【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
phith0n
2022 四月 10
分享一个没啥用的冷知识。在Debian系Linux下可以使用/usr/lib/apt/methods/http来下载文件。 在apt......
图片
phith0n
2022 四月 03
Gitlab发布了安全更新,修复了一个硬编码密码的漏洞,影响版本:14.7 prior to 14.7.7, 14.8 prior to 14.8.5, and 14.9 prior to 14......
图片
phith0n
2022 四月 01
Spring Framework CVE-2022-22965漏洞刚出来时给公司内部写过一篇原理分析的文章,现在看来有点简略了,后续很多有趣的利用链与检测方法没写上。但很多方法也不是我研究出来的......
图片
Roc 木木
2022 三月 24
之前......
附件
#
附件名
大小
时间
操作
从zabbix到jumpserver堡垒机.pdf
3.2 MB
03/24/2022
Y4tacker
2022 三月 22
今......
附件
#
附件名
大小
时间
操作
2022虎符CTF-Java部分.pdf
2.8 MB
03/22/2022
phith0n
2022 三月 17
#Java安全漫谈# 继续姗姗来迟[捂脸],《Java安全漫谈 - 19......
图片
附件
#
附件名
大小
时间
操作
Java安全漫谈 - 19.Java反序列化协议构造与分析.pdf
795.6 KB
03/17/2022
Y4er
2022 三月 17
CVE-2022-26500 Veeam Backup & Replication RCE 先是......
phith0n
2022 三月 12
前几天出的redis的远程代码执行漏洞CVE-2022-0543,讲一下原理。 首先,redis中一直有一个攻击面,就是在用户连接redis后,可以通过eval命令来执行Lua脚本。但这个脚本......
图片
bestwing
2022 三月 09
关于 CVE-2022-0847 这个漏洞的另外一个影响: 1. 昨天 ph 师傅在 docker 里复现这......
phith0n
2022 三月 08
关于Dirty Pipe提权漏洞(CVE-2022-0847),再卷几句话。 虽然原理我还没太看懂,但这个漏洞最后能做到的事情我懂了,就是可以写入任意文件。但这个写入有3个条件: 1. 只能......
图片
«
…
20
21
22
23
24
25
26
…
»