你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2023 一月 21
......
2023 一月 19
师傅们好,我和大家分享下我写的jar包分析搜索工具。支持六种搜索方式,反编译......

图片


1ue

2023 一月 19
CVE-2019-17572 分......

附件


# 附件名 大小 时间 操作
我与RocketMQ目录穿越CVE-2019-17572.pdf 2.3 MB 01/19/2023
2023 一月 18
由于最近一直在搞pyjail,idek 2......

附件


# 附件名 大小 时间 操作
Idek 2022※ CTF - Pyjail && Pyjail Revenge.pdf 256.6 KB 01/18/2023
2023 一月 17
周末参加了IdekCTF,感觉非常有趣有意思,学到了很多,由于不会XSS这里分享了其他部分,环境可以在我的备份仓库下载到CTFBacku......

附件


# 附件名 大小 时间 操作
2023IdekCTFWriteup.pdf 4.7 MB 01/18/2023
2023 一月 16
最近两个月一直在搞xray的GUI项目,今天和大家分享一下。没有太多的技术含量,......

图片


2023 一月 13
在学习动态加载字节码的方法时,感觉对其理解不是很深,于是补了下类加载机制,类加载器,双亲委派模型这些前置知识,最后以URLClassLoader通过file协议加载字节码为例,Debug了一下源......

图片


2023 一月 12
之前看的f......

附件


# 附件名 大小 时间 操作
fastjson.pdf 6.4 MB 01/12/2023
2023 一月 11
说点和pkexec提权漏洞(CVE-2021-4034)有关的后续。 这个漏洞的原理,星球里曾经进行过讨论,可以参考下这几个帖子: - https://t.zsxq.com/0ayMNCe6......

图片


2023 一月 11
在学习php文件上传的过程中发现一个文件写入的问题: 我的php版本是7.4测试发现file_put_contents函数处理文件名#&+"<>.会正常写入文件,去除特殊符号。 <?php if......

图片