你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2024 三月 07
之前看星球里有人问甲方sdl日常在做什么,于是来写一写。 本人之前在金融相关做过SSDLC相关的工作,不过目前也已经跳槽搞跨境隐私合规去了,内容仅为抛砖引玉,试图给想要换甲方工作的小伙伴提供一些......
2024 三月 06
前几天有人在我博客文章《UTF-8 Overlong Encoding导致的安全问题》的评论中提出了这样一个问题:“请问在0x03这里提到的任意文件读取,是因为%C0%AE导致的,是不是可以理解......

图片


2024 三月 05
SolarWinds Security Event Manager AMF 反序列化 RCE (CVE-2......

附件


# 附件名 大小 时间 操作
SolarWinds Security Event Manager AMF 反序列化 RCE (CVE-2024-0692).pdf 4.5 MB 03/05/2024
2024 三月 02
我们『代码审计』官网登录后可以用RSS的方式订阅安全相关的微信公众号:你还没有登录『代码审计』知识星球官网。 - 『......

图片


x

2024 三月 02
想问问甲方sdl大佬一些问题,先抛出问题: 1.sdl岗位日常都是在做啥呢,有啥硬性的技术要求? 2.要做这个岗位还有啥需要深入学习提升的技能?乙方转甲方有啥比较好的建议呢? 本人情况:二本毕......
2024 二月 28
Hessian UTF......

附件


# 附件名 大小 时间 操作
Hessian UTF-8 Overlong Encoding.pdf 2.8 MB 02/28/2024
2024 二月 28
师傅们,代码审......
2024 二月 28
mb_strpos与mb_substr执行差异导致的宽字节漏洞 在我写《UTF-8 Overlong Encoding导致的安全问题》文章的那天......

附件


# 附件名 大小 时间 操作
mb_strpos与mb_substr执行差异导致的宽字节漏洞.pdf 517.6 KB 02/28/2024
2024 二月 24
以Apache Solr CVE-2017-12629为例,介绍一下三种Error Based XXE在实战中利用的方法。 写这个帖子的原因是,今天下午有个同学提到Java高版本XXE无回显的......

图片


2024 二月 23
@1ue 今天师傅发的这个帖子《探索Java反序列化绕WAF新姿势》很有趣:https://t.zsxq......

图片