你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2017 八月 20
刚做CTF的时候发现了一个骚姿势啊,代码描述如下:#奇技淫巧# <?php // 测试环境 linux + apache2 + php // 没有开rewrite ,所以写 .......
server { listen 8080; server_name localhost; deny 192.168.1......
2017 八月 17
请教各位师傅,最近遇到一个单引号被替换成两个单引号的情况怎么绕过?数据库是SQLServer,如下的语句拼接: string sql = "select * from Admin wh......
2017 八月 17
弱弱问一句各位大师傅,下面的代码能不能注入。。。 <......
2017 八月 16
对方不想理你——并丢过来一......
2017 八月 16
请教各位师傅order by 后面可控......
2017 八月 15
从瑞士军刀到变形金刚--XS......

ice

2017 八月 15
请教各位大佬,遇到个环境,代码和下面差不多,page可控,想要截断。php版本是5.2.17,include_once......

图片


2017 八月 13
《Pwnhub 第一次线下沙龙竞赛Web题解析》 https://www.leavesongs.com/PENETRATION/pwnhub-first-shal......
2017 八月 11
git/svn/Mercurial命令执行漏洞 简述 http://bobao.360.c......

图片