【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
phith0n
2023 九月 29
NodeBB账号劫持漏洞。这是一个任意Node.js方法调用导致的安全问题,攻击者在RPC调用中使用原型链获取到Object......
phith0n
2023 九月 22
说到ImageMagick,最近还有两个比较有趣的librsvg漏洞,也是在图片处理与转换的过程中出现。librsvg被用于很多处理svg图片的地方,ImageMagick中也可以使用librs......
图片
phith0n
2023 九月 22
昨天星球有人问到使用用imagick vid写文件,我之前也测试过这个trick,分享一下我的经验。另外,我在Vulhub做了个简单的环境,大家可以用来复现这个帖子的内容:
vulhub/imag...
...
图片
do9gy
2023 九月 20
结合EIS师傅提出的......
附件
#
附件名
大小
时间
操作
题目.docx
14.1 KB
09/20/2023
Xenc
2023 九月 07
今......
附件
#
附件名
大小
时间
操作
.NET绕WAF1.pdf
1.3 MB
09/07/2023
Xenc
2023 九月 07
这次主要有一个......
附件
#
附件名
大小
时间
操作
Java流量绕WAF2.pdf
1.4 MB
09/07/2023
Xenc
2023 九月 06
拜读Y4师......
附件
#
附件名
大小
时间
操作
Java流量绕WAF1.pdf
1.6 MB
09/06/2023
Ivan1ee
2023 九月 04
ysoserail.net 提供的j......
附件
#
附件名
大小
时间
操作
.NET序列化生成Ysoserial攻击Poc-0.pdf
710.2 KB
09/04/2023
phith0n
2023 八月 31
Intervention\Image根据输入的数据格式来判断数据类型。当输入的是图片的二进制流,就直接解析这个图片;如果输入的是一个URL,则使用file_get_contents来下载或读取,......
图片
phith0n
2023 八月 28
分享一个干货。现在黑盒测试的过程中会经常遇到Vue写的页面,做扫描器也会遇到这类情况,特别是一些后台,打开就跳到登录页面。 这时候我想知道这个页面有哪些功能,就只能去扒JavaScript代码......
图片
«
…
15
16
17
18
19
20
21
…
»