你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 六月 29
#我印象最深的CTF题目# 听圈主说要办活动的时候,我第一个想到就是"Magic Tunnel",一道2018年圈主在RealWorldCTF里面出的Web题。 SSRF+gopher的......

附件


# 附件名 大小 时间 操作
realworldctf_2018_magic_tunnel at master · phith0n_realworldctf.pdf 133.0 KB 06/30/2020
2020 六月 29
#我印象最深的CTF题目# 我先说下我印象最深的,应该有两个题目。 一个是orange在Hitcon 2018的时候出的题目《Baby Cake》,我学习到了phar文件......
2020 六月 29
好久没做活动了,这次联合FlappyPig做一个送书的活动。 👉活动主题:#我印象最深的CTF题目# 👉参与方式:在「代码审计」知识星球里发帖分享一个你觉得最有意思或印象最深的C......

图片


2020 六月 25
seacms最新版的漏洞,算是一个0da......

附件


# 附件名 大小 时间 操作
seacms 最新版前台注入漏洞.pdf 4.3 MB 06/25/2020
2020 六月 22
腾讯lak......

图片


2020 六月 17
给Sec-News增加了一个全文搜索的功能,大家如果想搜索任......

图片


2020 六月 10
这个牛逼,学新姿势 记一次信息泄漏到RCE 不过这......
2020 六月 06
看到有人在问安卓有啥好用的抓包软件,推荐一个HttpCanary,免费版本基......
2020 六月 04
有时候在进行测试的时候,总会遇到一些蛋疼的情况,比如有些输入框不许你输入、粘贴呀,有的按钮不许你点击呀啥的,抓包直接改是最有效的方法。 但是,有时候你前端验证都过不......

图片


2020 六月 02
分享刚工作时遇到的一个坑。 我们平时使用Burpsuite的时候,为了防止目标返回的中文乱码,我们通常会设置User Options -> Display -> Character Sets选......

图片