你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2025 三月 28
对Vit......

附件


# 附件名 大小 时间 操作
Vite任意文件读取漏洞成因详细分析(CVE-2025-30208).pdf 5.3 MB 03/28/2025
2025 三月 27
最近出的Vite这个开发服务器的文件读取漏洞,今天@于洋 给Vulhub提了一个PR,我才发现其实这个漏洞是一个旧漏洞的绕过。 2021年4月的时候有人第一次给Vite提交了 @fs 导致的......

图片


2025 三月 24
H2 RCE 在 JR......

附件


# 附件名 大小 时间 操作
H2 RCE 在 JRE 17 环境下的利用.pdf 288.9 KB 03/24/2025
2025 三月 23
因为要开发Vulhub新版官网,我最近在学习next.js(虽然大部分代码都是cursor帮我写的)。Next.js昨天发布了一个评分为9.1的严重漏洞CVE-2025-29927,我来简单介绍......

图片


2025 三月 12
一直觉得PHP设计中有一个不合理的命名:LIBXML_NOENT 众所周知,因为libxml 2.9以后默认禁用了外部实体(external entity)的加载,所以PHP废弃掉了之前用来防......

图片


2025 三月 03
跟 @yulate 师傅一起在 2025 阿里白帽......

附件


# 附件名 大小 时间 操作
击碎共识 - 从 Raft Leader 劫持到分布式系统接管.pdf 7.6 MB 03/03/2025
2025 二月 26
针对前端加密,解决重放......

附件


2025 二月 25
......

附件


# 附件名 大小 时间 操作
ezoj.pdf 481.9 KB 02/25/2025
2025 二月 24
A......

附件


# 附件名 大小 时间 操作
AliyunCTF 2025 Web - Part Java.pdf 5.4 MB 02/24/2025
2025 二月 22
在顺丰SRc的议题......

附件


# 附件名 大小 时间 操作
暗网之下:赛博女友背后的黑灰产操纵术.pptx 7.5 MB 02/22/2025