你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2022 五月 05
#Webshell检测那些事# 书接上文。上一篇我讲了一下我用括号分隔符绕过PHPChip的检测过程,但毕竟PHPChip不是专业的Webshell检测工具,所以只能做个餐前小菜,我们还是继续讲......

图片


附件


# 附件名 大小 时间 操作
05. 没死透的正则exec(三).pdf 112.1 KB 05/05/2022
2022 五月 04
#Webshell检测那些事# 继续分享一些Webshell的小tricks,在正文开始之前先留2个问题,可以先不看pdf,也不要把代码拿去运行,用肉眼判断下面这2......

附件


# 附件名 大小 时间 操作
PHP引用你不知道的那些事.pdf 274.8 KB 05/04/2022
2022 五月 03
#Web......

附件


# 附件名 大小 时间 操作
绕过动态检测引擎的一次尝试.pdf 489.8 KB 05/03/2022
2022 五月 02
#Webshell检测那些......

附件


# 附件名 大小 时间 操作
webshell.pdf 116.1 KB 05/02/2022
2022 五月 02
继续给大家带来 #Webshell检测那些事#。 这次给大家分享的依旧是我在QT比赛中提交的几个样本,今天的主题是PHP正则表达式命令执行。 众所周知,PHP旧版本的preg类函数中存在一个......

图片


附件


# 附件名 大小 时间 操作
03. 没死透的正则exec(一).pdf 230.1 KB 05/02/2022
2022 四月 28
继续给大家带来新系列 #Webshell检测那些事#。 还记得2020年QT刚办比赛完了以后,三梦师傅写了一篇文章:<https://xz.aliyun.com/t/7798>,总结了他发现的......

图片


附件


# 附件名 大小 时间 操作
02. JSP解释流程导致的绕过.pdf 662.7 KB 04/28/2022
2022 四月 26
intigriti新出的......

附件


# 附件名 大小 时间 操作
intigriti-0422-XSS-Challenge-Write-up.pdf 332.3 KB 04/26/2022
2022 四月 25
这周末打了个CTF质量还是挺不错的......

附件


# 附件名 大小 时间 操作
2022MRCTF-Java部分.pdf 6.4 MB 04/25/2022
2022 四月 25
今天开始给大家带来一个新的系列,不是文章,用几百字以内的帖子给大家讲下#Webshell检测那些事#。 众所周知我之前做Webshell检测做了两年。刚开始做那会国内基本还只有青藤云一家做新型......

图片


附件


# 附件名 大小 时间 操作
01. 缓存导致的绕过.pdf 672.2 KB 04/28/2022

Tmr

2022 四月 24
最近尝试用Semgr......

附件


# 附件名 大小 时间 操作
Semgrep代码审计体验.pdf 212.3 KB 04/24/2022