你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2019 四月 16
星期天做了plaidCTF,感觉有个web题目还挺有意思的: #奇技淫巧......
2019 四月 14
复现Jenkins漏洞的时候,经常会遇到插件安装不上或插件版本的问题。我这里简单介绍一下这里面的一些注意事项。 Jenkins是一个插件化的平台,如果你下载了官方提供的war包,其实是只下载了核......

图片


2019 四月 12
继续更新 #聊2018年最佳Web安全技术# 今天聊聊排名第四的Prototype污染攻击,本来是准备写......
2019 四月 12
......
2019 三月 29
据说知识星球又要维护,期间不能发帖

图片


2019 三月 28

图片


2019 三月 28
@burnegg:

想问一下各位,php中想取request里带有中括号的参数能做到吗?例如下面代码是否能利用 system( $_GET["a[]"] ); system( $_POST["a[]"] ); system( $_COOKIE["a[]"] );

......
2019 三月 26
这篇文章有讲如何......
2019 三月 24
如何阅读一份......
2019 三月 22
最近有点忙,更新稍微滞后了。 继续 #聊2018年最佳Web安全技术# 吧,这次说一下排名第7的《Exploiting XXE with local DTD files》Exploiting ......

图片