你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 六月 10
这个牛逼,学新姿势 记一次信息泄漏到RCE 不过这......
2020 六月 06
看到有人在问安卓有啥好用的抓包软件,推荐一个HttpCanary,免费版本基......
2020 六月 04
有时候在进行测试的时候,总会遇到一些蛋疼的情况,比如有些输入框不许你输入、粘贴呀,有的按钮不许你点击呀啥的,抓包直接改是最有效的方法。 但是,有时候你前端验证都过不......

图片


2020 六月 02
分享刚工作时遇到的一个坑。 我们平时使用Burpsuite的时候,为了防止目标返回的中文乱码,我们通常会设置User Options -> Display -> Character......

图片


2020 五月 26
有时候测试一些漏洞需要找老版本的Chromium,分享一下我的方法。不过我不是搞浏览器安全的,所以方法也比较粗糙,勉强能使用而已。 首先,我们要确定我们要测试的具体版本号,可以具体到小版本。比......

图片


2020 五月 19
睡前学习到了一个新工具 GitHub - GraxCode/caf......

图片


2020 五月 14
这几天忙于做另一件有趣的......

附件


# 附件名 大小 时间 操作
Sec-IN正文XSS.pdf 445.5 KB 05/14/2020
2020 五月 11
听闻网鼎杯出了道题目,大概是一个PHP反序列化的点,需要绕过限制,限制是不允许传入一些控制字符等。......

图片


2020 五月 08
浏览器中隐蔽数据传输通道-DNS隧道 今天看到了这个,好久没冒泡了,来分享个应该很多人都不知道的传输方式 var details = { displayItems: [ ......
2020 五月 05
SaltStack 是基于 Python 开发的一套C/S架构配置管理工具。最近出的两个漏洞CVE-2020-11651和CVE-2020-11652,还真挺适合被蠕虫和僵尸网络作为武器。攻击者......

图片