你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2023 四月 29
对于刚才发的Apache Druid最新版JNDI注入的Vulhub环境,其中的Java版本使用的是8u171,是可以直接用LDAP来打的,但是对于更高的版本,将无法直接执行命令。 此时需要利......

图片


2023 四月 29
Apache Druid最新的JNDI注入漏洞公布那几天我去香港玩了,没有更新Vulhub,昨天晚上迅速学习了一下并更新环境如下: vulhub/kafka/CVE-2023-25194 at......

图片


cc

2023 四月 10
macOS 上免解包调试某信小程序 某信小程序除了 Android 和 iOS 之外还支持 mac。 网上有......
2023 四月 06
有幸和星主p师傅、子航师傅、Camaro师傅、白菜师傅、朱锟师傅一起合......

图片


2023 三月 27
MinIO的信息泄露漏洞RCE的其他利用方式 在之前师傅们提到的使用自更新进行RCE,其中......
2023 三月 22
公布一下昨天Cacti CVE-2022-46169挑战赛(https://t.zsxq.com/0cs3LE5zY)的结果: 一共有5个师傅得到了......

附件


# 附件名 大小 时间 操作
Cacti 前台命令注入漏洞(CVE-2022-46169)回显.pdf 58.5 KB 03/22/2023
Cacti无命令回显.pdf 396.8 KB 03/22/2023
2023 三月 22
Cacti的命令注入CVE-2022-46169 的回显poc 这个命令构造过程还是比较有意思的 阅读代码 ......
2023 三月 21
这个帖子最后留了一个小挑战,关于Cacti的命令注入CVE-2022-46169如何回显: https://t.zsxq.com/0clleePZT 评论里有同学提问,私信也有同学提问。 ......

图片


2023 三月 18
今天下午在v2ex上看到一个帖子,如图1,讲述自己因为......

图片


附件


# 附件名 大小 时间 操作
Django下防御Race Condition漏洞.pdf 735.5 KB 03/18/2023
2023 三月 14
之前有同学问我怎么找Java具体版本的源码,如图1。 首先,本地查看Java版本java -version,可以查看到Java的小版本,和小版本后面的b版本,比如: $ java -vers......

图片