你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2017 五月 31
请教各位大佬 $table='forum_attachment_'.substr($CGET['vi......
2017 五月 30
上次rr师傅发了dns重绑定绕过 突然就想到p师傅对ssrf的限制,😌,还是可以通过这个绕过的,师傅也发过微博,不知道......
2017 五月 28
#神器分享# 没事儿了翻翻我的收藏,分享一点小工具。 一个GIT泄露漏洞综合利用的小工具 GitHub - internetwache/GitTools: A repository with........
2017 五月 27
最近学习代码审计,遇到一个问题。 这里的数据库是utf-8编码 <?php function rep($str){ return str_replace(array('#&#......
2017 五月 26
分享一个PPT。 5月25号在成都信息工程......

附件


# 附件名 大小 时间 操作
信息安全从积累到创造.pdf 4.5 MB 05/26/2017
2017 五月 26
@Zack wright:

入门渗透三年了,一直有想要进步,但是身为脚本小子有时挺满足的,请问如何脱离这种满足感?

没事了多翻......
2017 五月 26
大佬们,利用CSRF上传文件时会自......

图片


2017 五月 25
遇到一个程序过滤了union,/*,--,#,benchmark,load_file,cast,ord,as......
2017 五月 23
#问题解答# 来自 @廖新喜 的 《PhpStorm Xdebug远程调试环境搭建原理分析及问题排查》 PhpSto......
请问一下各位师傅,selec......