你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2024 五月 22
.NET企业级产品某和OA因全......

附件


# 附件名 大小 时间 操作
.NET 某和OA系统全局绕过漏洞分析.pdf 1.3 MB 05/22/2024
2024 五月 21
学习了一下Firefox pdf.js这个XSS漏洞:CVE-2024-4367 https://codeanlabs.com/blog/research/cve-2024-4367... ......

图片


2024 五月 21
上周度假,一直没有更新,这周回来了继续开工。 晚上做了下AJ-Report这个权限绕过+代码执行漏洞的环境:vulhu......

图片


2024 五月 20
Tai-e:Myba......
2024 五月 18
NodeJS 操作符空格漏洞 #文章捉虫# 在文章 NodeJS操作符空格漏洞 中作者提到,下面代码 if 条件始终为真的原因是「req.session.guest!=true 没有留空格,......
2024 五月 17
.net 新手提问 应用有一个使用了binaryform......

2024 五月 17
有人研究过splunk安全吗,有个系统可以通过rest api调用saved se......
2024 五月 16
两年前写的一个heapdump泄露shiro key导致RCE的靶场,昨天发现有人提i......
2024 五月 15
最近看P牛发了WordPress Core的漏洞简单复现,我也做......

附件


# 附件名 大小 时间 操作
CVE-2024-4439复现.pdf 2.0 MB 05/15/2024
2024 五月 15
宝塔waf的文件上传大佬们有......