【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
phith0n
2020 六月 04
有时候在进行测试的时候,总会遇到一些蛋疼的情况,比如有些输入框不许你输入、粘贴呀,有的按钮不许你点击呀啥的,抓包直接改是最有效的方法。 但是,有时候你前端验证都过不......
图片
phith0n
2020 六月 02
分享刚工作时遇到的一个坑。 我们平时使用Burpsuite的时候,为了防止目标返回的中文乱码,我们通常会设置User Options -> Display -> Character Sets选......
图片
phith0n
2020 五月 26
有时候测试一些漏洞需要找老版本的Chromium,分享一下我的方法。不过我不是搞浏览器安全的,所以方法也比较粗糙,勉强能使用而已。 首先,我们要确定我们要测试的具体版本号,可以具体到小版本。比......
图片
phith0n
2020 五月 19
睡前学习到了一个新工具
GitHub - GraxCode/caf...
...
图片
phith0n
2020 五月 14
这几天忙于做另一件有趣的......
附件
#
附件名
大小
时间
操作
Sec-IN正文XSS.pdf
445.5 KB
05/14/2020
phith0n
2020 五月 11
听闻网鼎杯出了道题目,大概是一个PHP反序列化的点,需要绕过限制,限制是不允许传入一些控制字符等。......
图片
Melody
2020 五月 08
浏览器中隐蔽数据传输通道-DNS隧道
今天看到了这个,好久没冒泡了,来分享个应该很多人都不知道的传输方式 var details = { displayItems: [ ......
phith0n
2020 五月 05
SaltStack 是基于 Python 开发的一套C/S架构配置管理工具。最近出的两个漏洞CVE-2020-11651和CVE-2020-11652,还真挺适合被蠕虫和僵尸网络作为武器。攻击者......
图片
phith0n
2020 五月 01
前几天把@pyn3rd 发的
Spring Boot + H2数据库JNDI注入
做成Vulhub环境了。 h2 database是一个Java下使用的内存数据库。在Springboot开发时......
图片
phith0n
2020 四月 30
分享一个小技巧,用这个原理做了个Sublist3r的包,P......
图片
«
…
42
43
44
45
46
47
48
…
»