你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2017 八月 13
《Pwnhub 第一次线下沙龙竞赛Web题解析》 https://www.leavesongs.com/PENETRATION/pwnhub-first-shal......
2017 八月 11
git/svn/Mercurial命令执行漏洞 简述 http://bobao.360.c......

图片


2017 八月 08
提一个我的看法。有的人因为平时工作接触的wordpress joomla drupal这类cms比较多,所以更会关注这方面的漏洞。 正是如此,才应该理解这一点:代码审计一般不作为正面突破......
2017 八月 08
Metinfo 5.3.17 后台任意文件包含漏洞......
2017 八月 07
遇到个环境,看代码发现,它会判断文件内容是否被更改,如果更改的话会......
请问一下,这个基于CI框架的写问文件能不能利用啊? http://localhost/ci/index.php/fuck/name/http://www.baidu.com/img/baidu.......
2017 八月 04
......