你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2017 八月 17
请教各位师傅,最近遇到一个单引号被替换成两个单引号的情况怎么绕过?数据库是SQLServer,如下的语句拼接: string sql = "select * from Admin where U......
2017 八月 17
弱弱问一句各位大师傅,下面的代码能不能注入。。。 <?p......
2017 八月 16
对方不想理你——并丢过来一......
2017 八月 16
请教各位师傅order by 后面可控......
2017 八月 15
从瑞士军刀到变形金刚--XS......

ice

2017 八月 15
请教各位大佬,遇到个环境,代码和下面差不多,page可控,想要截断。php版本是5.2.17,include_once......

图片


2017 八月 13
《Pwnhub 第一次线下沙龙竞赛Web题解析》 https://www.leavesongs.com/PENETRATION/pwnhub-first-shal......
2017 八月 11
git/svn/Mercurial命令执行漏洞 简述 http://bobao.360.c......

图片


2017 八月 08
提一个我的看法。有的人因为平时工作接触的wordpress joomla drupal这类cms比较多,所以更会关注这方面的漏洞。 正是如此,才应该理解这一点:代码审计一般不作为正面突破......