【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
phith0n
2023 二月 09
针对这个问题,科普一下SOME攻击。 在前端中,如果我们能控制一个回调函数的函数名,那么等于可以控制用户在同源的站点中执行一些敏感操作。 方法是,构造恶意页面1,使用window.open打......
phith0n
2023 一月 31
SSRF vulnerabilities caused by SNI proxy misconfig...
这篇文章讲SNI的错误配置导致的漏洞,我想到了另一个之前分享过的trick。 图1......
图片
phith0n
2023 一月 29
PHP Built-in Server是PHP自带的Web服务器,多用于在研发阶段快速启动并运行一个可以执行PHP脚本的Web服务器。由于其性能及安全性并没有得到完好的保障,故PHP官方并不建议......
图片
phith0n
2023 一月 11
说点和pkexec提权漏洞(CVE-2021-4034)有关的后续。 这个漏洞的原理,星球里曾经进行过讨论,可以参考下这几个帖子: -
https://t.zsxq.com/0ayMNCe6...
...
图片
phith0n
2022 十二月 17
开源机场管理平台v2board最近出了一个提权的漏洞,普通用户可以越权访问管理员接口。 原理有点类似于缓存投毒攻击。v2board在1.6.1版本中加入了一个缓存机制,在用户访问时,会将......
图片
phith0n
2022 十二月 15
Cacti命令注入CVE-2022-46169,Vulhub已安排:
vulhub/cacti/CVE-2022-46169 at master · vulhub/vul...
漏洞总体来说就是......
图片
phith0n
2022 十二月 12
ThinkPHP多语言文件包含漏洞环境,已经上架了Vulhub:
vulhub/thinkphp/lang-rce at master · vulhub/vulhub...
这个漏洞其实是一个原......
图片
phith0n
2022 十二月 08
最近有不少培训班的同学在私信里问我问题,很多处在一种迷茫的状态。 培训班好像各个方向都会涉及,但感觉入门时间特别短,所以我给这类同学一点建议:迷茫的时候思考一下下面几个问题,对自己有一点清晰的......
九暑
2022 十一月 29
......
附件
#
附件名
大小
时间
操作
泛微OA OpenRasp绕过.pdf
2.7 MB
11/29/2022
Y4tacker
2022 十一月 25
对p师关于jsp编码部分学习......
附件
#
附件名
大小
时间
操作
浅谈JspWebshell之编码.pdf
1.7 MB
11/25/2022
«
…
17
18
19
20
21
22
23
…
»