你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2022 十一月 06
本文将分析这两年CTF赛题中常出现的,形如new $a($b......

附件


# 附件名 大小 时间 操作
关于new $a($b)的那些事.pdf 1.3 MB 11/06/2022
2022 十月 22
......

附件


# 附件名 大小 时间 操作
DotNetNuke Deserialization RCE CVE–2017–9822.pdf 1000.9 KB 10/22/2022
2022 十月 11
前两个月有同学遇到一个Apache APISIX Dashboard漏洞CVE-2021-45232。这个漏洞的原理简单,其存在两个未授权的API,可以用于导入导出配置文件。通过导入配置文件可以......

图片


2022 九月 27
...

附件


# 附件名 大小 时间 操作
fastjson 1.2.80漏洞.pdf 2.5 MB 09/27/2022
2022 九月 22
#Node.JS沙箱绕过# 这是另一个比较有意思的vm2沙箱绕过: Symbol = { get toStringTag(){ throw f=>f.constructor("re......

图片


2022 九月 21
#Node.JS沙箱绕过# 今天最后分享的一个vm2沙箱绕过案例(版本小于3.9.4):Sandbox Bypass in vm2 | CVE-2021-23449 | Snyk 这个案例,大......

图片


2022 九月 21
相信从前面两个 #Node.JS沙箱绕过# 帖子,可以很好理解了沙箱绕过的核心原理:找到一个隔离环境以外的对象。 但前两个帖子主要说的是vm模块,vm本不是一个严格沙箱,只是隔离环境而已。而 ......

图片


2022 九月 20
#Node.JS沙箱绕过# 继续看vm这个模块,我们前面通过this这个外部对象中的属性,来执行了一些隔离环境外的函数。 那么,我们改一下代码,让上下文中不存在this也不存在其他对象,代码如......

图片


2022 九月 20
最近vm2库 GitHub - patriksimek/vm2: Advanced vm/sandbox for ... 又更新了一个关于沙箱绕过的issue。因为我之前研究过沙箱绕过的原理,可......

图片


2022 九月 08
......

附件


# 附件名 大小 时间 操作
Webshell Bypass.pdf 919.2 KB 09/08/2022