你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2024 十月 25
......

附件


# 附件名 大小 时间 操作
禅道未授权访问bug(Version 20.1.1).pdf 7.1 MB 10/25/2024
2024 十月 24
闲的蛋疼......

附件


# 附件名 大小 时间 操作
CVE-2024-22399 Apache Seata 内存马注入.pdf 1.6 MB 10/24/2024
2024 十月 23
又没有大佬弄过finereport调试的问题 就5.1版本fineBI那个CB......

图片


2024 十月 22
各位大佬,请教一个关于pgsql注入 bypass waf的问题。该注入点位于get参数,......
2024 十月 17
最近读到一篇文章 https://xz.aliy......

附件


# 附件名 大小 时间 操作
xunlei-download-bypass.pdf 199.7 KB 10/17/2024
2024 十月 15
师傅们 俺在复现华夏ERP的洞 发现个牛......

图片


2024 十月 13
发现了一个flask注入内存......

图片


2024 十月 10
搜集了网上常见 403/auth 绕过和部分鉴权框架绕过姿势,对 p0......

图片


2024 十月 09
各位大佬晚上好 问一个钻牛角尖的问题 URLDNS链的序列化对象是一个hashMap 里面,有个key为URL对象 hashMap的writeObject方法如下图 defaultWriteOb......

图片


2024 十月 08
分享一个Ja......

附件


# 附件名 大小 时间 操作
基于动态Agent挖掘更多的反序列化入口.pdf 124.6 KB 10/08/2024