你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2017 五月 01
@masker:

有个疑问,如果使用预编译防注入后,那么还有必要过滤单双引号等危险字符吗?

......
2017 四月 29
一个注入点的利用问题: <?php $table_name = "class_demo_".$_GET['na......
2017 四月 29
fast......
2017 四月 28
对于一个ORACLE的post注入: 注入点id=1’ 时,回显:O......
2017 四月 28
Sanic We......
2017 四月 28
百度这个......
2017 四月 28
请教各路大神,在审计PHP的时候,对可控输入点回......
2017 四月 27
前一个帖子里的语法有点问题。prepare语法一般有两种用法: prepa......

图片


2017 四月 27
最近SQL注入的问题比较多,比如遇到WAF了,一会逗号不能有,一会括号不能有,一会select from不能同时出现,在严格点可能select也不能有;或者就是问where后能不能update数......

图片


2017 四月 25
#漏洞与分析# Fastcgi协议分析 && P......