你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2018 八月 15
FastJson反序列化利用,发现在高版本 JDK 环境下基于 JNDI 注入的 payload 不好使,能往外发 RMI 请求,但不能再通过 Reference 加载恶意类了.. 上次问了p......
2018 八月 11
這是我這次 Black Hat 演講的投影片跟其中一個案例......
2018 八月 10
加了小密圈半年第一次发帖[捂脸] ......
2018 八月 08
洞出来后一直没详情。昨天分析了一下是u......

图片


2018 八月 06
@abcd:

php里我记得有个反序列化利用原生类的,不知道有没有师傅晓得,能不能提醒一下

参考链接: 反......
2018 八月 06
再重申一遍,直接把代码发出......
2018 八月 02
Django < 2.0.8 任意URL跳转漏洞(CVE-2018-14574) Django security releases issued: 2.......
2018 七月 30
Nginx+PHP里之所以可以......

图片


2018 七月 30
这次Real W......

图片