你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2017 六月 15
审计一个CMS的时候,看了一下它的CSRF防御机制: 1. 每个请求中带有CSRFToken(可能存在于get,post或http header......
2017 六月 13
......
2017 六月 13
对于zend加......
2017 六月 13
SambaCry(CVE-2017-7494)这个漏洞出的时候我正在外面休假,所以没有及时跟进。这几天把环境补了 vulhub/samba/CVE-2017-7494 at mas......

图片


2017 六月 13
@路人甲:

p神你好,我想问下关于ssrf的问题,一般来说无回显的ssrf可以通过响应时间来判断是否可以通内网,但是如果代码里面加入了请求超时,那么有什么办法可以判断是否通内网呢

超时时间至少5秒以上吧,如果是请求......
2017 六月 12
睡前马克一下《Spring WebFlow ......
2017 六月 12
关于上个问题,就是任意文件写入的时候不能控制后缀,只能写入.html文件,这时候怎么利用。 这个暂时也没有太好的已公开的方法,......
......

图片


2017 六月 11
select table.*,table2.t from table left join tabl......
2017 六月 09
@路人甲:

通过注入点如何用 general_log_file写shell。我在本地试了很长时间也没有成功。这种方法难道只能在phpmyadmin中使用吗。知乎参考链接phpMyAdmin新姿势getshell - 知乎专栏

需要满足几个条件,一是运行my......