【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
橙子酱
2021 十二月 27
记一次审计时遇到的加密分区解密 前言 最近拿到了一个商业产品的qcow2 镜像 ......
lay
2021 十二月 26
在审计某应用时碰到使......
附件
#
附件名
大小
时间
操作
ognl 3.1.28 命令执行.pdf
518.3 KB
12/26/2021
phith0n
2021 十二月 23
复习一下PHP文件包含时使用多级软链接绕过文件判断的技巧。 这个trick最早的场景是,我们如何通过require_once来多次包含同一个文件。这个场景可以抽象为如下代码: <?php r......
phith0n
2021 十二月 12
log4j的漏洞CVE-2021-44228从依赖版本号上看是影响ElasticSearch的,但我实测下来遇到了问题,说下过程。 首先,我看到ES中的log4j版本号是2.11.1,在受影响......
图片
phith0n
2021 十二月 08
聊聊昨天Grafana那件事。漏洞代码位置有这样的注释: // It's safe to ignore gosec warning G304 since we already clean th......
图片
等待。
2021 十二月 07
今天攻防正好遇到......
附件
#
附件名
大小
时间
操作
ruoyi 任意代码执行调试分析的漏洞文档.pdf
7.5 MB
12/07/2021
phith0n
2021 十二月 04
遇到一个命令执行的沙箱,准确来说是参数注入沙箱,做法比较有趣,可以看看是否可以绕过。 代码是Python开发的,首先获取用户输入,并使用shlex.split(cmd)分割字符串变成一个列表。......
图片
七友
2021 十一月 22
今年N1CTF我出了一......
附件
#
附件名
大小
时间
操作
curl的一些trick以及如何通过gopher协议攻击mssql.pdf
258.0 KB
11/22/2021
4ra1n
2021 十一月 21
研究了Tomcat的Filter型内存马免杀方式,实现了比较顽固的内存......
附件
#
附件名
大小
时间
操作
Filter内存马免杀.pdf
935.0 KB
11/21/2021
Mark
2021 十一月 20
熬到现在终于写完了,之前三梦师傅群里提到的 ......
附件
#
附件名
大小
时间
操作
Thymeleaf SSTI Bypass.pdf
6.9 MB
11/20/2021
«
…
30
31
32
33
34
35
36
…
»