你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2018 十一月 08
#Python代码审计# 之前阅读源码发现,python的simple http server其实是一个单线程的http服务器,可以很容易地被DOS。我曾经也将这个问题报告给官方,得到的回复是这......

图片


2018 十一月 06
Gogs 远程命令......
2018 十一月 05
请教师傅们个问题, 现在又这样一个过滤代码。 $str = str_replace(array('<?', '?'.'>'), array('&lt;?', '?&gt;'), $str);......
2018 十一月 04
又一个Github监控工具,看起来......

图片


2018 十月 29
在测试的时候,发现在发起请求时baidu.co......
2018 十月 28
emmm 太尴尬,对不起各位师傅,之前的代码发的代码有点问题,我怎么说没有一个师傅理我。。。。。。 发一下我的本意的代码,如下: <?php function is_allowed_URL......
2018 十月 28
#解读phpinfo# hitcon CTF里涉及到了session的配置upload_progress,我们就来看看PHPINFO中的session。 session.save_path设置了......

图片


2018 十月 27
对于甲方安全能力建......
2018 十月 25
Platypus 对反弹 Shell 进行批量管理,欢迎走过路过的师......

图片


2018 十月 25
hitcon 2018 why so serials 题解, 看网上没人解, 于是研究了一下 HIT......