【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
Y4er
2022 五月 27
见老外已经发了
https:/...
...
附件
#
附件名
大小
时间
操作
CVE-2022-22972 VMware Workspace ONE Access Authentication Bypass RCE.pdf
1.4 MB
05/27/2022
橙子酱
2022 五月 25
用p牛的环境变量劫持......
附件
#
附件名
大小
时间
操作
ping2rce出题人writeup ---一种环境变量注入劫持bash的实际利用场景.pdf
555.1 KB
05/25/2022
phith0n
2022 五月 23
前几天看到一篇文章
A new way to bypass `__wakeup()` and build POP cha...
分享的是PHP反序列化时,如果开发者在__wakeup()中做了一......
phith0n
2022 五月 18
讲了4期PHP的Webshell,今天开始讲几个Java的Webshell。#Webshel......
附件
#
附件名
大小
时间
操作
07. unicode的反噬(一).pdf
264.8 KB
05/18/2022
phith0n
2022 五月 09
#Webshell检测那些事# 书接上文。上文我通过查看PHP底层`pcre_get_compiled_regex_cache`函数的代码,发现修饰符间可以插入空格和换行,利用这个方法绕过了QT......
图片
附件
#
附件名
大小
时间
操作
06. 没死透的正则exec(四).pdf
212.2 KB
05/09/2022
phith0n
2022 五月 05
#Webshell检测那些事# 书接上文。上一篇我讲了一下我用括号分隔符绕过PHPChip的检测过程,但毕竟PHPChip不是专业的Webshell检测工具,所以只能做个餐前小菜,我们还是继续讲......
图片
附件
#
附件名
大小
时间
操作
05. 没死透的正则exec(三).pdf
112.1 KB
05/05/2022
七友
2022 五月 04
#Webshell检测那些事# 继续分享一些Webshell的小tricks,在正文开始之前先留2个问题,可以先不看pdf,也不要把代码拿去运行,用肉眼判断下面这2......
附件
#
附件名
大小
时间
操作
PHP引用你不知道的那些事.pdf
274.8 KB
05/04/2022
夜莫离、
2022 五月 03
#Web......
附件
#
附件名
大小
时间
操作
绕过动态检测引擎的一次尝试.pdf
489.8 KB
05/03/2022
七友
2022 五月 02
#Webshell检测那些......
附件
#
附件名
大小
时间
操作
webshell.pdf
116.1 KB
05/02/2022
phith0n
2022 五月 02
继续给大家带来 #Webshell检测那些事#。 这次给大家分享的依旧是我在QT比赛中提交的几个样本,今天的主题是PHP正则表达式命令执行。 众所周知,PHP旧版本的preg类函数中存在一个......
图片
附件
#
附件名
大小
时间
操作
03. 没死透的正则exec(一).pdf
230.1 KB
05/02/2022
«
…
23
24
25
26
27
28
29
…
»