你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2023 六月 10
不知道诸位对游戏机漏洞有没有兴趣,昨晚写了个小品文章总结一下常用的3DS用户侧漏洞的原理与对抗 3......
2023 六月 10
Logstash插件开发问题 问题起源: Web日志安全分析浅谈 - 先知社区 看到这个文......
2023 六月 10
重写的一套 MySQL Fake Serv......

图片


2023 六月 09
Nacos Raft端口Hes......

附件


# 附件名 大小 时间 操作
Nacos反序列化漏洞分析.pdf 2.4 MB 06/09/2023
2023 六月 08
......

附件


# 附件名 大小 时间 操作
nacos-hessian-rce.pdf 396.5 KB 06/08/2023
2023 六月 07
#问题解答# 想请教师傅们关于URLDNS探测链小问题: 序列化: URL url = new URL("DNS.COM-帝恩思-DNS综合服务提供商 HashMap<URL,......
2023 六月 05
想请教一下各位师傅,关于Rock......
2023 六月 05
想请教下各位大佬们,kafka-client配置项中只有bootstrap.server,username,password可控,其他配置项不可控的情况下有什么利用方式么? `configs.p......

附件


# 附件名 大小 时间 操作
CVE-2023-25194_kafka-client配置项可控导致JNDI注入漏洞分析.pdf 1.3 MB 06/05/2023
2023 六月 05
周末学了一点关于sqlite 没有用的知识, 从Just......
2023 六月 04
想请教下各位师傅,做java代码审计......