【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
phith0n
2024 三月 14
简单改了一些代码,让zkar支持了UTF-8 Overlong Encoding功能:
GitHub - phith0n/zkar...
...
图片
laodu
2024 三月 14
各位大佬好,我是今年的双非应届,之......
轩墨
2024 三月 14
大佬......
sN* is whi*
2024 三月 13
......
附件
#
附件名
大小
时间
操作
3.txt
120.4 KB
03/13/2024
sunix
2024 三月 10
周末看了下 1ue 师傅 探索Java反序列化绕WAF新姿势 这篇文章想把这个 trick 实现到自己的工具里,原本的思路还是和文章一下重写 ObjectOutputStr......
图片
^ω^
2024 三月 08
各位大佬们晚上好,我在测试alibaba.fastjson的bcel反序列化漏洞的时候遇到了问题: 最终生成json是正常的,如下: {"@type":"org.apache.......
Gary_Yang
2024 三月 07
各位大佬们下午好,我在改JYso项目中CC6打TomcatEcho bug时遇到了以下的问题:......
Vivian·Gin
2024 三月 07
之前看星球里有人问甲方sdl日常在做什么,于是来写一写。 本人之前在金融相关做过SSDLC相关的工作,不过目前也已经跳槽搞跨境隐私合规去了,内容仅为抛砖引玉,试图给想要换甲方工作的小伙伴提供一些......
phith0n
2024 三月 06
前几天有人在我博客文章《UTF-8 Overlong Encoding导致的安全问题》的评论中提出了这样一个问题:“请问在0x03这里提到的任意文件读取,是因为%C0%AE导致的,是不是可以理解......
图片
X1r0z
2024 三月 05
SolarWinds Security Event Manager AMF 反序列化 RCE (CVE-2......
附件
#
附件名
大小
时间
操作
SolarWinds Security Event Manager AMF 反序列化 RCE (CVE-2024-0692).pdf
4.5 MB
03/05/2024
«
…
49
50
51
52
53
54
55
…
»