你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2022 四月 28
继续给大家带来新系列 #Webshell检测那些事#。 还记得2020年QT刚办比赛完了以后,三梦师傅写了一篇文章:<https://xz.aliyun.com/t/7798>,总......

图片


附件


# 附件名 大小 时间 操作
02. JSP解释流程导致的绕过.pdf 662.7 KB 04/28/2022
2022 四月 27
@路人甲:

p牛您好~ 请问php审计和java审计有没有什么关联捏,听别的师傅说php审计很厉害了才能去做java审计……那么我这种新人该怎么开始审计之旅捏? 我是刚入行的新人,对审计很感兴趣……但是在此之前不是后端程序员出身,大学期间多半在刷算法,不知道在审计这块学习路线是怎样的~望指点😆

他们的关联就是都是编程语言......
2022 四月 26
intigriti新出的......

附件


# 附件名 大小 时间 操作
intigriti-0422-XSS-Challenge-Write-up.pdf 332.3 KB 04/26/2022
2022 四月 26
#Webshell检测那些事# 看到p牛发的基于检测的缓存机制用md5碰撞绕过的思路,想起来实......

图片


2022 四月 26
2个月前开始学java然后se学完学ee学j......
2022 四月 25
菜鸡第一次发文章,大佬们轻......

附件


# 附件名 大小 时间 操作
2022MRCTF-ezjava的一点小研究.pdf 316.3 KB 04/25/2022
2022 四月 25
这周末打了个CTF质量还是挺不错的......

附件


# 附件名 大小 时间 操作
2022MRCTF-Java部分.pdf 6.4 MB 04/25/2022
2022 四月 25
今天开始给大家带来一个新的系列,不是文章,用几百字以内的帖子给大家讲下#Webshell检测那些事#。 众所周知我之前做Webshell检测做了两年。刚开始做那会国内基本还只有青藤云一家做新型......

图片


附件


# 附件名 大小 时间 操作
01. 缓存导致的绕过.pdf 672.2 KB 04/28/2022
2022 四月 25
文章针对CodeQL分析无源码jar这......

Tmr

2022 四月 24
最近尝试用Semgr......

附件


# 附件名 大小 时间 操作
Semgrep代码审计体验.pdf 212.3 KB 04/24/2022