,百度搜索访问会跳转到菠菜网站~ 我分析了下只要是页面加载一个js文件就会跳转,哪怕这个js文件已经被我删了~麻烦帮帮忙指点下这是什么情况

可能是......
2019 七月 24
分享个小tip,不知道你们知不知道,Mys......
2019 七月 23
《Java安全漫谈》第一篇。我虽是......

附件


# 附件名 大小 时间 操作
Java安全漫谈 - 01.反射篇(1).pdf 233.2 KB 07/23/2019
2019 七月 23
准备开始讲讲Java安全,在开始之前,先提一个小问题,如下TrainPrint中的三个方法都可以看做“class initializer”,那么这三者有什么区别?他们的调用......