你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

zzh

2023 二月 22
各位师傅想麻烦问一下,作为一个1......
2023 二月 22
各位师傅们想问个问题。pyth......
2023 二月 20
学习JDK7u21这条链时,做了三个问题的思考: 一、AnnotationInvocationHandler的构造器中声明了type是继承Annotation的class对象,如图一,为什么我们......

图片


2023 二月 18
一个常被问的问题,我用今天......

图片


2023 二月 18
前段时间Vulhub更新了ImageMagick的文件读取漏洞:<vulhub/imagemagick/CVE-2022-44268 at master · vulh...>,一直没时间和大家分......

图片


2023 二月 17
学习Ysoserial CB1链时做了点小扩展......

附件


# 附件名 大小 时间 操作
shiro无依赖利用与各shiro利用工具对比浅析.pdf 1.1 MB 02/17/2023
2023 二月 16
各位师傅们好,我想问一下各位师傅们是如何规划学习的,最近遇到瓶颈了,不知道该向那方面入手,web渗透这一块我已经学明......
2023 二月 10
Kafka Connect RCE 如何检测 看到很多讨论和 CERT 公告截图,发现大家复现的都是 H1 报告中的一种。我......
2023 二月 09
针对这个问题,科普一下SOME攻击。 在前端中,如果我们能控制一个回调函数的函数名,那么等于可以控制用户在同源的站点中执行一些敏感操作。 方法是,构造恶意页面1,使用window.open打......
2023 二月 09
DiceCTF 2023 gift 这道题当时卡了好久也没做出......

附件


# 附件名 大小 时间 操作
DiceCTF 2023 Web gift 复现.pdf 1.2 MB 02/09/2023